Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Видеозвонок Doorbird на VLAN, UniFi Network
 
Всем привет! Недавно купил видеозвонок Doorbird и подключаю его через POE к своему коммутатору US-16-150W. У меня также есть USG Pro, и я настроил VLAN специально для Doorbird. Но когда перевожу Doorbird на новый VLAN, видео начинает сильно дергаться, в отличие от работы в основной сети LAN. VLAN настроен как корпоративная сеть без каких-либо дополнительных ограничений. Кто-нибудь знает, с чем это может быть связано?
 
@Stekki Немного подробнее о твоём решении было бы очень полезно. :-) У меня такая же настройка. Мне удалось включить логирование в файрволе, и я заметил, что doorbirds регулярно отправляют, видимо, широковещательный пинг на 255.255.255.255. Я новичок в Unifi. Кажется, где-то есть настройка, которая как-то блокирует 255.255.255.255... (смутно помню ;). Вот, что я считаю широковещательным пингом:  
Dec 7 22:20:31 NNNNNN kernel: [LAN_LOCAL-default-A]IN=eth1.6 OUT= MAC=ff:ff:ff:ff:ff:ff:1c:ca:e3:72:92:24:08:00:45:00:00:32 SRC=192.168.6.98 DST=255.255.255.255 LEN=50 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=3073 DPT=6524 LEN=30

Может клиент слушает широковещательный пинг? Но поскольку он не находится в той же локальной сети, файрвол, кажется, не пересылает этот широковещательный пакет в другую подсеть. Время пингов совпадает с тем, как у меня меняется доступность doorbird с красного на зелёный.  

Кто-нибудь знает, не блокирует ли файрвол пинг между подсетями? Можно ли это как-то исправить? И вообще, разумный ли это путь?
 
@Otanaut Я действительно разговаривал с Doorbird по этой проблеме, и они признали, что она существует. Сказали, что работают над исправлением, но я пока не заметил никаких изменений, так что скрипт у меня всё ещё работает. 🤷‍♂️
 
Привет, к счастью, я нашёл эту тему, потому что проблема с DoorBird и несколькими VLAN сводила меня с ума. Кто-нибудь уже удачно решил эту проблему без сторонних скриптов? @rwjones, ты обращался в DoorBird со своими конкретными находками?
 
Когда я подключался с iPhone к Doorbird в той же VLAN с включённым только LAN, а потом переключал iPhone обратно на обычный LAN (без VLAN), всё продолжало работать. Похоже, что приложение Doorbird таким образом «запомнило» (VLAN) IP-адрес Doorbird. Во всяком случае, у меня сработало. Кстати, здесь трафик из VLAN в LAN заблокирован, а из LAN в VLAN — нет.
 
Я разобрался с правилами файрвола, которые нужны для работы Doorbird через VLAN вместе со скриптом, который предоставил @rwjones. У меня UDM-PRO, который выступает в роли шлюза для всех моих VLAN.

src порты: 80, 443, 554; src IP: <ваши статические IP DoorBird>; dst сеть: LAN; dst порты: любые; протокол TCP  
src порты: любые, src IP: <ваши статические IP DoorBird>; dst сеть: LAN; dst порты: 6524, 35344, 8881, 8882; протокол UDP

Да, на звонке используются четко определённые исходящие порты, а не целевые.  
Это дополнительно к «стандартным» правилам файрвола для IGMP, SSDP, mDNS, Bonjour и т.д. между VLAN, которые описаны здесь.  

Теперь моя настройка файрвола для LAN IN выглядит так:  
 

А заголовок моего приложения DoorBird — вот такой:  
 

И, наконец, я настроил скрипт doorbird-mdns-responder от @rwjones как systemd-сервис на моём Ubuntu сервере, вот так:  
<скопируйте конфигурацию сервиса ниже, отредактировав под себя>  

gavink@xxxx:~$ sudo nano /etc/systemd/system/doorbird-mdns-responder.service  
[Unit]
Description=DoorBird mDNS Responder  
After=network.target  
StartLimitIntervalSec=0  

[Service]
Type=simple  
Restart=always  
RestartSec=1  
User=root  
ExecStart=/usr/bin/python3 -u /usr/sbin/doorbird_mdns_responder.py -v -i <eth интерфейс, подключенный к основной LAN> -a <doorbird-1-mac>/<doorbird-1-ip> -a <doorbird-2-mac>/<doorbird-2-ip> -a <indoor-station-mac>/<indoor-station-ip>  
StandardOutput=journal  

[Install]
WantedBy=multi-user.target  

EOF  

<запуск сервиса>  

gavink@xxxx:~$ sudo systemctl daemon-reload  
gavink@xxxx:~$ sudo systemctl enable doorbird-mdns-responder  
gavink@xxxx:~$ sudo systemctl start doorbird-mdns-responder  

<мониторинг логов>  

gavink@xxxx:~$ journalctl -fu doorbird-mdns-responder  

У моего Ubuntu сервера есть виртуальный интерфейс для IOT VLAN, но не уверен, что он был действительно нужен для работы. Было бы интересно, если кто-то ещё сможет поднять всю эту связку по моей схеме.
 
Извиняюсь за поздний ответ. У меня отображается иконка дома, и теперь устройство находится в той же VLAN, что и оборудование Unifi. Поскольку было много хлопот, я так и не вернул его обратно в IoT VLAN.
 
@stpfeiffer А это действительно работает между VLAN или просто переключается на обход через облачные серверы? Это можно понять по иконке дома или облака в правом верхнем углу при просмотре видео с дверной станции.
 
Забавно, но теперь всё работает. За это время вышли обновления от Doorbird и Unifi. Я перенёс свои устройства Doorbird из сети IoT в основную Wi-Fi сеть. Иначе были проблемы с доступом к Doorbird с мобильных. Если кому-то нужна подсказка — пишите.
 
@Correaa Это ошибка со стороны DoorBird — устройство не может обмениваться данными между подсетями, даже если они находятся в одной локальной сети. Если клиент и устройство находятся в разных подсетях, оно автоматически переключается в облачный режим.
 
Всем привет! У меня есть UDM с айфонами и пользователями в Corporate VLAN, а мой Doorbird (модель D101x) находится в IoT VLAN. Я настроил правила файрвола по рекомендации отсюда (без скриптов). Когда я в IoT VLAN, Doorbird работает нормально. Когда я подключаюсь из User LAN, работают только видео, ИК и триггер реле. Аудио и история не идут, и если в приложении включить режим "только LAN", то вообще ничего не работает. Я могу пинговать Doorbird из User LAN. Создал группу для Doorbird, также создал группу для портов Doorbird, но не понимаю, почему при подключении айфона из User VLAN всё работает некорректно. Раньше у меня был Edge Router X и Netgear 16 PoE, теперь перешёл на UDM и Unifi Lite 16 PoE, настройки VLAN оставил практически такие же, и раньше всё работало. Надеюсь, кто-то сможет помочь найти решение без привлечения сторонних решений.
 
Можешь поделиться с нами несколькими фото, @Stekki? У меня в доме такие же проблемы.
 
В заметках к выпуску прошивки 000128, которая вышла в декабре 2020 года, упоминается улучшенная поддержка VLAN. Кто-нибудь что-нибудь заметил?
 
Даже на той же самой исходной VLAN это не работает. Все правила фаервола были отключены. Мне удалось заставить это работать через http-api-запрос с открытыми учетными данными в самом запросе, что с точки зрения безопасности совершенно недопустимо. MDNS должен работать в той же VLAN, так что я слегка в растерянности, как дальше действовать. Если у кого-то есть идеи — буду очень признателен за помощь! Спасибо, Себастьян.
 
Привет, у меня проблемы с видеодомофонами Doorbird. У меня их два. Один подключён к замку двери через релейную функцию. Другой срабатывает на реле, подключённое к первому. Все работало безупречно несколько недель.

Но в последние дни реле можно активировать только через приложение или с подключённого видеодомофона. Второй домофон, который должен срабатывать на «удалённое» реле, выдаёт ошибку: «Реле не может быть активировано». С точки зрения приложения и прав доступа всё вроде нормально, но всё равно не работает.

Я уже настроил отдельную VLAN, чтобы покопаться в настройках. Похоже, RTSP обязателен, иначе устройства Doorbird не получают IP-адрес. Все подключены к одному POE-коммутатору Unifi.

Идей уже нет, может, кто-то из вас знает, в чём дело?

С наилучшими пожеланиями, Себастьян
 
Привет, @corleone69, уверен, у меня есть иконка «дом» ;-). Жаль, что не смог помочь тебе больше...
 
Привет, @rwjones! Я пытался запустить твой скрипт, но у меня он не работает. В консоли выводится куча информации, а приложение Doorbird грузится бесконечно. Есть идеи или подсказки, в чём может быть проблема?  
> Получен mDNS-запрос для 'b'_axis-video._tcp.local.'' от 192.168.20.42:5353  
< Отправляю ответ 192.168.20.42 для "Doorstation - 1CCAE379E30B._axis-video._tcp.local" 192.168.20.42  
> Получен mDNS-запрос для 'b'_axis-video._tcp.local.'' от 192.168.20.42:5353  
< Отправляю ответ 192.168.20.42 для "Doorstation - 1CCAE379E30B._axis-video._tcp.local" 192.168.20.42  
> Получен mDNS-запрос для 'b'_axis-video._tcp.local.'' от 192.168.20.42:5353  
< Отправляю ответ 192.168.20.42 для "Doorstation - 1CCAE379E30B._axis-video._tcp.local" 192.168.20.42  
...  
...
 
Спасибо, @Stekki. Сейчас в фаерволе всё стоит по умолчанию, никаких правил блокировки нет. Между VLAN и LAN всё кажется открытым. Я могу пинговать и отправлять HTTP-команды на Doorbird между этими сетями. Но он всё равно обращается к облаку. Я даже прописал одинаковое "доменное имя" в обеих LAN, чтобы можно было пинговать Doorbird по его родному имени с одной LAN в другую. И всё это без какой-либо блокировки со стороны приложения на Android. Я почти уверен, что проблема в том, что пакеты широковещания не передаются. Я только что попробовал создать правило LAN IN, которое срабатывает раньше предустановленных и разрешает всё — как у тебя, только для всей сети. Ничего не изменилось. Но и не должно было, ведь у меня сеть и так полностью открыта (пока что). Кстати, ты точно видишь в правом верхнем углу значок домика, а не облачка? :-)
 
@gerdschadler @corleone69 Извиняюсь за поздний ответ, ребята ;-). Мой Doorbird всё ещё работает как надо, да, мой iPhone подключается к Doorbird локально. Doorbird стоит в моей локальной сети, а я подключаюсь к нему из другого VLAN. В настройках фаервола у меня всего одно правило. Сначала создаёте группу адресов с вашим Doorbird. Потом в LAN_IN делаете правило, которое разрешает ВСЕ типы трафика из вашего VLAN, где находится смартфон (SOURCE), в созданную вами группу адресов (DESTINATION). У меня именно так и работает. Я понимаю, что пропускать ВСЕ порты к Doorbird — не самое безопасное решение, но зато работает ;-). С уважением.
 
Я нашёл решение этой проблемы. Оно не связано конкретно с Unifi, хотя я везде использую оборудование Unifi, но эта ветка выходит в топ при поиске, так что делюсь: у меня Doorbird находится в отдельном VLAN/подсети от моих iOS/Android приложений. Приложения iOS/Android используют mDNS для обнаружения IP-адреса Doorbird, но mDNS не выходит за пределы подсети. avahi-reflector и другие способы пересылки mDNS-трафика между подсетями не работают, потому что ответы на mDNS-запросы, рекламирующие Doorbird, должны выглядеть так, будто они идут от IP-адреса самого Doorbird, поскольку приложения игнорируют DNS A-запись и используют исходный IP-пакета (на мой взгляд, баг в приложениях Doorbird!). Мое решение — небольшой Python-скрипт, который отвечает на mDNS-запросы и работает в подсети, которую используют мои iOS/Android приложения. Он отправляет ответы mDNS точно в том же формате, что и сами Doorbird, но главное — подменяет исходный IP-адрес ответа так, будто он приходит от устройства Doorbird. Это радует приложения — теперь они спокойно устанавливают прямое соединение между подсетями :) https://github.com/RJ/doorbird-mdns-vlan-subnet-bridge
Страницы: 1 2 След.
Читают тему (гостей: 1)