А это как раз второй протокол, который будет нельзя. Третий Shadowsocks. Как я понял, их использование видят, но понять что в них либо сложно, либо дорого, вот их и решили резать без анализа содержимого. Причем, что интересно, если с WG соединение сразу ломается, то Опен вроде бы работает, но скорости либо нет совсем, либо пинг в десятки тысяч. Шейду не пробовали.
RTSP за NAT на камере от XM
Re: RTSP за NAT на камере от XM
-
- Модератор
- Сообщения: 11248
- Зарегистрирован: 20 апр 2010, 11:33
- Откуда: Санкт-Петербург
- Контактная информация:
Re: RTSP за NAT на камере от XM
ну WG прежде еще надо поймать на каком порту он будет. Ну или как-то сложно анализировать трафик, чтобы понять что это он.
Re: RTSP за NAT на камере от XM
Для ловли Wg им порт даже не нужен, они его на другом уровне ловят. Сначала палят рукопожатие хостов и после буквально пары ожидаемых для данного протокола полученных пакетов последующий udp-траффик нафиг блокируется.
А вот Опен походу сложнее вычислять, особенно когда он в tcp и на 443 порту, поэтому его скоростью зажимают, но с просветами.
-
- Новичок
- Сообщения: 13
- Зарегистрирован: 15 янв 2025, 15:47
Re: RTSP за NAT на камере от XM
VPN поднят на роутере проброс портов в этом случае всё-равно нужен, без него работать не будет. Ошибка там может быть, только если её делать намеренно, в правиле проброса меняется только Source Zone (с WAN на VPN). Копаться там больше просто не с чем. Начнут блокировать OpenVPN - буду искать другой вариант.2Dem писал(а): ↑16 янв 2025, 21:22Ну почему же сразу провайдер. Вы сейчас просто завернули данные в канал, которому пофиг на ваши пробросы. Я к тому, что ходящие слухи совсем не слухи. И скоро этот ваш OpenVPN будет тупо гаситься по форме, а не по содержанию, так как сейчас он очень легко определяется и уже были прецеденты его блокировки. Поэтому советую либо детальнее покопаться в поисках проблемы, либо переходить на более актуальные протоколы VPN.
Насчёт проброса 1 в 1 - как-то сомнительно, если только предполагать какой-то специфический косяк в прошивке роутера, в любом случае, проверял и 1 в 1 и с другими портами во всех возможных комбинациях. Насчёт кодеков на камере особого выбора нет: либо 265, либо 265X (что бы это ни значило), их смена ни на что не влияет, тоже проверял.GenaSPB писал(а): ↑16 янв 2025, 23:17В целом завернуть все в VPN хорошее решение нежели пробрасывать порты, но что касаемо проброса rtsp его надо пробрасывать 1 в 1. т.е. если на камере 554, то и открываем 554. Если пробрасываем 1554, то и на камере надо выставить его на 1554 порту. И еще бывают траблы при использовании + кодеков и 265.
Re: RTSP за NAT на камере от XM
Что-то тут не то. Такое ощущение, что вы путаете открытие и проброс портов, а рассказываете про правила маршрутизации.Veniamin-kHz писал(а): ↑17 янв 2025, 04:44VPN поднят на роутере проброс портов в этом случае всё-равно нужен, без него работать не будет. Ошибка там может быть, только если её делать намеренно, в правиле проброса меняется только Source Zone (с WAN на VPN).
- kROOT
- Специалист
- Сообщения: 13816
- Зарегистрирован: 02 сен 2013, 14:25
- Откуда: youcam.pro
- Контактная информация:
Re: RTSP за NAT на камере от XM
Этот тоже легко блокернуть, а вот амнезия с ее рандомными пакетами согласования сильно сложнее, а ставить для бытового потребления вообще элементарно, я удивился как далеко шагнула вперед автоматизация сисадминства, достаточно зарегать vds и передать логин и пароль программе, которая все сама настроит.
-
- Новичок
- Сообщения: 13
- Зарегистрирован: 15 янв 2025, 15:47
Re: RTSP за NAT на камере от XM
Вот стандартное окно настроек проброса портов в интерфейсе LuCI в OpenWRT, в одном случае в "Source zone" ставится WAN, в другом случае VPN.
Re: RTSP за NAT на камере от XM
В openwrt так информацию не показывают, для такого есть стоковая прошивка роутера, где все само автоматом делается. Понять, что в openwrt происходит можно, в данном случае, через iptables -nvL.Veniamin-kHz писал(а): ↑17 янв 2025, 14:58Вот стандартное окно настроек проброса портов в интерфейсе LuCI в OpenWRT, в одном случае в "Source zone" ставится WAN, в другом случае VPN.
-
- Модератор
- Сообщения: 11248
- Зарегистрирован: 20 апр 2010, 11:33
- Откуда: Санкт-Петербург
- Контактная информация:
Re: RTSP за NAT на камере от XM
Ок. А VPN тогда куда открываете? Если просто на внешний какой-то ресурс, типа своей VPS или той-же амнезии и тут начинает работать, то вас провайдер парит насчет белого IP, либо блокирует 554 порт.Veniamin-kHz писал(а): ↑17 янв 2025, 14:58Вот стандартное окно настроек проброса портов в интерфейсе LuCI в OpenWRT, в одном случае в "Source zone" ставится WAN, в другом случае VPN.
Re: RTSP за NAT на камере от XM
Не, он ВПН-сервер на роутере поднимает, а подключается к нему клиентами и смотрит картинку. Так что да, тут либо провайдер с портами мутит, либо как я уже ранее написал, непонимание что есть что.
-
- Новичок
- Сообщения: 13
- Зарегистрирован: 15 янв 2025, 15:47
Re: RTSP за NAT на камере от XM
Да, надо было сразу схему указать, а то не очень понятно было: PC (OpenVPN Server) <-> Router-1 <---ISP---> Router-2 (OpenVPN Client) <-> Camera