❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

IP Camera nefungující NAT

Návody a problémy s konfigurací.
neumanj
Příspěvky: 31
Registrován: 9 years ago

IP Camera nefungující NAT

Příspěvekod neumanj » 9 years ago

Moc prosím o radu s přesměrováním portu na veřejnou IP mé domácí kamery.

Firewall Filter Rules mám nastavený dle základní konfigurace Mikrotiku. V NAT jsem pouze přidal řádek č. 1 a zaboha nejsem schopnej se na kameru z venku připojit. Ping na veřejnou adresu taky nefunfuje.

Kód: Vybrat vše

0    ;;; default configuration
      chain=srcnat action=masquerade out-interface=ether1-gateway log=no log-prefix=""

 1    ;;; Vivotek camera
      chain=dstnat action=dst-nat to-addresses=192.168.88.241 to-ports=8081 protocol=tcp connection-type=""
      dst-port=8081 log=yes log-prefix="Camera NAT"


Poradíte mi prosím co jsem kde zapomněl nebo neudělal. Díky
0 x

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

Ještě doplní co mám default v Rules

Kód: Vybrat vše

/ip firewall filter
add action=accept chain=input comment="default configuration" log-prefix="" protocol=icmp
add action=accept chain=input comment="default configuration" connection-state=\
    established,related log-prefix=""
add action=drop chain=input comment="default configuration" in-interface=ether1-gateway \
    log-prefix=""
add action=fasttrack-connection chain=forward comment="default configuration" connection-state=\
    established,related log-prefix=""
add action=accept chain=forward comment="default configuration" connection-state=\
    established,related log-prefix=""
add action=drop chain=forward comment="default configuration" connection-state=invalid \
    log-prefix=""
add action=drop chain=forward comment="default configuration" connection-nat-state=!dstnat \
    connection-state=new in-interface=ether1-gateway log-prefix=""



Zkoušel jsem ještě přesměrovat přístup z venku na Mikrotik a tam to funguje s tímto pravidlem, který jsem pak vypnul (proto je tam disabled) ....

Kód: Vybrat vše

dst-nat chain=dstnat disabled=yes log=yes log-prefix="Nat MT" protocol=tcp \
    to-addresses=192.168.88.1

... ale kamera na adrese 192.168.88.241 s portem 80 (zkoušel 8080, 8081) nic :-(

Díky
0 x

dzejty
Příspěvky: 37
Registrován: 19 years ago

Příspěvekod dzejty » 9 years ago

Je potřeba do firewallu doplnit do chainu forward pravidlo na přístup k IP a portu kamery:

Kód: Vybrat vše

/ip firewall filter
add chanin=forward dst-address=192.168.88.241 dst-port=8081 protocol=tcp


a celé to umístit nad ty dva poslední dropy.
0 x

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

moc díky za pomoc, ale stále nejsem schopnej kameru vidět, vnitřně ano z venku NE :-(

Kód: Vybrat vše

/ip firewall filter
add action=accept chain=input comment="default configuration" log-prefix="" protocol=icmp
add action=accept chain=input comment="default configuration" connection-state=\
    established,related log-prefix=""
add action=drop chain=input comment="default configuration" in-interface=ether1-gateway \
    log-prefix=""
add action=fasttrack-connection chain=forward comment="default configuration" \
    connection-state=established,related log-prefix=""
add action=accept chain=forward comment="default configuration" connection-state=\
    established,related log-prefix=""
add action=accept chain=forward comment="Vivotek camera" dst-address=192.168.88.241 \
    dst-port=8081 log-prefix="" protocol=tcp
add action=drop chain=forward comment="default configuration" connection-state=invalid \
    log-prefix=""
add action=drop chain=forward comment="default configuration" connection-nat-state=\
    !dstnat connection-state=new in-interface=ether1-gateway log-prefix=""


Nemůže být problém někde jinde? Moc rád bych to vyřešil bohužel už dnes, protože zítra jedu pryč a rád bych viděl co se děje, vím že je to opovážlivé... ale už nad tím "dělám" 2 dny :-D :roll:
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 9 years ago

co tam dát

Kód: Vybrat vše

/ip firewall nat add chain=dstnat dst-port=8081 action=dst-nat protocol=tcp to-address=192.168.88.241 to-port=80


A na veřejna_ip:8081 bys měl mít kameru
0 x
Petr Krist

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

.. jenže já na IP kameře nastavil výchozí port 8081 , tedy takhle to je asi míněný pokud bych měl na IP kameře nastaveno na port 80? že jo? prosím nějaký nápad prosím? :idea:

10 minut poté... :-) ...

.... přenastavil jsem na IP kameře port na 80 a nechal to jak jsi od Kysa napsal

Kód: Vybrat vše

/ip firewall nat add chain=dstnat dst-port=8081 action=dst-nat protocol=tcp to-address=192.168.88.241 to-port=80


a výsledek je tohle z Logu
Log.PNG
Log.PNG (7.37 KiB) Zobrazeno 5558 x
, ale stejně mi jí neukáže..? pomůže to trochu k vyřešení , prosím?
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 9 years ago

Přehlídl jsem, že port 8081 máš na kameře. Myslel jsem že na routeru.
Jak to zkoušíš? Z jakého připojení? pokud z toho samého jako je kamera, fungovat to nemusí. Skus to třeba přes telefon (samozřejmě s vypnutou wifi), nebo ať to skusí nějaký kamoš
0 x
Petr Krist

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

Bohužel, to už jsem zkoušel, ani tak to nejde :-(
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 9 years ago

A máš tam opravdu veřejnou IP?
0 x
Petr Krist

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

Jo mam, kdyz tam nanatuju adresu 192.168.88.1 ( chain dstnat tcp a adresu 192.168.88.1 bez portu) Mikrotiku, tak se normalne pres verejnou na Mikrotik prihlasim :-O

Nemuze to byt treba tim, ze je cela vnitrni sit zakazana nebo nepovolena pro pristup z venku? Jen doplnuju, ze mam nastaveni mikrotiku dle default a jen jsem doplnit adresu od providera a vytvoril wifi.
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 9 years ago

Skus zakázat ty poslední dva dropy ve FW. Na chvilku na test. A připoj se od někud z venku.
Pokud to začne fungovat, povol poslední. pokud to bude fungovat dál, tak povol oba a prohoď je mezi sebou
0 x
Petr Krist

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

Bohuzel, stale nic - oba drop forward jsem zakazal a nic beze zmeny :?
0 x

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 9 years ago

A v logu se ještě něco píše? Mě už nic nenapadá, protože tohle vždycky funguje.
0 x
Petr Krist

neumanj
Příspěvky: 31
Registrován: 9 years ago

Příspěvekod neumanj » 9 years ago

No prave , nejsem profik, ale vzdy jsem to zprovoznil na jinych routeru, ale minuly rok jsem si koupil Mikrotik a je to proste pro me velky sosuto asi ....
Uz me napada jen moznost, ti dat pristup do Routeru a aby jsi to zkusil se podivat nebo pres Team Viewer ? Ale asi bychom museli poslat pres mail udaje :-)

Poradi prosim nekdo? :( :( :(
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 9 years ago

Hmm, mňa napadlo:
a máš na kamere nastavenú gateway?
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD