1 (2016-04-16 01:06:57 отредактировано Дмитрий Васильев)

Тема: Сетевые технологии-проброс портов

Проброс портов.
Приветствую всех форумчан, сегодня по просьбе расскажу что такое "проброс портов" и зачем он нужен.
Проброс портов - организация коммутации определенных сетевых устройств,служб или программ с интернетом.
Пример. Случай из жизни. У тещи есть соседка, совсем больная на голову (со справкой), которая постоянно пакостит(клей в замок нальет, и тп.). Полиция пожимает плечами, мол собирайте вещественные доки. Вот и решили поставить систему видеонаблюдения в подъезде. Но по скольку, теща живет не близко- обслуживать такую систему весьма не удобно. Поэтому я и решил использовать возможности видеоригестратора и интернета. Т.е. я вывел изображение с камеры в интернет.
http://cs626521.vk.me/v626521085/3bb3/WEWjp5K7TnM.jpg
Теперь по порядку.
Этап первый
Принцип работы. Для вывода в сеть информации с системы видеонаблюдения (видеоригестратор) нам потребуется белый IP и доменное имя
1)белый IP
Условно разделяют IP на серый и белый. Серыми IP адресами называются локальные IP адреса и внутренние IP адреса.Если же вы услышите «интернетовский IP адрес», «внешний IP адрес» или «реальный IP адрес» - то это будет синонимами к белому IP адресу.
Если вы хотите проверить, какой ip выдает провайдер при подключении к интернету, сделайте следующее. Нажмите кнопку «Пуск», выберете «Выполнить…», в поле ввода напишите “cmd” и вводим “ipconfig”.
Таким образом, будут выведены сетевые настройки интернет.Если в строке IP адрес начинается с 10.0.0.0, 172.16.0.0, 192.168.0.0 – то такой айпи серый, а другие будут белыми. Узнать свой реальный ip позволяют различные ресурсы(сайты)  в сети интернет.
Но если выход в интернет реализовывается через маршрутизатор (роутер), то ваш компьютер входит в местную локальную сеть. Такая сеть дает возможность одновременного доступа в интернет до 256 компьютеров, хотя обычно ограничивается от одной до пяти домашних компьютеров или телефонов.
2)Доменное имя
Доменное имя можно получить с помощью определенных ресурсов, предоставляющих такую услугу. Я пользуюсь DynDns, но оговорюсь сразу - не рекомендую,т.к. когда начал пользоваться ,то это стоило меньше 1000 р в год. А теперь с нашим курсом это стоит почти 3000р в год.Возможно есть и бесплатные сервисы.
После всех шагов регистрации мы получаем доменное имя и пароль. Далее это доменное имя мы указываем в настройках роутера. По скольку роутеры у всех разные, то и название настроек у всех будут разными.Выбираем службу,вводим название хоста, логин и пароль от домена и нажимаем кнопку "проверить", "тест"-может называться по разному.
http://cs626521.vk.me/v626521085/3bbc/wOG55HbdQBA.jpg
Таким образом мы связали роутер с доменным именем в сети интернет. Т.е фактически по ссылке мы попадаем  в роутер из сети интернет. Но если мы перейдем по этому имени ( ссылке)- страница не будет найдена,
Этап второй.
Коммутируем видеоригестратор и роутер. Современные домашние видеоригестраторы оснащены LAN портом для сетевой коммутации.
Соединяем роутер с видеоригестратором с помощью интернет кабеля (витая пара, rj45)
В сетевых настройках видеоригестратора указываем DHCP (видиорегистратор получит ip адрес от роутера). Теперь можно попасть на веб страницу видеорегистратора через браузер пк находящегося в той же локальной сети по ip адресу.
Следующим шагом будет резервация ip адреса видеорегистратора.
Это нужно для того, что бы роутер назначал один и тот же ip адрес для видерегистратора, при каждой загрузке (при включении устройства, или перезагрузке).
Резервирование происходит по МАС адресу.
http://cs626521.vk.me/v626521085/3bce/y1QusHdqG50.jpg
После резервирования ip адреса приступаем к пробросу портов
Порт - это числовой идентификатор программы или процесса, которые обслуживают сетевые соединения на заданном сетевом адресе (IP-адресе).Как мы знаем, каждое устройство (компьютер, ноутбук, мобильный телефон, и т.д.) в сети имеет свой собственный IP-адрес.
Он уникален для каждого отдельного устройства и дает возможность организовывать сетевые соединения между устройствами. Тем не менее, на отдельном устройстве может быть запущено несколько сетевых приложений одновременно.Порты предоставляют возможность идентифицировать такие сетевые приложения на отдельно взятом устройстве.
В настройках портов на роутере указываем начальный порт - на который мы попадаем по ссылке (по умолчанию это 80 порт) и конечный порт который привязан к конкретному ip адресу ( или службе, если это ПК)
http://cs626521.vk.me/v626521085/3bc5/CNF5QPnsYQA.jpg
Если же мы укажем начальный порт отличный от 80 (например 1234), то в адресе ссылки надо будет дописывать после символа ":" адрес порта (1234). Например www.  rk.spirt.ru:1234 
Далее нажимаем ОК, перезапускаем роутер, и проверяем как работает вся эта система)). В итоге по ссылке мы должны попасть на веб морду видеоригестратора.
Эту технологию можно применить и для устройства контроля и автоматики, о которой я не так давно снял ролик.Например можно было бы организовать вот такой веб сервер рк
http://cs626521.vk.me/v626521085/3be0/pLUTFOEf5wg.jpg


Информация в этой статье описывает общие принципы организации удаленного доступа на устройства и службы внутри локальной (например домашней сети) из сети интернет. Если же у вас появяться вопросы- задавайте))


Для организации такой системы нам потребуется роутер с поддержкой динамической службы DNS.

2

Re: Сетевые технологии-проброс портов

т.е. в принципе можно организовать наблюдение за ректификацией и управлять ей например через GSM?

Учись делать хорошо, плохо всегда получится.
доп. оборудование: рефрактометр, PH-метр
БК "Абы-как"
РК "Абы-как"

3

Re: Сетевые технологии-проброс портов

devil-arz ©:

т.е. в принципе можно организовать наблюдение за ректификацией и управлять ей например через GSM?

Да, видео набледение за рк я уже делал, камеру ставил на гидроуровень, но в итоге не пользуюсь видеонаблюдением. Один хрен колонну не оставишь одну

4

Re: Сетевые технологии-проброс портов

Дмитрий Васильев, веб каму usb вроде тоже можно через роутер пустить? Если не ошибаюсь, прошивки типа openWRT работают с ними?

У вас в жизни всегда будет все, что вы хотите, если вы будете помогать другим людям получать то, чего хотят они.
Регистрация на форуме отключает почти всю рекламу.

5 (2016-04-16 17:43:49 отредактировано Дмитрий Васильев)

Re: Сетевые технологии-проброс портов

Иван, наверное можно, я с опенврт не сталкивался. Заставить роутер работать как веб сервер видеонаблюдения (он жевидеорегисьратор) технически возможно.

6

Re: Сетевые технологии-проброс портов

Дмитрий Васильев, можно, просто пара пакетов требуется. Дел на 5 минут.  Будет время, попробую ради интереса.
Прочитал описание дистрибутива.

У вас в жизни всегда будет все, что вы хотите, если вы будете помогать другим людям получать то, чего хотят они.
Регистрация на форуме отключает почти всю рекламу.

7

Re: Сетевые технологии-проброс портов

Слишком сложно это всё для неспециалиста. Если на самом деле это не так, значит, описание неполное, многие моменты были пропущены как сами собой разумеющиеся. Для винокуров надо более пошагово, с картинками и подробным текстом.

Первая же непонятка: так всё-таки белый IP необходим, или и серый (динамический) пойдёт?

8

Re: Сетевые технологии-проброс портов

Papazol ©:

Слишком сложно это всё для неспециалиста. Если на самом деле это не так, значит, описание неполное, многие моменты были пропущены как сами собой разумеющиеся. Для винокуров надо более пошагово, с картинками и подробным текстом.

Первая же непонятка: так всё-таки белый IP необходим, или и серый (динамический) пойдёт?

Ну так я и не специалист, от задумки до реализации(методом проб и ошибок) прошел год(!)и я просто описал принцип. Пошагово не получиться-т.к. разнообразие роутеров и видеорегистраторов не позволяет создать единую инструкцию для всех типов устройств, по скольку у всех интерфейсы разные.
Все верно, необходим белый IP. Какой адрес получает пк (или роутер) можно узнать с помощью ресурса 2ip.ру

9

Re: Сетевые технологии-проброс портов

Мой даже и проверять не нужно: он серый. У нас белый получить очень непросто. Вроде, только организациям дают.

10

Re: Сетевые технологии-проброс портов

Papazol ©:

Мой даже и проверять не нужно: он серый. У нас белый получить очень непросто. Вроде, только организациям дают.

Операторы предоставляют для выхода в интернет белые IP адреса, но динамические со сроком аренды сутки. Если роутер не перезагружать, то через сутки произойдет отключение и новое подключение со сменой IP адреса. Получение статического адреса - дополнительная услуга, стоит 60-100 рублей в зависимости от жадности оператора. Как правило на роутере настраивается NAT и все устройства в домашней сети имеют серый адрес из диапазона 192.168.... т.е. настройки портов LAN оставляют по умолчанию. Если на порту WAN роутера висит серый адрес, то это какой то совсем левый оператор, или подключение через сотовый (там как правило серые адреса и прокси).

11

Re: Сетевые технологии-проброс портов

У нас подключение к сети идёт как к локалке, что-то наподобие VPN, точнее не скажу, ибо не спец. Но, собственно, у меня особой нужды-то и нет в описанном видеонаблюдении.

12

Re: Сетевые технологии-проброс портов

Как правило у операторов подключение идет с авторизацией, как раз VPN и создается. При подключении устройство и получает адрес. Только у кого то есть привязка по MAK адресу, а у кого то нет, кто то по DSL цепляет, а некоторые кабель или оптику заводят. У всех по разному реализовано, а смысл один.