Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Cloud Key Gen 2 + NVR с несколькими подсетями / VLANами, UniFi Network
 
Наша первоначальная настройка NVR была такой, что всё видеоустройство находилось в отдельной VLAN. Сам Cloud Key был в управляющей сети, которая используется по умолчанию. Возможно ли вообще дать новой Cloud Key gen 2 возможность иметь отдельную сеть для NVR и SDN?
 
У меня есть hh3000 ftth и ck2+, камер нет. Могу ли я настроить несколько Wi-Fi сетей внутри ck2+, или мне обязательно нужен USB-роутер? Несколько Wi-Fi сетей для IoT, гостей и так далее.
 
Привет, народ! Кто-нибудь знает, можно ли назначить Cloud Key несколько IP-адресов на разных VLAN?  
Очень хотелось бы сделать свою домашнюю настройку (еще не купил) примерно так (IP условные):  
192.168.10.1/24, VLAN 10 — IP и VLAN для управления Cloud Key;  
192.168.50.1/24, VLAN 50 — IP и VLAN для функций DVR/камер.  

Конечно, мои камеры будут в сети 192.168.50.0/24, VLAN 50.  

Хочу сделать именно так, чтобы избежать маршрутизации трафика между двумя VLAN через мой USG (где заканчиваются все шлюзы по умолчанию) и не «жертвовать» CPU и памятью на трафик, который вполне может ходить внутри моего коммутатора Switch8 POE.  

Очень надеюсь получить ответ по этому вопросу, потому что, если это невозможно, придется искать другие решения для камер (что, конечно, будет разочарованием).
 
Обновляю старую тему просто потому, что она сейчас наиболее актуальна. Метод jimmyb33 сработал только потому, что у него на самом деле нет правил брандмауэра, блокирующих связь между VLAN (точнее, подсетями). Но обнаружение не работает (поэтому ему и пришлось вернуть CKG2+ обратно на коммутатор с камерами, чтобы добавить новые). Обнаружение не работает, потому что широковещательный трафик не маршрутизируется между двумя VLAN (таков закон широковещания), а обнаружение зависит от широковещательных пакетов. Если у вас такая настройка (как у меня, временно, просто потому, что я слишком поздно понял, что CKG2+ не поддерживает настоящие отдельные VLAN), можно просто вручную задать адрес контроллера в настройках камеры и избежать постоянных переносов CKG2+ между подсетями.
 
Я занимаюсь IT-поддержкой в ресторанчике моего друга. Уже несколько лет использую Ubiquiti EdgeRouters, EdgeSwitches и UniFi AP с обычным старым Cloud Key и очень доволен их техникой. Когда друг решил обновить камеры вместо тех старых взламываемых DVR, я порекомендовал Ubiquiti камеры.

Сейчас я в процессе первой закупки для начальной установки. Мы попробуем по одной из каждой модели: G3, Micro, Flex и dome, чтобы поиграться с каждым типом. Сначала хотел взять UVC-NVR-2TB, но увидел Cloud Key Gen 2+ и решил взять его вместо старого Cloud Key.

Я уже почти всё оформлял, как проверил поддержку VLAN. Как айтишник, я не могу поставить камеры в одну сеть с Management LAN и WiFi поверх этого. На старом DVR подключено 28 камер. Сейчас возьму UVC-NVR-2TB, а когда он заполнится, посмотрю, появится ли VLAN-поддержка на Cloud Key Gen 2+. Заменить и перенести на новый NVR около 20 камер займет время, так что к моменту, когда места не останется, надеюсь, Cloud Key Gen 2+ уже поддержит хотя бы 2 VLAN: один для Management VLAN, другой — для камер.

Если они выпустят rackmount-кит (а я реально бы хотел, чтобы сделали такую штуку для всей своей нерековой сетевой техники), им будет сложно объяснить людям, которые понимают толк, зачем объединять два устройства в одно, если придётся ставить камеры и NVR в Management VLAN и открывать этот VLAN для WiFi, чтобы работали камеры Micro. Никто, кому нужен rackmount, на такое не пойдёт, так что сейчас невозможно администрировать и камеры, и WiFi с этим устройством в нормально защищённой сети.

Если бы была поддержка VLAN — купил бы его сразу же.
 
Я нашёл способ сделать это, которого не встречал нигде раньше, поэтому решил поделиться. У меня есть USG, второй порт используется для обычных данных с сетью 192.168.1.xxx, а третий я настроил под Видео с подсетью 192.168.2.xxx. Также у меня есть 24-портовый коммутатор Unifi, подключённый ко второму порту, и 16-портовый Unifi, подключённый к третьему порту, к которому подключены 10 камер.

Если дать Cloud Key Gen2 Plus статический IP 192.168.2.30 и подключить его к 16-портовому коммутатору вместе с камерами и ноутбуком, он увидит все устройства и добавит их. После настройки камер нужно вернуть Cloud Key Gen2 Plus статический IP на 192.168.1.30 и подключить его вместе с ноутбуком обратно к 24-портовому коммутатору, чтобы все были в нужной подсети. В этом случае Cloud Key продолжит «видеть» камеры, и Unifi Protect будет работать удалённо.

Если хотите добавить новую камеру, придётся повторить эту процедуру заново. Я уже делал так два раза, и последние 30 дней всё работает без сбоев.
 
Давайте я снова посмотрю свои заметки... дайте мне немного времени.
 
Как ты настроил оборудование (CK, камеры и так далее)?
 
Думаю, у меня это получилось... сейчас провожу тесты...
 
Но ты говоришь, что нужно заходить на каждую камеру, чтобы подключить её, а не использовать автоматическое обнаружение. Предполагаю, что придётся разрешить доступ через файрвол сети камер к NVR. Мы же хотим полностью изолированную частную сеть.
 
Вы можете настроить порт коммутатора для нужного VLAN, а затем зайти в раздел клиентов на CK-GEN2 и посмотреть, какой IP-адрес получил камера. Зайдите в интерфейс камеры и укажите IP-адрес CK-GEN2. Контроллер Protect обнаружит камеру.
Страницы: 1
Читают тему (гостей: 1)