Задать вопрос
  • Почему вместо сайта открывается админка роутера?

    borisdenis
    @borisdenis
    Ленив и вреден...
    Вам нужно в адресе сайта указывать и порт, в таком виде site.com:8083, либо настраивать на роутере проброс внешнего порта 80 на внутренний 8083, предварительно отключив админку на внешнем интерфейсе.
    Ответ написан
    6 комментариев
  • Как вывести изображение/поток с камеры через серый IP?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    OvenMediaEngine умеет работать с камерами в режиме Push по некоторым протоколам.
    https://github.com/AirenSoft/OvenMediaEngine
    Ставите его на VPS, камеры присылают на него поток сами, он его вам выдает на выходе в нужном формате.
    Если камеры не умеют в push, то настроить VPN между Keenetic и VPS.
    Если камеры умеют в push через например webrtc, то они могут и на сайт отправить поток самостоятельно.
    Ответ написан
    Комментировать
  • Как вывести изображение/поток с камеры через серый IP?

    @WSGlebKavash
    Если настройки безопасности проведены, то в качестве простого решения предлагаю FRP. На VPS запускается сервер, на миниПК - клиент и пробрасываются необходимые порты. Работает как обратный прокси. Инструкция есть на GitHub. Можно также использовать Ngrok Self-Hosting.
    Если простого проброса портов недостаточно, и нужен прозрачный доступ к камере, то выход только один - VPN. Сервером будет VPS, клиентом будет роутер (ограниченный список протоколов) или миниПК с Linux осью. Настраивается маршрутизация во внутреннюю сеть.
    Ответ написан
    Комментировать
  • Как проверить, что wireguard не заблокирован?

    ValdikSS
    @ValdikSS
    Самый простой вариант — отправить любой мусор первым UDP-пакетом, а затем устанавливать соединение.

    1. В конфигурационном файле клиента задать статичный ListenPort, например, ListenPort = 56789
    2. Выполнить
    sudo nping --udp --count 1 --data-length 16 --source-port 56789 --dest-port DEST_PORT DEST_IP

    3. Подключаться.

    https://ntc.party/t/wireguard/4968/6
    Ответ написан
    5 комментариев
  • Какая разница между Q-in-Q и Private VLAN?

    @throughtheether
    human after all
    При использовании QinQ к уже тэгированному фрейму добавляется еще один тэг. Наиболее часто используется в провайдинге. Например, от клиента 1 все фреймы дополнительно помечаются тэгом 100, от клиента 2 - 200. Таким образом можно отличить фреймы во влане, например, 10, от первого (они будут тегированы 10 , затем 100) и второго (тегированы 10, затем 200) клиентов.

    Private vlan используется, когда надо повлиять на 'видимость' хостов внутри влана. Пару раз видел у хостеров - есть, к примеру, /25 сеть и соответствующий влан, надо каждому хосту (один хост - это один клиентский сервер) разрешить видеть только default gateway и возможно служебный сервер для загрузки ОС. В таком случае порты, к которым подключены маршрутизатор и служебный сервер, работают в режиме promiscuous (в терминах private vlan, опять же), каждый клиентский порт - в режиме isolated (как участник isolated vlan). Двойного тэгирования здесь, как я понял, не происходит.

    Вкратце, думаю, можно сказать, что QinQ - это технология мультиплексирования, Private vlan - технология фильтрации на уровне портов (т.е. мы можем указать, каким портам обмениваться трафиком, а каким нет, несмотря на то, что все порты находятся в одном vlan).
    Ответ написан
    Комментировать