Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak se dostat na kamerovy system bez verejne IP

Místo, kde žádná otázka není hloupá.
hanzIT
Příspěvky: 43
Registrován: 8 years ago

Jak se dostat na kamerovy system bez verejne IP

Příspěvekod hanzIT » 5 years ago

Ahoj,

mam dotaz ohledne pristupu na IP kamerovy system bez moznosti verejne IP. Pristup potrebuji z duvodu nastavovani, prehravani firmware. Na strane kameroveho systemu je dostupny celkem kvalitni internet, ale bez moznosti verejne IP.

Doma mam opticke pripojeni 200Mbps a verejnou IP adresu.

Napadlo me, ze nejakym resenim je pouziti jakesi VPN...tj. na strane kamer VPN klient a na strane domova VPN server...uvazuji spravnym smerem? Co k tomu bude poreba...nakopnete me nekdo? Tj. konkretni vyrobek, reseni, software a jak nastavit?...nechci podrobny navod, jen jakym stylem by to mohlo fungovat...Zbytek si najdu na webu...

dekuji za kazdou radu

P.S. Opravdu verejna IP neni mozna...
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

Obvykle na to stačí port forwarding nějakého portu na web rozhraní kamery 80.
0 x

davecv
Příspěvky: 103
Registrován: 8 years ago

Příspěvekod davecv » 5 years ago

hanzIT píše:Ahoj,

mam dotaz ohledne pristupu na IP kamerovy system bez moznosti verejne IP. Pristup potrebuji z duvodu nastavovani, prehravani firmware. Na strane kameroveho systemu je dostupny celkem kvalitni internet, ale bez moznosti verejne IP.

Doma mam opticke pripojeni 200Mbps a verejnou IP adresu.

Napadlo me, ze nejakym resenim je pouziti jakesi VPN...tj. na strane kamer VPN klient a na strane domova VPN server...uvazuji spravnym smerem? Co k tomu bude poreba...nakopnete me nekdo? Tj. konkretni vyrobek, reseni, software a jak nastavit?...nechci podrobny navod, jen jakym stylem by to mohlo fungovat...Zbytek si najdu na webu...

dekuji za kazdou radu

P.S. Opravdu verejna IP neni mozna...


P2P
0 x

hanzIT
Příspěvky: 43
Registrován: 8 years ago

Příspěvekod hanzIT » 5 years ago

mirek.k píše:Obvykle na to stačí port forwarding nějakého portu na web rozhraní kamery 80.



nemam verejnou IP
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

Proto se forwarduje ten port.
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 5 years ago

Pokud máš doma veřejnou IP adresu tak např. openvpn mezi dvěma Mikrotiky - doma server, u kamer klient.
1 x

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 12 years ago

Příspěvekod Myghael » 5 years ago

Něco podobného už jsem řešil, ve finále se na místo prostě umístil mikrotik (v mém případě prastarý RB133, který jsem měl zrovna po ruce), jehož jediným účelem je vytáčet VPN na server u mě doma (router mám mikrotik i tak, takže bez problému). Pokud můžeš na tom místě bez veřejné IP vyměnit router za mikrotika, je to prosté, při vytváření profilu pro připojení přidáš routu, která bude při aktivním spojení aktivní. Na straně klienta (u těch kamer) jen přidáš statickou routu do domovské sítě přes ten tunel a je vystaráno. Pokud nelze rovnou tím mikrotikem nahradit (V mém případě DOCSIS modem bez možnosti bridge módu), pak buď musíš na tom cílovém zařízení přidat statickou routu (do tvé sítě, jako bránu lokální adresu toho mikrotika), nebo si na tom mikrotiku udělat NAT.
1 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

mpcz
Příspěvky: 2779
Registrován: 18 years ago

Příspěvekod mpcz » 5 years ago

Možná už asi potřetí, ale trošku jinak, veřejku u kamer sice nemáš, ale tvůj poskytovatel ano. Není on schopen přesměrovat na hlavní bráně port na tvou kamerovou IP? mpcz, 29.7.2018
0 x

hanzIT
Příspěvky: 43
Registrován: 8 years ago

Příspěvekod hanzIT » 5 years ago

rsaf píše:Pokud máš doma veřejnou IP adresu tak např. openvpn mezi dvěma Mikrotiky - doma server, u kamer klient.


Dekuji tohle bude nejspis reseni....
0 x

Uživatelský avatar
Gemb
Příspěvky: 2633
Registrován: 9 years ago

Příspěvekod Gemb » 5 years ago

Riesenie je P2P alebo VPN. Co chcete ake porty otvarat ked nema verejku boze ? Od toho je verejka aby si otvaral dane porty....
1 x

hanzIT
Příspěvky: 43
Registrován: 8 years ago

Příspěvekod hanzIT » 5 years ago

Myghael píše:Něco podobného už jsem řešil, ve finále se na místo prostě umístil mikrotik (v mém případě prastarý RB133, který jsem měl zrovna po ruce), jehož jediným účelem je vytáčet VPN na server u mě doma (router mám mikrotik i tak, takže bez problému). Pokud můžeš na tom místě bez veřejné IP vyměnit router za mikrotika, je to prosté, při vytváření profilu pro připojení přidáš routu, která bude při aktivním spojení aktivní. Na straně klienta (u těch kamer) jen přidáš statickou routu do domovské sítě přes ten tunel a je vystaráno. Pokud nelze rovnou tím mikrotikem nahradit (V mém případě DOCSIS modem bez možnosti bridge módu), pak buď musíš na tom cílovém zařízení přidat statickou routu (do tvé sítě, jako bránu lokální adresu toho mikrotika), nebo si na tom mikrotiku udělat NAT.


Dekuji. Taky jsem uvazoval nad necim takovym. Kouknu na youtube. Z MT nemam zase tolik zkusenosti...
0 x

hanzIT
Příspěvky: 43
Registrován: 8 years ago

Příspěvekod hanzIT » 5 years ago

mpcz píše:Možná už asi potřetí, ale trošku jinak, veřejku u kamer sice nemáš, ale tvůj poskytovatel ano. Není on schopen přesměrovat na hlavní bráně port na tvou kamerovou IP? mpcz, 29.7.2018


Neni to prave muj poskytovatel a v tom bytovem dome se nedomluvis na nicem...bohuzel...tak to musim resit jinak...opravdu neni moznost verejne IP
0 x

Maverick_BK
Příspěvky: 8
Registrován: 11 years ago

Příspěvekod Maverick_BK » 5 years ago

Nevim co mas za system ale jsou vyrobci kde jde pristupovat pres jejich cloud (P2P).
Přílohy
P2P_nastaveni.jpg
P2P_nastaveni.jpg (89.12 KiB) Zobrazeno 4116 x
0 x

mpcz
Příspěvky: 2779
Registrován: 18 years ago

Příspěvekod mpcz » 5 years ago

Přijde mi to tak, že jsi to ještě ani nezkusil. Nebo je to připojeno za nestandardních podmínek.
Také není špatné popsat, co jsou na obou koncích za routery. Pokud něco jednoduchého, tak to pořeší pak asi dvě 5-ti portové RB750-ky (á 700,- + DPH). Pokud ti to bude pasovat finančně, určitě ti někdo tady poradí, jak to nastavit. mpcz, 29.7.2018
0 x

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 12 years ago

Příspěvekod Myghael » 5 years ago

hanzIT píše:Dekuji. Taky jsem uvazoval nad necim takovym. Kouknu na youtube. Z MT nemam zase tolik zkusenosti...


Nic moc složitého, případně můžu pomoct podrobněji. Pokud je na místě nějaký router, který máš ve správě, nahraď jej mikrotikem, ušetříš si s*aní se směrováním portů a/nebo statickýma routama na zařízeních, která zpravidla končí u těch pár políček známých už od dob Windows 95/98. Stačí na to i RB931 za nějakých 300 - 400 Kč (funglovka).

mpcz píše:Možná už asi potřetí, ale trošku jinak, veřejku u kamer sice nemáš, ale tvůj poskytovatel ano. Není on schopen přesměrovat na hlavní bráně port na tvou kamerovou IP? mpcz, 29.7.2018


My takovéto věci nabízíme vedle veřejných IPv4 (kecy o tom, že bez veřejné přímo na routeru zákazníka to není připojení k internetu si prosím nech od cesty, aspoň u IPv4) běžně (u IPv6 je to automatika), ale dost často bývá problém, že mnozí poskytovatelé nejsou ochotní to nastavit (třeba kvůli tomu že s tím nepočítá jejich informační systém a nechtějí riskovat zbytečné starosti na velké síti) a bohužel, je mnoho těch, kteří to nastavit prostě neumí a nemají ani čas/energii se to učit. Z mých zkušeností je mnohem jednodušší sehnat veřejnou (aspoň přes NAT 1:1, což je pro spoustu aplikací naprosto dostatečné) než forward portu, tzn. pokud je problém veřejka, na forward může zapomenout. Ale samozřejmě možná prostě působím ve špatném regionu.

Maverick_BK píše:Nevim co mas za system ale jsou vyrobci kde jde pristupovat pres jejich cloud (P2P).


Což zpravidla funguje tak, že zařízení vytáčí tunel k výrobci a ty se připojuješ k němu. Tzn. přesně to, co si může udělat sám. U výrobce je to sice bez starosti, ale jen dokud je výrobek podporován. Pravda, pokud je to nějaká Dahua, Hikvision nebo tak něco tak to nemusí být úplně problém (kromě důvěry ve výrobce), ale pokud je to nějaká exotika, tak to už problém být může.
0 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.