Size: a a a

Системное администрирование

2020 July 12

AE

Alex Ermolenko in Системное администрирование
я понял. Удочек мне в жопку уже напихали. пойду ловить. @Yuske777 отдельное спасибо.
источник

IO

Ilya Oblomov in Системное администрирование
Alex Ermolenko
чтобы потом сервер мог спокойной по впн сети подключится к камере.
1) микроту  с VPN-сервера даёшь некий адрес, например, 10.10.0.1
2) на микроте делаешь dst-nat in-interface=<vpn> dst-address=10.10.0.1 dst-port=<camera_port> to-address=<camera_ip>
3) На своей тачке с VPN получаешь адрес, например, 10.10.0.2
4) на микроте рисуешь маршрут dst-address=10.10.0.0/16 gteway=VPN-server
5) опционально на микроте делаешь src-nat dst-address=10.10.0.1 action=masquerade на сулчай если камера сука тупая и не умеет в роутинг, и хочет строго одну свою локалку
источник

IO

Ilya Oblomov in Системное администрирование
опционально на своей тачке тоже рисуешь маршрут. Но если там винда, то она всё ещё угорает по классовой маршрутизации, и сама нарисует маршрут до 10./8 через туннель
источник

AE

Alex Ermolenko in Системное администрирование
Ilya Oblomov
1) микроту  с VPN-сервера даёшь некий адрес, например, 10.10.0.1
2) на микроте делаешь dst-nat in-interface=<vpn> dst-address=10.10.0.1 dst-port=<camera_port> to-address=<camera_ip>
3) На своей тачке с VPN получаешь адрес, например, 10.10.0.2
4) на микроте рисуешь маршрут dst-address=10.10.0.0/16 gteway=VPN-server
5) опционально на микроте делаешь src-nat dst-address=10.10.0.1 action=masquerade на сулчай если камера сука тупая и не умеет в роутинг, и хочет строго одну свою локалку
в этой схеме все понятно. так и пробовал. проблема вот именно в <camera_ip>
источник

AE

Alex Ermolenko in Системное администрирование
я давал жесткий айпишник на самом камере. 10.10.10.10
источник

AE

Alex Ermolenko in Системное администрирование
и подключал к микротику без дхцп. сканил сканером и видел камеру на этом айпи. но настройки ната никак не помогали
источник

IO

Ilya Oblomov in Системное администрирование
Alex Ermolenko
в этой схеме все понятно. так и пробовал. проблема вот именно в <camera_ip>
камера просто получает с микрота адрес по dhcp. Раздаёшь в локалку микрота пул, отличающийся от пула того "чужого" роутера и от пула VPN
источник

AE

Alex Ermolenko in Системное администрирование
Ilya Oblomov
камера просто получает с микрота адрес по dhcp. Раздаёшь в локалку микрота пул, отличающийся от пула того "чужого" роутера и от пула VPN
видимо не читали, что я писал. Я это пробую сделать. но вижу, что нет клиентов на дхцп сервере микротика и решил комп напрямую подключить к микротику с глянуть, что он выдаст. И он выдал какую-то шнягу, а не айпишник из пула
источник

IO

Ilya Oblomov in Системное администрирование
ну давай показывай настройки тогда.
/ip dhcp-server export
/ip pool export
/ip fi fi pr where action=drop
источник

IO

Ilya Oblomov in Системное администрирование
Alex Ermolenko
видимо не читали, что я писал. Я это пробую сделать. но вижу, что нет клиентов на дхцп сервере микротика и решил комп напрямую подключить к микротику с глянуть, что он выдаст. И он выдал какую-то шнягу, а не айпишник из пула
Нет клиентов, но у камеры какой-то IP-адрес есть?
источник

AE

Alex Ermolenko in Системное администрирование
Ilya Oblomov
Нет клиентов, но у камеры какой-то IP-адрес есть?
она получает его по дхцп. но я не могу посмотреть, получила ли она его.  поэтому комп подрубил, чтобы посмотреть че оно там выдает.
источник

IO

Ilya Oblomov in Системное администрирование
как это не можешь посмотреть? Если в лизах статус bound, значит получила
источник

AE

Alex Ermolenko in Системное администрирование
источник

IO

Ilya Oblomov in Системное администрирование
там 4 сообщения туда-сюда между dhcp-сервером и клиентом летает, на каждом этапе свой статус. И в логах записи
источник

AE

Alex Ermolenko in Системное администрирование
сейчачс дал дхцп подсеть 192.168.222.0/24
источник

AE

Alex Ermolenko in Системное администрирование
источник

R

Recruts in Системное администрирование
Alex Ermolenko
и подключал к микротику без дхцп. сканил сканером и видел камеру на этом айпи. но настройки ната никак не помогали
Я бы предположил что ты на камере шлюз не указал
источник

IO

Ilya Oblomov in Системное администрирование
Alex Ermolenko
dhcp-сервер повешен на ether2, а ether2 случайно не в бридже?
источник

AE

Alex Ermolenko in Системное администрирование
Recruts
Я бы предположил что ты на камере шлюз не указал
шлюз получается же от дхцп
источник

AE

Alex Ermolenko in Системное администрирование
Ilya Oblomov
dhcp-сервер повешен на ether2, а ether2 случайно не в бридже?
точно не в бридже. бриджей нет вовсе.
источник