Донецкий техникум промышленной автоматики

Як налаштувати підключення через Інтернет до відеореєстратора

Один з найбільш поширених питань в техпідтримку, як підключити відеореєстратор через інтернет. У цій статті ми постараємося дати розповісти про способи підключення і дамо рекомендації як швидкої налаштувати зв'язок при використанні одного з найпоширеніших маршрутизаторів фірми D-link.
В даний час на території Росії поширені чотири способи підключення до інтернету:

1) ADSL підключення - використовується або ADSL модем, або ADSL-роутер. Якщо у вас стоїть саме модем, і до інтернету ви підключаєтеся через значок в комп'ютері, то підключити реєстратор не вийде. Необхідна заміна модему на ADSL роутер, або покупка окремого пристрою - роутера. Основна проблема ADSL підключення - різна швидкість передачі даних з інтернет і в інтернет. Передача даних від вашого реєстратора в інтернет буде невисокою, 0,5-1мегабіт / с (рідко до 2 мегабіт), що дозволить дивитися 1-2 камери з роздільною здатністю D1, або 4-8 в низькій роздільній здатності CIF. Завантаження і перегляд архіву буде повільним.
2) LAN підключення по виділеній лінії - найпоширеніше зараз, коли в ваш офіс заходить окремий кабель Ethernet. Як правило швидкість при такому підключенні обмежена тільки тарифним планом і зазвичай висока 2-100 мегабіт. Як правило для роздачі інтернету всередині мережі використовуються роутери. Якщо кабель підключений тільки в ваш комп'ютер, то буде потрібно придбання окремого пристрою - роутера. Цей тип підключення найоптимальніший для відеоспостереження.
3) WiFi, WiMax - як правило пристрої прийому сигналів мають вбудований роутер, і проблем з підключенням до них відеореєстратора не виникає. Швидкість менше ніж в типі 2, але достатня для комфортної роботи.
4) GPRS, EDGE, 3G, 4G - самі проблематичні з'єднання для використання з відеореєстратором з двох причин: велика асиметричність швидкості з інтернету / в інтернет, як правило вихідна швидкість дуже маленька 0,05-0,2мегабіта і відсутність реального "білого" IP адреси (він купується за окрему плату), що робить підключення дорогим і складним. Крім того не всі відеореєстратори підтримують численні моделі 3G / 4G модемів, тому якщо виникла гостра потреба використання стільникового модему, краще придбати недорогий спеціалізований 3G роутер - D-link DIR-320 або інший і підключити до нього реєстратор звичайним кабелем.
Як правило при ADSL / LAN / WiFi клієнт отримує мінливий при кожному з'єднанні реальний "білий" IP-адреса. Для віддаленого підключення необхідно знати цю адресу. Можливі два способи вирішення цієї проблеми:
1) Купівля у вашого провайдера "статичного" IP адреси яка не буде змінюватися. Для підключення ви будете вказувати отримані вами від провайдера цифри, наприклад 195.49.138.72
2) Використання сервісів динамічного DNS, який при кожній зміні IP адреси підключення буде оновлювати його для символічного посилання, як наприклад mydvr.dvrdns.org. В цьому випадку ви завжди будете підключатися по символьному назвою.
Як сервісів динамічного DNS існує велика кількість сайтів, як платних, так і безкоштовних. Ось деякі з них: dyndns.org, no-ip, 3322.com і інші. Звертаємо вашу увагу, що включення роботи з DDNS сервісами проводиться на тому пристрої которотое безпосередньо підключення кабелю до провайдера! Тобто нема на відеореєстраторові, а на роутері (дивіться наведену нижче схему)!
Що ж таке роутер, або по іншому маршрутизатор?
Це пристрій, який має як мінімум два IP адреси. Одним з них є зовнішнім - WAN, другий внутрішнім - LAN. Роутер може працювати в двох режимах - маршрутізіціі і трансляції адрес. Режим маршрутизації виходить за рамки даної статі і в побуті не використовується. Режим трансляції адрес - NAT, дозволяє приховати вашу внутрішню мережу від зовнішніх користувачів, і при цьому користуватися інтернетом з будь-якої кількості внутрішніх комп'ютерів через один кабель провайдера. Ця ж особливість роутера - приховування внутрішніх адрес вимагає додаткової настройки, для того, щоб з зовнішньої мережі інтернет, стало можливим побачити внутрішні ресурси локальної мережі, і зокрема відеореєстратор. Для цього застосовується кілька способів - режим трансляції (проброскі) портів - Port Forvarding або Virtual Server, або режим DMZ (демілітаризованої зони). По суті режим DMZ це той же самий режим трансляції портів, який транслює весь без винятку вхідний трафік з інтернету на внутрішній адресу, тому його застосування не рекомендується з метою безпеки.

В даній схемі роутер підключений до провайдера і отримує від нього якийсь динамічний IP адреса, маску підмережі, адреса шлюзу, адреса DNS сервера
В даній схемі роутер підключений до провайдера і отримує від нього якийсь динамічний IP адреса, маску підмережі, адреса шлюзу, адреса DNS сервера. Для внутрішньої мережі, роутер має постійну адресу 192.168.1.1 з маскою 255.255.255.0. Для того щоб можна було звернутися до постійно змінює зовнішньому IP адресою на роутері включена реєстрація на DDNS сервісі, щоб йому присвоювався адреса mydvr.dvrdns.org. Відеореєстратор знаходиться у внутрішній мережі з IP адресою 192.168.1.2 (зверніть увагу що остання група цифр на всіх пристроях повинна відрізнятися, допустимі значення від 1 до 254). Маска мережі повинна бути такою ж як на роутері 255.255.255.0 на всіх пристроях внутрішньої мережі. Для того щоб до реєстратора можна було звертатися з інтернету, на ньому обов'язково повинні бути правильно вказані параметри шлюз - внутрішній адресу роутера, в нашому прикладі 192.168.1.1, і DNS - як правило внутрішній адресу роутера, або ж адреси видані вашим провайдером.
Щоб віддалені клієнти могли звернутися до нашого відеореєстратора, необхідно включити трансляцію портів. Як це зроблено на прикладі роутера D-Link DIR-615 показано на рисунку 3.
Малюнок 2. Налаштування DDNS на роутері

Малюнок 3. Налаштування трансляції портів на роутері

Для настройки трансляції вам необхідно знати які порти успользует відеореєстратор. Різні моделі можуть використовувати різні порти. не завжди необхідно транслювати їх все. Наприклад якщо вам не потрібно підключатися з мобільних пристроїв, то трансляція порту для них теж не потрібна. Ви повинні вказати: назву правила трансляції - будь-яке ім'я, адреса куди транслювати, в нашому випадку це відеореєстратор 192.168.1.2, зовнішній порт підключення - 80, внутрішній порт, куди транслювати підключення - 80, тип протоколу - TCP, UDP або Both (обидва) . Якщо ви не знаєте який потрібен, вибирайте Both.

Як правило зовнішній і внутрішній порт збігаються. Однак бувають специфічні випадки, коли необхідно підключити два реєстратора, або потрібний порт вже чим зайнятий. В такому випадку можна зовнішній порт змінити, а внутрішній залишити згідно налаштування реєстратора. При цьому віддалений клієнт теж повинен буде підключатися на інший порт, наприклад http://mydvr.dvrdns.org:81

У роутерах фірми D-link закладки Virtual Server і Port Forwarding є практично ідентичними. У роутерах інших виробників можливі назви NAT traversat, Port Triggering, DMZ і ін. Звертайтеся за документацією до виробника роутера.

Для чого ж тоді в відеореєстраторах є настройка DynDNS і PPoE?

Ці дві настройки застосовні тільки в тому випадку, коли для реєстратора зроблена окрема лінія з ADSL модемом, наприклад якщо реєстратор використовується автономно на віддаленому об'єкті. В такому випадку модем виступає тільки як перетворювач сигналу в телефонну лінію, а безпосереднє з'єднання з інтернетом за допомогою протоколу PPoE піднімає сам відеореєстратор. В такому випадку реєстратор може сам зареєструвати своє ім'я в сервісі DynDNS. Провайдери використовують технологію підключення LAN, як правило використовують інші протоколи авторизації PPTP і L2TP, які відеореєстратори не підтримують. Для роботи з німім необхідні роутери.

Для прикладу використовуваних портів розглянемо відеореєстратори Cyfron

Основні використовувані порти популярних відеореєстраторів Cyfron:

Моделі 421, 430, 431, 432, 821, 830, 832: web порт 80 (не обов'язковий для підключення через програму CMS, Netview), порт даних 9000, порт мобільних ????

Моделі 1 621, 1 630, 1631, тисяча шістсот тридцять два: web порт 8080 (не обов'язковий для підключення через програму CMS, Netview, рекомендуємо змінити на 80), порт даних 40001, 40002, 40003 (всі три обов'язково!), Порт мобільних ????

Моделі 851, тисяча шістсот п'ятьдесят-один 1655: web порт 80 (не обов'язковий для підключення через програму CMS, Netview), порт даних 2200, порт мобільних ????

Що ж таке роутер, або по іншому маршрутизатор?
Для чого ж тоді в відеореєстраторах є настройка DynDNS і PPoE?
Моделі 851, тисяча шістсот п'ятьдесят-один 1655: web порт 80 (не обов'язковий для підключення через програму CMS, Netview), порт даних 2200, порт мобільних ?