Удаленное управление Веб камерой
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Задача:
Требуется удаленно из инета рулить видеокамерой в офисе.
Есть:
ACORP LAN 420 (4-х портовый), имеющий IP 192.168.10.2
Видеокамера, имеющая IP 192.168.10.1, подключенная ко второму порту Акорпа.
Компьютер, имеющий IP 192.168.10.3, подключенный к первому порту Акорпа
Подключение к ADSL, статический IP адрес 212.3.x.x
Делаю:
1. Логинюсь к Акорпу
2. На вкладке Wizard устанавливаю протокол PPPoE, VPI, VCI, логин, пароль. Сохраняюсь, перегружаюсь. Соединение есть, IP выдается. Инет на компе есть.
3. На вкладке Setup / Wizard снимаю галку с Firewall, проверяю, что галка на NAT стоит.
4. На вкладке Advanced / Lan Clients прописываю IP камеры (192.168.10.1)
5. На вкладке Advanced / Port Forwarding создаем новое правило. В котором прописываем Protocol: TCP, Port Start: 80, Port End: 80, Port Map: 80
Добавляем это правило для WAN Connection: Wizard, LAN Group: 1, LAN IP: 192.168.10.1
Сохраняемся, перегружаемся.
Имеем: По внешнему адресу 212.3.x.x грузится веб интерфейс модема.
С компа в локалке (192.168.10.3) все работает как надо: по 192.168.10.1 - камера, по 192.168.10.2 - модем.
Помогите плиз, весь мозг уже сломал. В чем грабли ?
Пробовал еще такой вариант:
в Custom Port Forwarding прописывал:
Source IP Address: *
Source Netmask: *
Destination IP Address: 192.168.10.1
Destination Netmask: 255.255.255.255
Destination Port Start: 80
Destination Port Map: 80
Destination Port End: 80
Результат тот-же.
Требуется удаленно из инета рулить видеокамерой в офисе.
Есть:
ACORP LAN 420 (4-х портовый), имеющий IP 192.168.10.2
Видеокамера, имеющая IP 192.168.10.1, подключенная ко второму порту Акорпа.
Компьютер, имеющий IP 192.168.10.3, подключенный к первому порту Акорпа
Подключение к ADSL, статический IP адрес 212.3.x.x
Делаю:
1. Логинюсь к Акорпу
2. На вкладке Wizard устанавливаю протокол PPPoE, VPI, VCI, логин, пароль. Сохраняюсь, перегружаюсь. Соединение есть, IP выдается. Инет на компе есть.
3. На вкладке Setup / Wizard снимаю галку с Firewall, проверяю, что галка на NAT стоит.
4. На вкладке Advanced / Lan Clients прописываю IP камеры (192.168.10.1)
5. На вкладке Advanced / Port Forwarding создаем новое правило. В котором прописываем Protocol: TCP, Port Start: 80, Port End: 80, Port Map: 80
Добавляем это правило для WAN Connection: Wizard, LAN Group: 1, LAN IP: 192.168.10.1
Сохраняемся, перегружаемся.
Имеем: По внешнему адресу 212.3.x.x грузится веб интерфейс модема.
С компа в локалке (192.168.10.3) все работает как надо: по 192.168.10.1 - камера, по 192.168.10.2 - модем.
Помогите плиз, весь мозг уже сломал. В чем грабли ?
Пробовал еще такой вариант:
в Custom Port Forwarding прописывал:
Source IP Address: *
Source Netmask: *
Destination IP Address: 192.168.10.1
Destination Netmask: 255.255.255.255
Destination Port Start: 80
Destination Port Map: 80
Destination Port End: 80
Результат тот-же.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
5. На вкладке Advanced / Port Forwarding создаем новое правило. В котором прописываем Protocol: TCP, Port Start: 80, Port End: 80, Port Map: 80
сделай так:
5. На вкладке Advanced / Port Forwarding создаем новое правило. В котором прописываем Protocol: TCP, Port Start: 8000, Port End: 8000, Port Map: 80
и заходи на http://212.3.x.x:8000
сделай так:
5. На вкладке Advanced / Port Forwarding создаем новое правило. В котором прописываем Protocol: TCP, Port Start: 8000, Port End: 8000, Port Map: 80
и заходи на http://212.3.x.x:8000
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Те же в профиль. И по 80 и по 8000 порту грузится веб страница модема.Георгий писал(а):Цитата(Георгий @ 15.1.2009, 15:33) сделай так:
5. На вкладке Advanced / Port Forwarding создаем новое правило. В котором прописываем Protocol: TCP, Port Start: 8000, Port End: 8000, Port Map: 80
и заходи на http://212.3.x.x:8000
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
я же написалГеоргий писал(а):Цитата(Георгий @ 15.1.2009, 16:40) так ты форвардишь значит на IP-адрес модема
а надо на IP-адрес камеры 192.168.10.1
"Добавляем это правило для WAN Connection: Wizard, LAN Group: 1, LAN IP: 192.168.10.1"
форвардинг все таки работает, но какого хрена на адрес модема если указывается адрес камеры нифига не пойму
Последний раз редактировалось Grum_ 15 янв 2009, 16:47, всего редактировалось 1 раз.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
я наизусть не знаю интерфейс модема Acorp, поэтому "Добавляем это правило для WAN Connection: Wizard, LAN Group: 1, LAN IP: 192.168.10.1" для меня неинформативно, да и не вчитывался я, ибо просто понял что нужно сделать типовую задачу = сделать форвард внешки в локалку - это простейшая задача, независимо от того какой модем.
Что-то вы делаете не так, а что - не знаю.
Если бы был доступ - ну подсказал бы (или сделал), а так - не могу сказать.
Что-то вы делаете не так, а что - не знаю.
Если бы был доступ - ну подсказал бы (или сделал), а так - не могу сказать.
Последний раз редактировалось Георгий 15 янв 2009, 16:47, всего редактировалось 1 раз.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
сделай
Пробовал еще такой вариант:
в Custom Port Forwarding прописывал:
Source IP Address: *
Source Netmask: *
Destination IP Address: 192.168.10.1
Destination Netmask: 255.255.255.255
Destination Port Start: 80
Destination Port Map: 80
Destination Port End: 80
Результат тот-же.
только с портами
Destination Port Start: 8000
Destination Port Map: 80
Destination Port End: 8000
Пробовал еще такой вариант:
в Custom Port Forwarding прописывал:
Source IP Address: *
Source Netmask: *
Destination IP Address: 192.168.10.1
Destination Netmask: 255.255.255.255
Destination Port Start: 80
Destination Port Map: 80
Destination Port End: 80
Результат тот-же.
только с портами
Destination Port Start: 8000
Destination Port Map: 80
Destination Port End: 8000
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Я понимаю, что это простейшая задача и на D-Link'ах я ее делал не раз.Георгий писал(а):Цитата(Георгий @ 15.1.2009, 16:46) сделать форвард внешки в локалку - это простейшая задача, независимо от того какой модем.
С Акорпами раньше не сталкивался.
Фокус с Custom Port Forwarding 8000/8000/80 также не удался.
Я скрины сделал. если что еще надо - еще сделаю.Георгий писал(а):Цитата(Георгий @ 15.1.2009, 16:46) я наизусть не знаю интерфейс модема Acorp
В порядке бреда: не может быть это связано с тем, что IP камеры меньше IP модема ?
Последний раз редактировалось Grum_ 15 янв 2009, 17:29, всего редактировалось 1 раз.
- leo
- Сообщения: 3793
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 55 раз
- Поблагодарили: 46 раз
- Контактная информация:
даже со своим сравнил особых отличий нету.. разве что Upnp у тебя не задействован.. но можно включить.. есть шанс что заработает. и вот главное НО! сейчас смутно припоминаю.. у меня раньше тож было 420 и на нём были проблемы с форвардом.. а затем я поставил 422 и проблема ушла.. как вариант попробовать обновить модем.
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Пробовал с Upnp. Нифига.leo писал(а):Цитата(leo @ 15.1.2009, 17:57) даже со своим сравнил особых отличий нету.. разве что Upnp у тебя не задействован.. но можно включить.. есть шанс что заработает. и вот главное НО! сейчас смутно припоминаю.. у меня раньше тож было 420 и на нём были проблемы с форвардом.. а затем я поставил 422 и проблема ушла.. как вариант попробовать обновить модем.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
ну диагностика простая.
если не работает через веб-интерфейс, то телнетишься на модем и смотришь
iptables -t nat -L -nvx
если там нет нужного правила - добавляешь вручную и проверяешь заработало ли.
если заработало - разбираешься как сделать чтобы оно добавлялось через веб-интерфейс.
заочно что-то советовать сложно.
приехать и сделать - намного проще.
если не работает через веб-интерфейс, то телнетишься на модем и смотришь
iptables -t nat -L -nvx
если там нет нужного правила - добавляешь вручную и проверяешь заработало ли.
если заработало - разбираешься как сделать чтобы оно добавлялось через веб-интерфейс.
заочно что-то советовать сложно.
приехать и сделать - намного проще.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- leo
- Сообщения: 3793
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 55 раз
- Поблагодарили: 46 раз
- Контактная информация:
BORNDEAD, ден не тупи. фаер нужно галочку снять.. ну или с правилами дополнтельными писать.. но там один фиг вед интерфейс по логину/паролю так что можно смело отключать
Последний раз редактировалось leo 15 янв 2009, 22:49, всего редактировалось 1 раз.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
да фаер вообще по-боку
если все правильно сделано - правила фаера не мешают остальному.
включите фаер и посмотрите iptables
потом отключите и снова посмотрите iptables
разница будет, но то что работало - работать будет и так и сяк.
если все правильно сделано - правила фаера не мешают остальному.
включите фаер и посмотрите iptables
потом отключите и снова посмотрите iptables
разница будет, но то что работало - работать будет и так и сяк.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- leo
- Сообщения: 3793
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 55 раз
- Поблагодарили: 46 раз
- Контактная информация:
блин ну вот тебе вывод с оффом фаера..
# iptables -L FORWARD
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.31 tcp dpt:24699
ACCEPT tcp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.1 tcp dpt:14838
ACCEPT udp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.3 udp dpt:18767
ACCEPT tcp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.3 tcp dpt:18767
ACCEPT udp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.1 udp dpt:14838
как видишь правила не месте :)
# iptables -L FORWARD
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.31 tcp dpt:24699
ACCEPT tcp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.1 tcp dpt:14838
ACCEPT udp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.3 udp dpt:18767
ACCEPT tcp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.3 tcp dpt:18767
ACCEPT udp -- anywhere Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
Set PR mark for socket 0x5 = 230
192.168.7.1 udp dpt:14838
как видишь правила не месте :)
- BORNDEAD
- Сообщения: 300
- Зарегистрирован: 21 апр 2007, 08:35
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
# iptables -L FORWARD
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ipaccount all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- anywhere 172.16.0.1 udp dpt:51142
ACCEPT tcp -- anywhere 172.16.0.1 tcp dpt:51142
DROP all -- anywhere anywhere
вот правила вижу на месте...
а у тя лео чет бред какой то.... и кста...
target prot opt source destination
а где акцепт у твои правил?
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ipaccount all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- anywhere 172.16.0.1 udp dpt:51142
ACCEPT tcp -- anywhere 172.16.0.1 tcp dpt:51142
DROP all -- anywhere anywhere
вот правила вижу на месте...
а у тя лео чет бред какой то.... и кста...
target prot opt source destination
а где акцепт у твои правил?
- leo
- Сообщения: 3793
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 55 раз
- Поблагодарили: 46 раз
- Контактная информация:
из этого вывод.. когда снимаешь галочку банально дефолтно кидает в ассеп.. ставишь - дефолтно в дроп. вот и всё
"In the presence of the firewall, anonymous Internet traffic is blocked." - из мануала в модеме.. т.е всё банально: ставишь галочку и пишешь доп правило на INPUT/
"In the presence of the firewall, anonymous Internet traffic is blocked." - из мануала в модеме.. т.е всё банально: ставишь галочку и пишешь доп правило на INPUT/
Последний раз редактировалось leo 16 янв 2009, 01:32, всего редактировалось 1 раз.
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Вывод iptables -t nat -L -nvx
Код: Выделить всё
Chain PREROUTING (policy ACCEPT)
DNAT tcp --- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8000 to:192.168.10.1:80
DNAT all --- ppp0 * 0.0.0.0/0 0.0.0.0/0 to:192.168.10.1
Chain POSTROUTING (policy ACCEPT)
MASQUERADE all -- * ppp0 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Это Георгий нат хотел увидеть.leo писал(а):Цитата(leo @ 16.1.2009, 11:47) Grum_, а зачем мну нат.. у тебя ж смотри маскарад идёт.. ты лучше форвард покажи
Вывод iptables -L FORWARD
Код: Выделить всё
Chain FORWARD (ACCEPT)
TCPMSS tcp -- anywhere anywhere tcp flags: SYN, RST/SYN TCPMSS clamp to PMTU
ACCEPT tcp -- anywhere 192.168.10.1 tcp: dpt:www
не пашет
- Grum_
- Сообщения: 6096
- Зарегистрирован: 31 окт 2005, 10:11
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Ок. Очистил все цепочки. Сделал заново. Получилось:leo писал(а):Цитата(leo @ 16.1.2009, 12:07) ну не пашеть потому что у тебя и маскарад и DNAT// надо что-то одно.. так ясное дело у тебя будет на модем заварачиваца.. т.к приходящие с видео пакеты будут маскарадица на внешку, а потом приходящий пакет натица уже будет на то, что отмаскарадилось.. т.е на модем..
NAT
Код: Выделить всё
Chain PREROUTING (policy ACCEPT)
DNAT tcp -- anywhere anywhere tcp dpt:8000 to:192.168.10.1:80
Chain POSTROUTING (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)
Код: Выделить всё
Chain FORWARD (ACCEPT)
ACCEPT all -- anywhere anywhere state RELATED, ESTABLISHED
ACCEPT tcp -- anywhere 192.168.10.1 tcp dpt:www
Последний раз редактировалось Grum_ 16 янв 2009, 13:07, всего редактировалось 1 раз.