Проброс портов для работы камер через Mikrotik rb750gr3

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
WWE
Сообщения: 1
Зарегистрирован: 16 дек 2019, 18:08

Добрый вечер!

Такая ситуация, объединили две сети.

У микротика локальный адрес 10.255.48.124(ether2), с их стороны у него адрес 192.168.9.238(ether1). Маршруты прописали так, что микротик пингует сети 10.16.1.0/24, 10.255.48.0/24, 192.168.9.0/24. В firewall/nat сделали проброс портов для их камер, пакеты сразу же пошли, но потоки с камер не заработали.
Изображение


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

WWE писал(а): 22 янв 2020, 17:30 У микротика локальный адрес 10.255.48.124(ether2), с их стороны у него адрес 192.168.9.238(ether1). Маршруты прописали так, что микротик пингует сети 10.16.1.0/24, 10.255.48.0/24, 192.168.9.0/24. В firewall/nat сделали проброс портов для их камер, пакеты сразу же пошли, но потоки с камер не заработали.
1) мало информации (сделали бы схему, логику показали, конфиг в виде экспорта могли бы предоставить)
2) адресация на портах, а что за бридж у Вас фигурирует в файрволе?
3) и зачем в таблице маршрутизации - Вы прописали маршруты (хотя они и действующие, они горят синим,
что значит что данные маршруты не используются сейчас).

Где-то Вы перемудрили.
Если у Вас две разные Физические сети (два порта используется), то бридж не нужен, ибо роутер сделает
между ними маршрутизацию, если сети Вы "замкнули" бриджом, то роутер тут не поможет(не будет маршрутизации).
Так же у камер адрес шлюза указан в настройках? Если у камер нет такова параметра, значит надо делать НАТ
для "чужой" сети и чтобы камеры думали что к ним приходит запрос с их сети.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить