Авторизация

Topic-icon пинг есть, но не загружает страницу настройки маршрутизатора.

Подробнее
25 янв 2021 18:34 - 25 янв 2021 18:49 #6387 от vebry
настроено два туннеля для теста видеонаблюдения, протокол pptp: один - user12150 на пк windows10, второй - user12096 на домашний маршрутизатор tl-wr850n. Маршрутизатор пингуется по адресу, выданному сервисом, пробросив порт(на маршрутизаторе) удалось подключиться к простому http-серверу, а при загрузке сервера ip-камеры или настроек маршрутизатора ответов нету. Кажется дело в пропускной способности, если так, то на чьей стороне может быть эта проблема? Или я(не профессионал) настроил что-то не так.
Последнее редактирование: 25 янв 2021 18:49 пользователем vebry.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 19:11 #6388 от admin
Тут может быть несколько сложностей.
Давайте по порядку.
Вам не нужно было делать пробросов портов на маршрутизаторе, так как цель нашей системы в том, чтобы этого не делать, а пользоваться нормальной маршрутизацией.
Поэтому давайте уберем пробросы портов на маршрутизаторе.
Я правильно понимаю, что адрес 192.168.0.1 - это внутренний адрес маршрутизатора? Есть ли у него web интерфейс на этом адресе - должен ли работать доступ к нему по http://192.168.0.1 ?

если все заработало - нажмите на баннеры!
Спасибо сказали: vebry

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 19:41 #6389 от vebry

admin пишет: Я правильно понимаю, что адрес 192.168.0.1 - это внутренний адрес маршрутизатора? Есть ли у него web интерфейс на этом адресе - должен ли работать доступ к нему по http://192.168.0.1 ?

да, и интерфейс есть, и локально работает.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 19:55 #6390 от admin
Однако http://192.168.0.1 не работает со страницы Инструменты, а должен был бы. Это странно
Хорошо, сообщите мне адрес регистратора и порта по которому вы на него попадаете...

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:03 - 25 янв 2021 20:08 #6391 от vebry
камера на 192.168.0.105:80
upd: без проброса портов тоже работает пинг, но не hhtp
Вложения:
Последнее редактирование: 25 янв 2021 20:08 пользователем vebry.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:10 #6392 от admin
Ну тут и пинг-то с трудом проходит
PING 192.168.0.105 (192.168.0.105) 56(84) bytes of data.
64 bytes from 192.168.0.105: icmp_seq=1 ttl=254 time=3347 ms
64 bytes from 192.168.0.105: icmp_seq=2 ttl=254 time=2326 ms
64 bytes from 192.168.0.105: icmp_seq=3 ttl=254 time=1306 ms
64 bytes from 192.168.0.105: icmp_seq=4 ttl=254 time=284 ms
64 bytes from 192.168.0.105: icmp_seq=4 ttl=254 time=402 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=4 ttl=254 time=453 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=5 ttl=254 time=628 ms
64 bytes from 192.168.0.105: icmp_seq=6 ttl=254 time=432 ms
64 bytes from 192.168.0.105: icmp_seq=6 ttl=254 time=464 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=6 ttl=254 time=743 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=6 ttl=254 time=1291 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=7 ttl=254 time=1934 ms
64 bytes from 192.168.0.105: icmp_seq=8 ttl=254 time=2860 ms
64 bytes from 192.168.0.105: icmp_seq=9 ttl=254 time=1862 ms
64 bytes from 192.168.0.105: icmp_seq=25 ttl=254 time=4316 ms
64 bytes from 192.168.0.105: icmp_seq=26 ttl=254 time=3293 ms
64 bytes from 192.168.0.105: icmp_seq=27 ttl=254 time=2272 ms

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:11 #6393 от admin
PING 192.168.0.105 (192.168.0.105) 56(84) bytes of data.
From 172.16.42.39 icmp_seq=12 Destination Host Unreachable
From 172.16.42.39 icmp_seq=13 Destination Host Unreachable
From 172.16.42.39 icmp_seq=14 Destination Host Unreachable
From 172.16.42.39 icmp_seq=15 Destination Host Unreachable
From 172.16.42.39 icmp_seq=16 Destination Host Unreachable
From 172.16.42.39 icmp_seq=17 Destination Host Unreachable
From 172.16.42.39 icmp_seq=18 Destination Host Unreachable
From 172.16.42.39 icmp_seq=19 Destination Host Unreachable
From 172.16.42.39 icmp_seq=20 Destination Host Unreachable
64 bytes from 192.168.0.105: icmp_seq=8 ttl=254 time=13454 ms
From 172.16.42.39 icmp_seq=21 Destination Host Unreachable
From 172.16.42.39 icmp_seq=22 Destination Host Unreachable
From 172.16.42.39 icmp_seq=23 Destination Host Unreachable
64 bytes from 192.168.0.105: icmp_seq=24 ttl=254 time=3224 ms
64 bytes from 192.168.0.105: icmp_seq=25 ttl=254 time=2224 ms
64 bytes from 192.168.0.105: icmp_seq=26 ttl=254 time=1207 ms
64 bytes from 192.168.0.105: icmp_seq=25 ttl=254 time=2228 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=26 ttl=254 time=1211 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=25 ttl=254 time=2385 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=26 ttl=254 time=1368 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=27 ttl=254 time=350 ms
64 bytes from 192.168.0.105: icmp_seq=25 ttl=254 time=3074 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=26 ttl=254 time=2057 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=27 ttl=254 time=1039 ms (DUP!)
64 bytes from 192.168.0.105: icmp_seq=28 ttl=254 time=1998 ms
64 bytes from 192.168.0.105: icmp_seq=29 ttl=254 time=2041 ms
64 bytes from 192.168.0.105: icmp_seq=30 ttl=254 time=1037 ms
^C
--- 192.168.0.105 ping statistics ---
31 packets transmitted, 8 received, +7 duplicates, +12 errors, 74% packet loss, time 30497ms
rtt min/avg/max/mdev = 350.552/2593.612/13454.363/3000.519 ms, pipe 14


74% потери пакетов - это не рабочий вариант

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:13 #6394 от admin
Хотя пинг 192.168.0.1 показывает вполне приемлемые результаты

PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=52.1 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=64 time=52.4 ms
64 bytes from 192.168.0.1: icmp_seq=3 ttl=64 time=52.7 ms
64 bytes from 192.168.0.1: icmp_seq=4 ttl=64 time=52.7 ms
64 bytes from 192.168.0.1: icmp_seq=5 ttl=64 time=51.5 ms
64 bytes from 192.168.0.1: icmp_seq=6 ttl=64 time=53.4 ms
64 bytes from 192.168.0.1: icmp_seq=7 ttl=64 time=53.2 ms
64 bytes from 192.168.0.1: icmp_seq=8 ttl=64 time=53.2 ms
64 bytes from 192.168.0.1: icmp_seq=9 ttl=64 time=54.6 ms
64 bytes from 192.168.0.1: icmp_seq=10 ttl=64 time=53.8 ms
64 bytes from 192.168.0.1: icmp_seq=11 ttl=64 time=52.6 ms

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:14 #6395 от vebry
может быть это как-то связано с тем, что у меня tp-link стоит за dsl-модемом?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:16 #6396 от admin
Может. Вы всю схему огласите, желательно с IP адресами

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:26 #6397 от vebry
не очень понял, что именно нужно, но идет: белтелеком (100.64.68.179) -> модем промсвязь (192.168.1.6) - > tp-link (192.168.0.105) -> ip-камера

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:44 #6398 от admin
Какой адрес фигурирует в маршруте по умолчанию в качестве шлюза у:
- вашего регистратора
- tp-linка?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:46 #6399 от admin
и адрес 105 вроде принадлежит камере (или регистратору), а на схеме вы указали его как адрес tp-link

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:51 #6400 от vebry

admin пишет: а на схеме вы указали его как адрес tp-link

я имел ввиду, что эти адреса раздаются по dhcp.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:56 #6401 от vebry

admin пишет: Какой адрес фигурирует в маршруте по умолчанию в качестве шлюза у:
- вашего регистратора
- tp-linка?

камера: просто подключается по wifi к lan tp-link`a как hhtp-сервер (хз, какой у неё шлюз)
tp-link: 172.16.0.1/32

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 20:56 #6402 от admin
Судя по нарисованному, у вас есть адрес 192.168.1.6 и есть адрес 192.168.0.1, но нужно знать маску, чтобы понимать - находятся ли эти адреса в одной сети или между ними работает маршрутизация или есть NAT? То есть у tp-link есть адреса двух сетях - 192.168.1.0 и 192.168.0.0 ? Это так?

Так не понятно. Нужно понимать какому устройству и какому его интерфейсу принадлежит конкретный адрес с маской.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 21:07 - 25 янв 2021 21:43 #6403 от vebry

admin пишет: то есть у tp-link есть адреса двух сетях - 192.168.1.0 и 192.168.0.0 ? Это так?

так. две подсети: 192.168.1.0/24 и 192.168.0.0/24
роутер промсвязь: wan-ip 100.64.68.179, lan-ip 192.168.1.1
роутер tp-link: wan-ip 192.168.1.6, lan-ip 192.168.0.1
камера подключена к wlan 192.168.0.0/24 от tp-link`a, и имеет ip 192.168.0.105

upd: У tp-link`a два интерфейса: один - ipoe, второй - pptp, честно говоря, не очень понимаю, как оно вообще работает(судя по настройкам), но вот некоторые скрины
- один интерфейс tp-link`a
- второй интерфейс tp-link`a
- настройка pptp-подключения
- выбор основного шлюза tp-link`a
- почему-то два ip адреса на lan3 в роутере промсвязь, на котором и висит tp-link
Вложения:
Последнее редактирование: 25 янв 2021 21:43 пользователем vebry.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 21:44 #6404 от admin
Так понятнее.
Я посмотрел трафик и могу сказать что:
- на самом деле при обращении к адресам 192.168.1.6 и 192.168.0.1 по http ответы есть, только они бессодержательные и там нет контента, поэтому на странице Инструменты ничего не отображается.
- есть трафик от вашего tp-link в сторону сервера, где ваш рутер ищет какие-то адреса сети Интернет. Видимо в настройках соединения есть что-то, что заставляет tp-link искать у нас Интернет. Но его тут нет.
- мне не удалось добиться ответа на пинг 192.168.0.105 как это было ранее и поэтому я не смог сделать дамп трафика - а было бы интересно.

Когда мы пингуем камеру с сервера, то на нее попадают пакеты с адресом источника - сервера VPNKI - 172.16.0.1. Это означает, что ответ камера должна послать на этот адрес. Сама она про этот адрес ничего не знает, поэтому должна отправить ответ по "маршруту по умолчанию". Этим маршрутом должен быть адрес tp-link - 192.168.0.1, а уж tp-link, в свою очередь, должен понять - отправлять ли пакеты в VPN туннель или на роутер Промсвязь и далее в Интернет.

Меня смущают два момента, то , что теперь от камеры вообще нет ответов. И почему от http://192.168.0.1 ответы не имеют содержимого...
Пришлите, пожалуйста, таблицу маршрутов tp-link и таблицу маршрутов с камеры. Можете ли вы с камеры выполнить пинг адреса 172.16.0.1 ?

если все заработало - нажмите на баннеры!
Спасибо сказали: vebry

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 21:50 #6405 от admin
Ага, увидел ваш пост когда уже написал свой.
Ну во-первых адрес 192.168.1.6 на интерфейсе pptp вообще не корректен. Его там быть никак не должно - надо понять откуда он там взялся.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 21:54 - 25 янв 2021 21:55 #6406 от admin
ААА, мне кажется, что ваш tp-link не умеет нормальный VPN. Он у него существует только для того, чтобы подключиться к провайдеру Интернет. Поэтому, когда вы поднимаете VPN к нам у tp-link сносит крышу и появляются какие-то адреса.
потому что там написано - Тип Интернет-подключения - PPTP/PPTP Россия

если все заработало - нажмите на баннеры!
Последнее редактирование: 25 янв 2021 21:55 пользователем admin.
Спасибо сказали: vebry

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 21:58 #6407 от admin
О!
PING 192.168.0.105 (192.168.0.105) 56(84) bytes of data.
64 bytes from 192.168.0.105: icmp_seq=1 ttl=254 time=83.0 ms
64 bytes from 192.168.0.105: icmp_seq=2 ttl=254 time=107 ms
64 bytes from 192.168.0.105: icmp_seq=3 ttl=254 time=130 ms
64 bytes from 192.168.0.105: icmp_seq=4 ttl=254 time=156 ms
64 bytes from 192.168.0.105: icmp_seq=5 ttl=254 time=76.2 ms
64 bytes from 192.168.0.105: icmp_seq=6 ttl=254 time=100 ms
64 bytes from 192.168.0.105: icmp_seq=7 ttl=254 time=123 ms
64 bytes from 192.168.0.105: icmp_seq=8 ttl=254 time=145 ms

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 22:22 #6408 от vebry
камеру я перепрошивал, скорее всего из-за этого терялась связь, и пингануть с неё я вряд ли что-то смогу.
и поиск таблицы маршрутизации в tp-link`e не дал результатов ни в gui, ни в cli:
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 22:29 - 25 янв 2021 22:30 #6409 от vebry

admin пишет: ААА, мне кажется, что ваш tp-link не умет нормальный VPN

странно, в таком случае, почему "hello world" - сервер на той же плате по сути, без проблем подключается и доступен. попробую зашить openWRT, может чем поможет)))
Последнее редактирование: 25 янв 2021 22:30 пользователем vebry.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
25 янв 2021 23:03 #6410 от admin
Разбираться с логикой производителей tp-link тяжело. Если есть возможность - прошейте на что-то более нормальное.

если все заработало - нажмите на баннеры!
Спасибо сказали: vebry

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 16:19 #6413 от vebry
перепрошил на openWrt, но проблема осталась та же: пинги идут и в сеть 172.16.0.0, и в сеть 192.168.0.0, но не более.
Вот некоторые настройки:


Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 16:51 #6414 от admin
Нет-нет, ситуация поменялась. Теперь со страницы Инструменты можно запросить порт 80 адреса 192.168.0.1 и ответ будет. Раньше его не было.
Что касается пинга камеры, то сейчас его нет. Но мне кажется это из-за того, что на вашем скриншоте нет правила lan => vpnki. Есть lan=>wan и обратно, а вот с vpnki ничего нет.

если все заработало - нажмите на баннеры!
Спасибо сказали: vebry

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 19:42 - 28 янв 2021 19:52 #6415 от vebry
камера пока переехала на 192.168.0.198, а "красная" зона firewall`a закреплена за wan и vpnki - интерфейсами. Если нужна отдельная зона для vpnki, то её на wan направить?
Последнее редактирование: 28 янв 2021 19:52 пользователем vebry.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 20:10 #6416 от admin
Я не знаю openwrt - подсказать не смогу, надо экспериментировать. Возможно ничего делать и не нужно так как камера пингуется из инструментов. Правда запрос порта 80 не успешен.
А есть ли в этой сети еще какое-то устройство, кроме камеры? Чтобы понять в чем проблема - в openwrt или в камере...

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 20:29 - 28 янв 2021 20:31 #6417 от vebry

admin пишет: А есть ли в этой сети еще какое-то устройство, кроме камеры?

на 192.168.0.156:80 висит hello-world сервер, и до него удается получить ответ с компа))
Ещё только что заметил, что маршрутизатор(172.16.42.39) с компа(172.16.42.85) пингуется, комп с маршрутизатора -- нет.
Последнее редактирование: 28 янв 2021 20:31 пользователем vebry.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 20:42 - 28 янв 2021 20:43 #6418 от admin

vebry пишет: на 192.168.0.156:80 висит hello-world сервер, и до него удается получить ответ с компа))

Значит с OpenWRT все в порядке. То, что не отвечает камера это, скорее всего, проблема этой самой камеры и надо разбираться с ней.

vebry пишет: Ещё только что заметил, что маршрутизатор(172.16.42.39) с компа(172.16.42.85) пингуется, комп с маршрутизатора -- нет.

Ну если там Windows, то попробуйте отключить межсетевой экран и выполните пинг с маршрутизатора.

если все заработало - нажмите на баннеры!
Последнее редактирование: 28 янв 2021 20:43 пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
28 янв 2021 20:53 - 28 янв 2021 20:59 #6419 от vebry
  • admin пишет: Значит с OpenWRT все в порядке. То, что не отвечает камера это, скорее всего, проблема этой самой камеры и надо разбираться с ней.

    странно тогда, что не могу в настройки маршрутизатора зайти: рутовый маршрут "/" отвечает, а "/cgi-bin/luci" - нет.

    upd: и почему-то в статусе туннелей маршрутизатор отображается неподключенным.
    upd2: после нескольких перезагрузок страницы - подключен
    Последнее редактирование: 28 янв 2021 20:59 пользователем vebry.

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Подробнее
    28 янв 2021 22:39 #6420 от admin
    Да, вижу. Странно это и так быть не должно - ни с /cgi-bin/luci/ ни со статусом на странице.
    Здесь было несколько историй с работой PPTP. Пинги ходили успешно, но как только появлялся более-менее значимый трафик, то PPTP отказывался работать. Правда в той истории PPTP сессия обрывалась. В вашем случае сессия не рвется. Поэтому ситуация лишь отдаленно напоминает те случаи. Скажите, а у вас там в OpenWRT кроме PPTP есть другой протокол - L2TP или OpenVPN?

    если все заработало - нажмите на баннеры!

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Подробнее
    29 янв 2021 13:41 #6421 от vebry
    я тут померил скорость интернета:

    и кажется понял в чем дело.
    Вложения:

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Подробнее
    29 янв 2021 18:21 #6422 от admin
    Ну скорость действительно невелика, однако это не повод не показывать web страницу на openwrt или камере

    если все заработало - нажмите на баннеры!

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.