Страница 1 из 2
RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 06:24
Veniamin-kHz
Всех приветствую! Имеется камера V5.00.R02.000699Q3.10010.140600.0020000, прошивка родная (не менял). В локальной сети видео по RTSP через VLC \ MPV \ PotPlayer воспроизводится без проблем (по ссылке вида "rtsp://192.168.1.190:554/user=admin_password=_channel=0_stream=0"). На роутере проброшены порты: 80 (Web интерфейс); 34567 (NETIP?); 8899 (ONFIV); 554 (RTSP). Через интернет работает всё, КРОМЕ RTSP: можно зайти на камеру по Web интерфейсу, подключить камеру к CMS или IPCam_DMS (по NETIP), но по RTSP поток не воспроизводится. Куда копать? Идеи закончились. Поднимать OpenVPN на роутере? Есть еще 3 камеры других производителей, там никаких проблем нет, видео по RTSP воспроизводится со всех. Пока тяну скриншотами с интервалом в 5 секунд через Web (по ссылке вида "http://{IP}:{PORT}/webcapture.jpg?command=snap"), но это аварийный костыль, хотелось бы нормально сделать.
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 11:24
ayalon
Попробуй привести строку к такому виду (проставь свой IP и задай пароль если надо):
rtsp://xxx.xxx.xxx.xxx:554/user=admin&password=12345678&channel=1&stream=0.sdp?real_stream
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 13:52
Veniamin-kHz
Менять канал пробовал. Не работает. Пробовал добавлять пользователей с паролем и использовать хэш пустого пароля (tlJwpbo6), тоже не работает. Видимо надо пробовать поднимать VPN и, если с ним не получится, начинать думать о ретрансляции без перекодирования.
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 15:19
kROOT
может проброс просто не работает? сам порт открыт, если снаружи просканировать? порт TCP?
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 16:29
Veniamin-kHz
Проброс, судя по "cat /proc/net/nf_conntrack" на роутере работает, соединение поднимается, но передается только 3 пакета и всё, потом, как-будто, данные что-то блокирует. Ничего не понимаю, может оборудование DPI на стороне провайдера так отрабатывает?
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 16:53
master_a26
Настраивал как-то видеонаблюдение на ПВЗ WB
Так вот, столкнулся с тем, что не работал проброс 554 порта на роутере TP-Link TL-WR844N
Роутер новый, прошивать пробовал
Камеры HiWatch IPC-T040
Заменил роутер на TL-WR840N - проблема решилась сразу!
P.S.
Подобная фигня еще в каких-то квадратных арчерах от тплинка встречалась
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 19:03
Veniamin-kHz
У меня там TP-Link TL-WR740N с кастомной прошивкой OpenWRT (заменена FLASH на 16M), не знаю: подвержена она подобным явлениям или нет. В общем отчитываюсь, по итогу: установил на роутер OpenVPN, поправил правила проброса портов и всё сразу заколосилось, проблема, видимо, действительно, в оборудовании провайдера. Остаётся только пожелать ему и его специалистам долгой и счастливой жизни.
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 21:22
2Dem
Veniamin-kHz писал(а): ↑16 янв 2025, 19:03
У меня там TP-Link TL-WR740N с кастомной прошивкой OpenWRT (заменена FLASH на 16M), не знаю: подвержена она подобным явлениям или нет. В общем отчитываюсь, по итогу: установил на роутер OpenVPN, поправил правила проброса портов и всё сразу заколосилось, проблема, видимо, действительно, в оборудовании провайдера. Остаётся только пожелать ему и его специалистам долгой и счастливой жизни.
Ну почему же сразу провайдер. Вы сейчас просто завернули данные в канал, которому пофиг на ваши пробросы. Я к тому, что ходящие слухи совсем не слухи. И скоро этот ваш OpenVPN будет тупо гаситься по форме, а не по содержанию, так как сейчас он очень легко определяется и уже были прецеденты его блокировки. Поэтому советую либо детальнее покопаться в поисках проблемы, либо переходить на более актуальные протоколы VPN.
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 21:30
kROOT
2Dem писал(а): ↑16 янв 2025, 21:22
И скоро этот ваш OpenVPN будет тупо гаситься по форме
Я так понимаю, ВПНы гасят на границах с РФ и нет смысла ставить такие глушилки у каждого провайдера, на это ресурсы требуются, а внутрироссийские туннели используются в коммерческих целях и блочить их не очень правильно.
По поводу DPI на rtsp, то как то сомнительно и тоже были как то у меня проблемы с пробросом, уже не помню как решилось, так что тоже склоняюсь с проблемами роутера, даже если опенврт, там тоже не мало косяков.
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 22:41
2Dem
kROOT писал(а): ↑16 янв 2025, 21:30
Я так понимаю, ВПНы гасят на границах с РФ и нет смысла ставить такие глушилки у каждого провайдера, на это ресурсы требуются, а внутрироссийские туннели используются в коммерческих целях и блочить их не очень правильно.
Я тоже так думал)) Но пришлось пообщаться по одному объекту неформально со знакомым, работающим у провайдера. Было три филиала, соединены были по openvpn и вдруг это все перестало работать. Оказалось провайдер тестирует блокировку по протоколу, дали совет перейти на более прозрачный для кого надо протокол. Хотя через некоторое время тест закончился, но удалось отлично понять, что openvpn потухнет, а тот же ipsec прекрасно работает в любом случае. Поэтому либо "понижаем градус" для коммерческой эксплуатации, либо перенимаем опыт неширокоглазых товарищей и переходим на xray
kROOT писал(а): ↑16 янв 2025, 21:30
По поводу DPI на rtsp, то как то сомнительно и тоже были как то у меня проблемы с пробросом, уже не помню как решилось, так что тоже склоняюсь с проблемами роутера, даже если опенврт, там тоже не мало косяков.
RTSP абсолютно прозрачный для всех, его банить точно не будут

Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 23:17
GenaSPB
Veniamin-kHz писал(а): ↑16 янв 2025, 19:03
: установил на роутер OpenVPN
В целом завернуть все в VPN хорошее решение нежели пробрасывать порты, но что касаемо проброса rtsp его надо пробрасывать 1 в 1. т.е. если на камере 554, то и открываем 554. Если пробрасываем 1554, то и на камере надо выставить его на 1554 порту. И еще бывают траблы при использовании + кодеков и 265.
Re: RTSP за NAT на камере от XM
Добавлено: 16 янв 2025, 23:19
GenaSPB
2Dem писал(а): ↑16 янв 2025, 22:41
Оказалось провайдер тестирует блокировку по протоколу, дали совет перейти на более прозрачный для кого надо протокол. Хотя через некоторое время тест закончился, но удалось отлично понять, что openvpn потухнет, а тот же ipsec прекрасно работает в любом случае.
За WG ни чего не говорили?