❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

kamera

Místo, kde žádná otázka není hloupá.
fabinek1
Příspěvky: 96
Registrován: 17 years ago

kamera

Příspěvekod fabinek1 » 7 years ago

zákazník má klientské zařízení MK SXT a má ip kameru. Veřejná ip adresa je natovaná přímo na wlan mikrotiku. tam je masquarada a rozsah vnitřní sítě na lan. pak je udělaný dst-nat z veřejky na ip adresu kamery řekněme s portem 85, a teď problém, proč se na tu kameru z venku nemůžu dostat? na pingy kamera odpovídá, ale z venku se na kameru není možné dostat. kromě inputu žádný fw není.
0 x

cerva
Příspěvky: 254
Registrován: 10 years ago

Příspěvekod cerva » 7 years ago

Pokud máš dst NAT jen na TCP/85, tak jak víš, že kamera odpovídá na ping z venku? Máš správně výchozí bránu na kameře? Jak vypadá ono dst NAT pravidlo (a jak na něm vypadají countery - jestli se fakt pravidlo uplatní)? Překládáš v tom NAT pravidlu i porty (mgmt kamery asi neběží na TCP/85)?
0 x

fabinek1
Příspěvky: 96
Registrován: 17 years ago

Příspěvekod fabinek1 » 7 years ago

Pravidlo je takko:
chain dst - protokol tcp 85 - actoin dst-nat to adres 192.168.1.200 port 80, zadám do webového prohlížeče s veřejnou ip včetně portu - country jsou v natu vidět, ale nic se neděje (zkoušeno z několika sítí i zařízení).
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

A kamera v LAN odpovídá na portu 80?
A má správně nastavenou bránu?
0 x

fabinek1
Příspěvky: 96
Registrován: 17 years ago

Příspěvekod fabinek1 » 7 years ago

kamera v LAN odpovídá, brána je nastavena na rozsah LAN (192.168.1.1)
0 x

Uživatelský avatar
Fang
Příspěvky: 109
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Fang » 7 years ago

Zkusil bych prověřit jestli kamera v nastavení nemá ochranu proti přístupu mimo vlastní lokální subnet.
0 x

Uživatelský avatar
Selič
Příspěvky: 818
Registrován: 15 years ago
antispam: Ano

Příspěvekod Selič » 7 years ago

A máš ve firewallu pravidlo s dst-nat první, před srt-nat nebo masquerade?
To je obvyklá začátečnická chyba.
Naposledy upravil(a) Selič dne 18 Jul 2018 09:25, celkem upraveno 1 x.
0 x
"Slepému neukážeš, hluchému nepovíš, debilovi nedokážeš..."

fabinek1
Příspěvky: 96
Registrován: 17 years ago

Příspěvekod fabinek1 » 7 years ago

masquarade
0 x

cerva
Příspěvky: 254
Registrován: 10 years ago

Příspěvekod cerva » 7 years ago

Selič píše:A máš ve firewallu pravidlo s dst-nat první, před srt-nat nebo masquerade?
To je obvyklá začátečnická chyba.

Nemá vliv, jsou v jiném chainu a po jejich aplikaci nastupuje stavovy FW.
0 x

fabinek1
Příspěvky: 96
Registrován: 17 years ago

Příspěvekod fabinek1 » 7 years ago

takže přehrán balíček na nový SW v SXT a světe div se, najednou to jde. Jen ještě potřebuji nakopnout, jak nastavit natování, aby mi šla kamera jak v domácí sítí tak zvenku.
nat z veřejky na kameru je jasný, jak to ale udělat, aby stejný nat fungoval z domácí sítě? a nemusela se přidávat druhá kamera s adresou domácí sítě. někde jsem četl, že by tam měl být nějaký src-nat, ale potřebuji poradit, jak na to.
0 x

jenda.master
Příspěvky: 205
Registrován: 13 years ago

Příspěvekod jenda.master » 7 years ago

hairpin nat
0 x