Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Наверное мне нужен OpenVPN...  (Прочитано 933 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dzekka

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Наверное мне нужен OpenVPN...
« : 18 Октября 2013, 12:01:13 »
Здравствуйте! На работе роутер за ним IP-камера и прокси-сервер. Интернетовский IP белый. На системнике где прокси две сети - одна в роутер, вторая в локалку.
Первая хотелка - видеть IP-камеру из локалки. Подозреваю, что нужно организовывать VPN, чтобы на моем компе был адрес и локалки, и роутеровской локалки.
Вторая хотелка - иметь доступ к домашнему компу. Дома роутер без белого IP. И тут не совсем понимаю, мне это все на одном VPN-сервере замутить можно, или две штуки ставить?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Наверное мне нужен OpenVPN...
« Ответ #1 : 18 Октября 2013, 12:10:28 »
нужно организовывать VPN
Можно.

чтобы на моем компе был адрес и локалки, и роутеровской локалки
Можно, но я считаю, не стоит совмещать домашние сети с рабочими на канальном уровне, лучше это реализовать на сетевом.

это все на одном VPN-сервере замутить можно
Теоретически, да.
« Последнее редактирование: 18 Октября 2013, 12:14:14 от ArcFi »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #2 : 18 Октября 2013, 13:48:14 »
И вы так и не сказали, в какой сети нходится IP-камера.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dzekka

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #3 : 18 Октября 2013, 14:11:28 »
Цитата: AnrDaemon
И вы так и не сказали, в какой сети нходится IP-камера.
Вроде все понятно изложил. Сейчас попробую подробнее: на работе интернет через ADSL-роутер с 4-мя портами, к нему подключены IP-камера и старый системничек с ubuntu server, на котором крутится прокся. Один сетевой интерфейс системника смотрит в роутер, второй в локалку. На этом пк с проксей настроил, что роутерная сетка (там где сам роутер+камера+одна из сетевух прокси) с локалки пингуется, но картинка с камеры в локалку не попадает. Я подключился напрямую к роутеру - картинка есть. Я не знаю почему картинка не маршрутизируется между сетками, может конечно правильнее было бы создавать такую тему. Но мне пришло в голову, что надо сделать, чтобы мой пк в локалке имел такой же адрес как и камера. Поэтому начал смотреть в сторону VPN.Погуглил немного по openvpn и в описываемых вариантах виртуальному интерфейсу присваивают свою сеть. Обязательно ли это? Можно ли назначить виртуальному интерфейсу ту же сеть, что и у роутера? Я же на IP-камеру VPN клиента не смогу повесить...
Наверное я теперь вообще всех запутал :-)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Наверное мне нужен OpenVPN...
« Ответ #4 : 18 Октября 2013, 14:20:59 »
Подмена IP для подключения к камере в другой сети может быть выполнена средствами iptables/nat, поднимать для этого VPN нецелесообразно.
Но если вы хотите иметь доступ к ресурсам корпоративной сети (в т.ч. к IP-камере) из дома и к ресурсам домашней сети с работы, то VPN — вполне подходящее решение, особенно если у одного из узлов серый IP.
« Последнее редактирование: 18 Октября 2013, 14:26:11 от ArcFi »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #5 : 18 Октября 2013, 14:30:00 »
Потому что у камеры, скорее всего, стоит защита дсотупа на "свою сеть".
И она там, скорее всего, легко отключается. Для этого вовсе не нужно городить огороды из VPNов.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dzekka

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #6 : 18 Октября 2013, 15:01:19 »
ArcFi, то есть "средства iptables/nat" настроить для локалки, и отдельно VPN для домашнего? Или если уже VPN все равно будет тогда не надо "средства iptables/nat"?
AnrDaemon, не нашел я у камеры такого. Скорее всего "защиты" нет, потому как настройки я меняю преспокойно, а именно картинку не пускает...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #7 : 18 Октября 2013, 19:18:36 »
Тогда выясняйте, какими способами передаётся "картинка" с камеры.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн nau..

  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #8 : 19 Октября 2013, 14:38:04 »
LAN<=>serv<=>router<=wan=><home>
    ip cam<=>^
Так примерно я понимаю топологию?
Если да то уточняющий вопрос.  компутеры из LAN имеют в настройках сети шлюз или через прокси "ходят" в интернет?
пчто если камера и сервер имеют ип-адреса из одной подсети, и роуетер не блокирует трафик между сервером и камерой, то все должно быть по  зелёной

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7203
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #9 : 19 Октября 2013, 16:58:25 »
dzekka, если я не ошибусь, то ты где-то запретил udp (скорее всего дома на компе или роутер не пускает), а ip камера в нём и вещает.

Оффлайн dzekka

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Наверное мне нужен OpenVPN...
« Ответ #10 : 21 Октября 2013, 13:49:25 »
nau.., где-то так, только "Home" еще в проекте :)
LAN<=>serv<=>router
ip cam<=>router
Расспрашивал техподдержку по камере, дали они url для запуска в VLC.
И оказалось, что VLC у меня все показывает и без подмены адреса.
А браузер не хотит. Но это уже другая история ;-(

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.