Доступ к камерам через VPN

Вопросы по восстановлению, настройке, апгрейду, прошивкам и т.п.
dim
Специалист
Сообщения: 154
Зарегистрирован: 06 янв 2015, 03:17

Доступ к камерам через VPN

Сообщение dim » 02 сен 2017, 03:08

Прошу помощи тяжелой артиллерии.
Настроил pptp сервер на VPS (убунта 14, белый ип).
Не могу достучаться до регистраторов,что к нему подключаются (3 шт) указывая в цмс адрес:порт (каждый регистратор в своей подсети, клиенты на Зухелях, нат проброшен, фаервол открыт , pptp соединение у всех поднимается, роутеры , регистраторы и камеры с сервера пингуются )

Например, регистратор во второй сети имеет адрес 192.168.2.10, порт 9012 , при pptp подключении ему присваивается адрес 10.10.10.102 на сервере 10.10.10.1 . Маршрут с сервера добавлен,

Код: Выделить всё

route add -net 192.168.2.0 mask 255.255.255.0 ppp0
,
пингом с ВПН сервера регистратор и камеры доступны

Код: Выделить всё

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         88.wan.ip.88   0.0.0.0         UG    0      0        0 eth0
10.10.10.102    *               255.255.255.255 UH    0      0        0 ppp0
localnet        *               255.255.255.224 U     0      0        0 eth0
192.168.2.0     *               255.255.255.0   U     0      0        0 ppp0
root@dim:~# ping 192.168.2.10
PING 192.168.2.10 (192.168.2.10) 56(84) bytes of data.
64 bytes from 192.168.2.10: icmp_seq=1 ttl=63 time=40.5 ms
64 bytes from 192.168.2.10: icmp_seq=2 ttl=63 time=38.8 ms
^C
Проброс портов (знаю, что несекурно)

Код: Выделить всё

iptables -t nat -A PREROUTING -d wan_ip -p tcp --dport 9012 -j DNAT --to-destination 192.168.2.10:9012
iptables -t nat -A POSTROUTING -d 192.168.2.10 -p tcp --dport 9012 -j SNAT --to-source 10.10.10.1
Все остальное:

Код: Выделить всё

-A INPUT -s 10.10.10.0/24 -i ppp0 -j ACCEPT
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A FORWARD -i ppp0 -p tcp -m tcp --dport 1723 -j ACCEPT
-A FORWARD -i eth0 -j ACCEPT
-A OUTPUT -p gre -m state --state RELATED,ESTABLISHED -j ACCEPT
В цмс- не найдено устройство :unknown: .
Куда я еще не посмотрел ?

dede
Специалист
Сообщения: 1957
Зарегистрирован: 22 мар 2017, 15:02
Откуда: Луганск

Re: Доступ к камерам через VPN

Сообщение dede » 02 сен 2017, 08:07

dim писал(а):
Проброс портов (знаю, что несекурно)

Код: Выделить всё

iptables -t nat -A PREROUTING -d wan_ip -p tcp --dport 9012 -j DNAT --to-destination 192.168.2.10:9012
iptables -t nat -A POSTROUTING -d 192.168.2.10 -p tcp --dport 9012 -j SNAT --to-source 10.10.10.1
Что-то я не пойму, зачем построутинг тут? Эта строка выглядит крайне неправильно.

Вы добавили маршрут до 2.0/24 на сервере, а на регистраторе? У регистратора это все идет в дефолт, а дефолт явно не ваш впн сервер, а шлюз роутера/провайдера.

Делайте DNAT на адрес, выдаваемый регистратору VPN сервером

Аватара пользователя
NeiroN
Специалист
Сообщения: 475
Зарегистрирован: 15 фев 2017, 21:59
Контактная информация:

Re: Доступ к камерам через VPN

Сообщение NeiroN » 02 сен 2017, 17:18

Тоже думаю что нехватает обратных маршрутов на роутерах перед регистратором

dim
Специалист
Сообщения: 154
Зарегистрирован: 06 янв 2015, 03:17

Re: Доступ к камерам через VPN

Сообщение dim » 02 сен 2017, 19:04

Что-то я вообще не понял.
Как должен выглядеть маршрут на зухеле ? "Маршрут до сети", "адрес сети назначения "- сеть на pptp сервере(на картинке не она, в моем случае 10.10.10.0) , адрес шлюза-пусто, интерфейс- впн -соединение - оно ? Не работает.
Изображение

dim
Специалист
Сообщения: 154
Зарегистрирован: 06 янв 2015, 03:17

Re: Доступ к камерам через VPN

Сообщение dim » 02 сен 2017, 20:33

C роутерами у меня проблем нет, там впн поднимается достаточно просто, даже с этим регистратором (проверял). А вот с iptables-ами затык полный .

dede
Специалист
Сообщения: 1957
Зарегистрирован: 22 мар 2017, 15:02
Откуда: Луганск

Re: Доступ к камерам через VPN

Сообщение dede » 02 сен 2017, 20:42

Зачем эти сложности? обращайтесь по vpn-ip

dim
Специалист
Сообщения: 154
Зарегистрирован: 06 янв 2015, 03:17

Re: Доступ к камерам через VPN

Сообщение dim » 03 сен 2017, 02:04

По 10.10.10.101:9012 ? Не вариант, совершенно.
Я же далеко не первый, кто хочет подвесить на 1 впн-сервер несколько источников сигнала. Если с роутерами все решалось просто- каждый из них в своей подсети, и маршруты раздаются на головном роутере , то тут для меня непаханое поле: выделенный сервер , внутреннего сетевого интерфейса как такового нет, и ppp клиенты, подключаемые туда, вполне могут иметь одинаковые подсети.

dede
Специалист
Сообщения: 1957
Зарегистрирован: 22 мар 2017, 15:02
Откуда: Луганск

Re: Доступ к камерам через VPN

Сообщение dede » 03 сен 2017, 09:53

Ничего не пойму. Да пусть хоть какие угодно подсети имеют.

VPN GW 10.10.10.1
PPP-DVR1 10.10.10.101
PPP-DVR2 10.10.10.102
PPP-DVR3 10.10.10.103

WAN IP: 192.0.2.1
DNAT WAN IP:9012 -> PPP-DVR1:9012
DNAT WAN IP:9013 -> PPP-DVR2:9012
DNAT WAN IP:9014 -> PPP-DVR3:9012

Что тут не получается?


У вас регистраторы PPTP поднимают или роутеры?

dim
Специалист
Сообщения: 154
Зарегистрирован: 06 янв 2015, 03:17

Re: Доступ к камерам через VPN

Сообщение dim » 04 сен 2017, 01:21

Роутеры. Регистраторы- обычные ХМ, не умеют они PPtP.
Я пока временно сдался, иптаблесы меня победили: я сделяль все каналы на роутер , сейчас сижу , пытаюсь учить теорию (правда, в один момент все работало просто замечательно- все бегало и открывалось, до перезагрузки :) )

dede
Специалист
Сообщения: 1957
Зарегистрирован: 22 мар 2017, 15:02
Откуда: Луганск

Re: Доступ к камерам через VPN

Сообщение dede » 04 сен 2017, 07:14

Попробуйте телнетом на какие-нить порты регистратора, с сервера.

dim
Специалист
Сообщения: 154
Зарегистрирован: 06 янв 2015, 03:17

Re: Доступ к камерам через VPN

Сообщение dim » 15 ноя 2018, 12:40

Год спустя: Я плюнул на все эти VPS-ы , все vpn-ы со всех своих устройств (а там зоопарк:и зухели, и тплинки, и dd-wrt) свел на свой микротик ,и уже год оно все работает более чем прекрасно . Оказывается, банальный 951Ui-2HnD прекрасно держит 24 сессии vpn и даже не думает зависать .

AlienP666
Специалист
Сообщения: 3331
Зарегистрирован: 01 апр 2016, 15:08

Re: Доступ к камерам через VPN

Сообщение AlienP666 » 15 ноя 2018, 13:54

Хороший микротик (качественный) сейчас трудно найти, у нас очень много подделок продается :(

Ответить

Вернуться в «Восстановление и настройка»