- Настраиваем роутер Mikrotik для работы видеорегистратора RVi-R16MA с мобильного телефона
- Настройка роутера Mikrotik в качестве шлюза Интернета
- Настройка сетевых интерфейсов в роутерах Mikrotik
- Настройка NAT на маршрутизаторе Mikrotik: коллективный доступ в Интернет для локальной сети
- Настройка DHCP-сервера на роутерах Mikrotik: автоматическое назначение сетевых настроек в локальной сети
- Настройка проброса портов в роутере Mikrotik для доступа к видеорегистратору RVi
- Проверяем работу iVMS-4500 с видеорегистратором RVi через Mikrotik
- Настройка UPnP на роутере Mikrotik для просмотра видео с регистратора RVi в реальном времени
- Настраиваем приложение на смартфоне iVMS-4500 для удаленного просмотра камер видеонаблюдения
- 11 Октября 2018
- Интересно почитать
- SmartPSS грузит процессор (cpu)
- Беспроводное видеонаблюдение. Стоит оно того? Приходилось не раз сталкиваться с установкой и настройкой беспроводного видеонаблюдения и с опытом понял, что лучше его избегать, если дело касается подключения более 2-х камер по Wi-Fi. Поэтому хочу многих предостеречь и по возможности не связываться с беспроводным видеонаблюдением, лучше максимально стараться делать его проводным. И вот почему? Настраиваем удаленное подключение к видеорегистратору без использования P2P Видеорегистратор подключен к мобильному интернету (3G, 4G, LTE), где используется динамический ip адрес, как многие называют серый адрес. И не хочется использовать P2P или он не работает. Для настройки используем два роутера микротик и 3G/4G/LTE USB модем. Источник
- Настраиваем удаленное подключение к видеорегистратору без использования P2P
Настраиваем роутер Mikrotik для работы видеорегистратора RVi-R16MA с мобильного телефона
Для корректной работы видеорегистратора через роутер Mikrotik потребуется белый IP-адрес, смартфон с 3G(4G) доступом к сети Интернет и немного умения настраивать RouterOS. Хотя помимо этого в ходе настройки встретились несколько подводных камней, которые пришлось обойти. И, собственно, ради которых появилась эта статья.
Так, например, после настройки роутера Mikrotik, регистратор не отображал видео с камер в реальном времени, но об этом после настройки сети в маршрутизаторе.
Настройка роутера Mikrotik в качестве шлюза Интернета
Настройка сети в RouterOS несколько отличается от действий в привычной “коробочки” какого-нибудь ASUS-а. Помимо веб-интерфейса для управления Mikrotik-ом можно использовать Windows-приложение winbox, которое даже не нужно устанавливать, достаточно загрузить ее с сайта разработчика. Я лично использую Winbox, поскольку она позволяет находить устройства не только по IP-, но и по MAC-адресу (используйте вкладочку Neighbors), а также хранить список администрируемых устройств.
И так, начинаем, подключаемся к устройству. По умолчанию роутер имеет IP-адрес 192.168.88.1, пользователь – admin, пароль – пустая строка.
Настройка сетевых интерфейсов в роутерах Mikrotik
В роутерах Mikrotik нет четких ограничений по назначению Ethenet-портов. Вы можете самостоятельно выбрать каким из предложенных портов будет уходить к провайдеру, а какие – образовывать локальную сеть, в т.ч. и на VLAN.
Для достижения цели статьи, а именно настройки доступа к видеорегистратору из сети Интернет через роутер Mikrotik, не будем усложнять задачу и настроим только 2 интерфейса:
- ether1 – статический адрес провайдера 1.2.3.4
- ether2 – локальная сеть 192.168.1.0
В дальнейшем остальные порты можно объединить в brige или разделить на VLAN.
Переходим в IP-Addresses и кнопкой + добавляем адрес и маску в десятичном формате для нашей локальной сети — ether2 (192.168.1.1/24).
В случае получения настроек от провайдера по DHCP, используем пункт IP-DHCP Client и кнопкой + открываем новое окно, в котором выбираем интерфейс ether1.
Если же провайдер не поддерживает DHCP – настройки интернета будем вводить вручную. Сначала указываем IP-адрес и маску в меню IP-Addresses. Ниже приведены настройки WAN-интерфейса, конфигурируемые в примере:
- IP – 1.2.3.4
- Mask – 255.255.255.0
- Gateway – 1.2.3.1
- DNS – 1.2.3.2, 1.2.3.3
После этого указываем шлюз по умолчанию в меню IP-Routes:
И также необходимо указать DNS провайдера в меню IP-DNS.
- Servers: 1.2.3.2 (для указания нескольких серверов нажимайте стрелку вниз)
- Ставим галочку Allow Remote Requests
На этом моменте в роутере Mikrotik настроен Интернет, но для того, чтобы им могла пользоваться локальная сеть необходимо настроить NAT.
Настройка NAT на маршрутизаторе Mikrotik: коллективный доступ в Интернет для локальной сети
Преобразование сетевых адресов в Mikrotik осуществляется из встроенного файервола, вызываемого из меню IP-Firewall. Добавляем кнопкой + правило, состоящее из нескольких вкладок.
На вкладке General выбираем:
- Chain — srcnat
- Out. Interface – ether1 (интерфейс, подключенный к провайдеру).
На вкладке Action:
Теперь при подключении компьютера в порт ether2 и назначении ему адреса из сети 192.168.1.0/24, пользователю станет доступен Интернет. Для автоматического назначения адресации внутри локальной сети также необходимо настроить DHCP-сервер.
Настройка DHCP-сервера на роутерах Mikrotik: автоматическое назначение сетевых настроек в локальной сети
Удобнее всего настроить DHCP-сервер через мастер пройдя несколько шагов. Для этого используем меню IP-DHCP Server. Кнопка DHCP Setup запустит мастер. Для перехода к следующему шагу после выполнения настроек нажимаем кнопку Next .
Указываем какой интерфейс будет раздавать IP-адреса. У нас это ether1.
На следующем шаге выбираем пространство адресов:
- DHCP Address Space – 192.168.1.0/24
На следующем шаге указываем внутренний IP-адрес роутера Mikrotik (тот, что мы назначили интерфейсу ether2)
- Gateway for DHCP Network – 192.168.1.1
На слудующем шаге позволяем выбрать диапазон назначаемых автоматически IP-адресов. Заложим некий диапазон для статически назначаемых устройств, например для серверов, точек доступа и видеорегистратора RVi, который в итоге и будет подключен к локальной сети.
- Addresses to Give Out – 192.168.1.2-192.168.1.100
Следующим шагом заканчиваем настройку указав адреса DNS-серверов, назначаемых пользователям. Как правило указывается внутренний адрес роутера Mikrotik и (стрелочкой вниз можно добавить 1 или несколько серверов) один из общедоступных DNS, например Google
Параметры lease time можно оставить по умолчанию. Нажатие на кнопку Next завершит настройку DHCP-сервера на роутере Mikrotik.
Настройка проброса портов в роутере Mikrotik для доступа к видеорегистратору RVi
Добившись работы видеорегистратора RVi-R16MA из внутренней сети (адрес устройства 192.168.1.220), настало время обеспечить доступ к нему с мобильных устройств Android или iPhone.
Для реализации данной возможности пришлось проанализировать сайт производителя, его форум и основные сетевые настройки. Суммируя полученную в Интернете информацию были получены следующие вводные: собственной программы для мобильных устройств RVi не располагает и предлагает, в зависимости от типа регистратора, пользоваться либо gDMSS (Dahua) для устройств с портом управления 37777, либо iVMS-4500 (Hikvision) для устройств, порт управления по уолчанию 8000.
Таким образом для управления устройством необходимо установить программу iVMS-4500 и настроить проброс портов tcp 8000(управление) и tcp 554(RTSP – потоковое видео) с внешнего IP-адреса маршрутизатора Mikrotik (1.2.3.4) на внутренний адрес видеорегистратора RVi-R16MA (192.168.1.220).
Проброс портов на роутерах Mikrotik выполняется все из того же меню IP-Firewall, вкладка NAT. Далее создаем правило – нажимаем кнопку + и заполняем следующие параметры для проброса 1.2.3.4:8000 ->192.168.1.220:8000
- Chain – dstnat
- Dst.Address – 1.2.3.4 (белый IP-адрес)
- Protocol – 6(tcp)
- DstPort – 8000 (порт на внешнем IP-адресе)
- In.Interface – ether1 (интерфейс, смотрящий в сторону провайдера)
- Action – netmap
- To Addresses – 192.168.1.220 (адрес видеорегистратора)
- To Ports – 8000 (порт на который перенаправляем)
Аналогичным образом создаем правило и для проброса 1.2.3.4:554 ->192.168.1.220:554. Теперь все пакеты из сети Интернет, поступающие на внешний адрес роутера Mikrotik по портам 8000 и 554 будут перенаправляться на видеорегистратор RVi, расположенный в локальной сети и стало быть можно устанавливать программу на мобильный и проверять ее работоспособность.
Проверяем работу iVMS-4500 с видеорегистратором RVi через Mikrotik
Установка мобильного приложения не вызывает особых трудностей, собственно как и его настройка. Добавляем устройство с настройками вручную:
- Имя — задаем произвольное имя, например RVi
- Режим регистрации — IP/Domain
- Адрес – 1.2.3.4
- Порт – 8000
- Имя пользователя – admin
- Пароль – Ваш_пароль_от_регистратора
Программа принимает все настройки, добавляет устройство и … видео с камер не отображается. При этом запись отображается корректно, а, если подключиться к Wi-Fi точке доступа, подключенной к локальной сети и прописать внутренний адрес регистратора в настройках – изображение появляется и в реальном времени.
Дело оказалось в протоколе RTSP и выключенном UPnP в роутере Mikrotik. На эту мысль навели настройки видеорегистратора RVi-R16MA, доступные только из консоли и не отображающиеся в веб-интерфейсе, в которых значилась вкладка UPnP со следующими параметрами:
- порт сервера – 49010
- http – 32513
- RTSP — 54775
Таким образом, необходимо включить поддержку UPnP на роутере Mikrotik.
Настройка UPnP на роутере Mikrotik для просмотра видео с регистратора RVi в реальном времени
Включение UPnP в RouterOS осуществляется в меню IP-UPnP. В открывшемся окне ставим галочку Enabled и нажимаем кнопку Interfaces . Добавление интерфейсов осуществляется кнопкой + . Необходимо указать внешний (external – ether1) и внутренний (internal – ether2) интерфейс для корректной работы.
Теперь в мобильном приложении должно отображаться видео со всех камер видеорегистратора RVi в режиме реального времени, а в меню Mikrotik IP-Firewall во вкладке NAT добавится правило UPnP из сети Интернет на 192.168.1.220:554.
Источник
Настраиваем приложение на смартфоне iVMS-4500 для удаленного просмотра камер видеонаблюдения
На днях пришлось столкнуться с настройкой гибридного видеорегистратора RVi-HDR16LB-TA. Была необходимость сделать удаленный просмотр камер видеонаблюдения со смартфона. Первое чему я удивился это новая прошивка чем то напоминавшая Hikvision, ну да ладно думаю, второе порт для подключения и просмотра камер 8000 tcp. И этому я ещё больше удивился, ну и ладно. Т.к. на месте где установлен видеорегистратор отсутсвовала возможность получения публичного статического ip адреса, а я против использования p2p (об этом будет отдельная статья), то использовал два маршртизатора Mikrotik и настроил доступ с телефона согласно моей же статье «Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ». Конечно же первым делом я установил программу на телефон DMSS и она не заработала, немного потыркался и понял, что 8000 порт был в настройках видеорегистратора не просто так. Вначале аж слеза навернулась, т.к. DMSS очень удобное приложение. Полез в интернет и на форуме RVi прочитал, что отлично работает через программу iVMS-4500 от Hikvision. Тут я как Шерлок Холмс то и подумал прошивка в регистраторе похожая на Hikvision, не работает DMSS. 8000 порт. iVMS-4500 — Hikvision и Rvi хм. совпадение? Не думаю! Поэтому предполагаю, что если увидеть в новых видеорегистраторах RVi 8000 порт, то используйте для удаленного просмотра на телефоне приложение iVMS-4500. Так ну закончим с лирикой, а приступим к настройке.
Первым дело заходим в Play Market — скачиваем и устанавливаем приложение iVMS-4500
Запускаете приложение и выбираете регион — Россия
Выбрали Russia, Europa и нажимаем «Введите»
Запустился «рабочий стол» приложения
Далее слева вверху нажимаем на меню и выбираем — Устройства
Для примера в приложении по умолчанию добавлен какой-то видеорегистратор. Его нужно удалить. Напротив имени этого устройства где стрелка вправо зажимаем пальцем и после появится предложение удалить. Удаляем.
Теперь нажимаем справа сверху «плюс»
Выбираем ручное добавление
Далее вводим Имя — Работа (этой мой пример, вы можете написать всё что угодно), режим регистрации — ip/Domain, адрес — указываем ip адрес, порт — у меня указан 37777, т.к. настроен проброс на роутере с 37777 на 8000. Имя пользователя/пароль(обязательно измените стандартный логин и пароль). После справа сверху нажимаете сохранить
И теперь если с подключением к видеорегистратору всё ок, то снизу появится надпись «Начать отображение в реальном времени» — нажимаете и радуетесь =) Ну думаю с просмотром вы разберетесь, снизу можно указывать сколько одновременно камер отображать, также камеры можно пальцем передвинуть в «клетки» как вам удобнее.
И теперь давайте разберемся как смотреть записанный на жесткий диск архив видеозаписей за какой-то период времени. Слева сверху нажимаем меню и выбираем — Удаленное воспроизведение
Теперь вначале нам нужно выбрать время и дату. Для этого нажимаем справу вверху на меню и выбираем от и до( дата время видеозаписи). Ниже где написано имя вашего видеорегистратора нажимаете на стрелочку, чтобы раскрыть список камер. Галками выбираете нужные камеры и снизу нажимаете — Начать воспроизведение
После того как прогрузится, снизу увидете «ползунок», которым можно проматывать запись с камеры
Вообщем-то и всё. Очень всё похоже на DMSS. В конце снова во мне включился Шерлок Холмс. Hikvision и Rvi. Совпадение?! Не думаю =) Удачной настройки!
PS: Просьба пишите в комментариях на каких моделях RVi используется 8000 порт и программа iVMS-4500
11 Октября 2018
Интересно почитать
SmartPSS грузит процессор (cpu)
Давно хотел написать небольшую статейку для тех кто столкнулся, когда вроде бы неплохой комп, а при просмотре камер через SmartPSS сильно нагружается процессор и соответственно тормозит комп.
Беспроводное видеонаблюдение. Стоит оно того?
Приходилось не раз сталкиваться с установкой и настройкой беспроводного видеонаблюдения и с опытом понял, что лучше его избегать, если дело касается подключения более 2-х камер по Wi-Fi. Поэтому хочу многих предостеречь и по возможности не связываться с беспроводным видеонаблюдением, лучше максимально стараться делать его проводным. И вот почему?
Настраиваем удаленное подключение к видеорегистратору без использования P2P
Видеорегистратор подключен к мобильному интернету (3G, 4G, LTE), где используется динамический ip адрес, как многие называют серый адрес. И не хочется использовать P2P или он не работает. Для настройки используем два роутера микротик и 3G/4G/LTE USB модем.
Источник