logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Sieć komputerowa + CCTV - Odseparowanie CCTV od LANu

gavron 16 Lip 2015 15:31 1920 14
REKLAMA
  • #1 14852958
    gavron
    Poziom 22  
    Posty: 740
    Pomógł: 16
    Ocena: 52
    Witam!

    Jest sobie BARDZO duży teren na którym stoi dom i warsztat itp. W domu rozprowadzona sieć do różnych APków itp. Na terenie stoją 3 słupy na których są po 2 kamery (łącznie 6), między słupami zestawione mosty i sprowadzone do domu do serwerowni gdzie stoi rejestrator. I to wszystko działa.

    Teraz klient chciałby powiesić na warsztacie następne 6 kamer. Wszystko byłoby fajnie i prosto gdyby nie to że w warsztacie chce mieć również internet .... :(

    Mam w planie zrobienie mostu na Nanostation M5 między domem a warsztatem i chciałem z jednej i z drugiej przed mostem umieścić jakiś router z OpenWrt i zrobienie na nich oddzielnych VLANów. Tylko na VLANach się zupełnie nie znam i nawet nie wiem czy to ma szanse zadziałania?

    Dołączam taki mój szkic ... może mnie ktoś pokierować co najlepiej kupić i jak skonfigurować.

    Główne założenie - całkowite oddzielenie CCTV od LANu z możliwością wejścia na rejestrator :(
    Załączniki:
    • SKMBT_C22015071615210.pdf (208.81 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 14853154
    smario11
    Poziom 31  
    Posty: 1298
    Pomógł: 140
    Ocena: 120
    Nie wiem na jakim sprzecie to masz ale troche masz to skomplikowane.

    Ja bym postawil Rocket M5 z Omni Mimo 10dBi i jak mosty sa na Nanostation M5 Loco albo zwyklych M5 to do dookolnej. Obecnie pchasz wszystko przez kilka mostow.
    Vlana nie musisz zestawiac wystarczy firewalla ustawic na switchu.
  • #3 14858392
    gavron
    Poziom 22  
    Posty: 740
    Pomógł: 16
    Ocena: 52
    narazie tak naprawdę mam mosty porobione (z dołu rysunku) tj. między słupami i domem. Czyli w serwerowni mam CCTV, a oprócz tego jest tam też internet (na oddzielnym routerze). Teraz mam spiąć "WARSZTAT" z domem aby w warsztacie był internet ale jednoczenie kamery z warsztatu były widoczne na routerze...

    Chciałbym to rozdzielić. Mówisz że na switchu zablokować, ale jak? (nie praktykowałem takich rzeczy jeszcze)

    Dodano po 1 [minuty]:

    ps. jak chcesz możesz podać na jakim dokładnie sprzęcie byś to zrobił bo klient ma $$ więc spoko :> jak będzie trzeba to wymienie cały sprzęt.
  • REKLAMA
  • Pomocny post
    #4 14860340
    rwisniewski1
    Poziom 23  
    Posty: 502
    Pomógł: 40
    Ocena: 39
    Najlepszym sposobem na odseparowanie sieci z monitoringiem od reszty jest zastosowanie VLANów. Nie wiem jakie masz kamery, ale te która ja instalowałem komunikowały się z rejestratorem za pomocą multicastów. W takim przypadku, tani i niezarządzalny switch taki ruch traktuje jako broadcastowy. Efekt - sieć nie działa.
    Zastosowanie VLANów wymusza zmianę adresacji, gdyż w każdym VLANie powinna być inna podsieć. Jeśli nie potrzebujesz bądź wręcz nie chcesz ruchu między VLANami lub ruch będzie niewuelki - wystarczy switch zarządzalny Layer 2, jeśli ruch będzie switch powinien być Layer 3. Lepiej na switchu uruchomić routing między VLANami niż robić tzw. router na patyku.
    Co do switchy, to polecam np. warstwy drugiej HP 2350, warstwy trzeciej HP 2620.
  • #5 14860742
    gavron
    Poziom 22  
    Posty: 740
    Pomógł: 16
    Ocena: 52
    Sory :( duzo czytałem o tych vlanach itp i nie wiem, nie kumam jak to działa... Można podobno vlany ustawic na port, a takze mozna tagowac ramki i wtedy jednym portem wszystko pchac....

    moje pytanie brzmi jesli zrobie konfiguracje taka:

    cctv -> openwrt1 (port 1)
    lan -> openwrt 1 (port 2)
    zataguje je
    i wysle wszystko portem 3 ktory to port wejdzie na openwrt 2 (np. tez port 3)
    to czy na tym openwrt 2 po odpowiednim "odtagowaniu" na porcie 1 i 2 (analogicznie) bede mial cctv i lan?

    Dodano po 25 [sekundy]:

    ps. wiem wiem pytanie na poziomie 1szej klasy :(
  • #6 14860904
    Heinzek
    Specjalista Sieci, Internet
    Posty: 3732
    Pomógł: 554
    Ocena: 494
    Od Wydania CC openwrt można ustawić port jako tagowany i nietagowany więc można by było ten jeden strumień wysłać jednym portem do anteny i odebrać go na innym routerze/switchu który będzie potrafił odtagować te ramki i wysłać je do odpowiedniego portu ( może też być na openwrt)

    Tak kosmetycznie to też bym odesłał sieć domową na inny vlan.

    Więc dla przykładu
    vlan 1 - porty 1 i 2 - kamery 192.168.1.1
    vlan 2 tagowany na port 1 - wifi warsztat 192.168.2.1
    vlan 3 - porty 3 i 4 - sieć domowa 192.168.3.1

    Na routerze odpowiednia konfiguracja firewalla aby kamery nie "widziały" internety tylko sam rejestrator.
    Regułka dla vlan2 aby był dostęp tylko do bramy bez widoku na pozostałe vlany.
    vlan3 można ustawić wg potrzeb może ale nie musi mieć dostępu do pozostałych vlanów.

    Na warsztacie stawiasz router z openwrt ( jako switch + AP).
    Ustawiasz mu 2 vlany gdzie:
    1vlan będzie cpu tag , i porty nietagowane
    vlan 2 będzie miał tag na cpu tylko
    WiFi będzie połączone w bridge z vlan2


    Wszystko powinno zadziałać na 100% jeśli routery będą połączone kablem, ale myślę że po przejściu przez bridge tagowane ramki się nie zgubią.

    Kolejna sprawa kosmetyczna to pozbycie się tylu mostów tak jak pisał @smario11 .
  • REKLAMA
  • #7 14861169
    gavron
    Poziom 22  
    Posty: 740
    Pomógł: 16
    Ocena: 52
    tamte wcześniejsze mosty to już były. ale chętnie się pozbędę... jakieś propozycje?
  • #8 14861304
    kolszak
    Poziom 16  
    Posty: 238
    Pomógł: 9
    Ocena: 7
    Bridge nie będzie ingerował w ramkę o pole VLAN_ID.
    Dobrze opisane na openwrt masz tu wraz z rysunkiem Link
    Rozumiem, że Twoje CCTV to poprostu dostęp po sieci do rejestartora. Bo z treści tematu można wywnioskować że chcesz obraz video z kamer IP przesyłać.

    Co do mostów, to może lepiej zrobić jeden główny AP (z anteną dokólną) i do niego podłaczać antenami kierunkowymi pozostałe (z routingiem) unikniesz wtedy jednej wielkiej domeny broadcastowej.

    Jeśli zaś masz na myśli kamery IP to przelicz najpierw pasmo by nie było wtopy na tych mostach bezprzewodowych.
  • #9 14862530
    gavron
    Poziom 22  
    Posty: 740
    Pomógł: 16
    Ocena: 52
    Popatrzcie na rynunek, a teraaz:
    1. anteny dookólnej nie da rady bo to z dwóch różnychn stron budynku, a na dachu anteny nie mogę postawić
    2. między słupami (dół rysunku) i między słupem 3 a domem leci na mostach kamery (łącznie 6, po 2MPix czyli max 24MBity/s)
    3. ale sytuacja się komplikuje między warsztatem a domem, ponieważ z warsztatu do domu muszę puścić 6 kamer IP (max. 24MBit/s), a w druga stronę LAN i dostęp w Lanie do rejestratora

    Dodano po 53 [sekundy]:

    Generalnie most między warsztatem a domem chcę zrobić na TPLinku 3600 (5Ghz) OpenWRT, zamiast stawiać oddzielny most i openwrt...

    bedzie ok?
  • #10 14863606
    smario11
    Poziom 31  
    Posty: 1298
    Pomógł: 140
    Ocena: 120
    Postaw to na NanoBeam 5AC 19dBi. Bedziesz mial kolo 300-400Mbit przepustowosci
  • REKLAMA
  • #11 14866240
    Heinzek
    Specjalista Sieci, Internet
    Posty: 3732
    Pomógł: 554
    Ocena: 494
    gavron napisał:
    Generalnie most między warsztatem a domem chcę zrobić na TPLinku 3600 (5Ghz) OpenWRT,

    Jak już musi być openwrt to nie na tym modelu. Zobacz sobie Archer C5 ( w wersji 1.2) lub C7.
    Jeśli wystarczy Ci samo 2,4 to WR1043NDv2
    Te routery mają dużo mocniejszy sygnał niż WDR3600/4300.

    Jaka tam jest odległość między routerami?
  • #12 14866885
    rwisniewski1
    Poziom 23  
    Posty: 502
    Pomógł: 40
    Ocena: 39
    smario11 napisał:
    Postaw to na NanoBeam 5AC 19dBi. Bedziesz mial kolo 300-400Mbit przepustowosci



    Kolego, mylisz bity z bajtami. 300 Mbitów to na "ence" wuciągam, na AC jak niedawno mierzyłem na APkach HP 525 to transfery były rzędu 200-300 MB/s.
  • #13 14866904
    Heinzek
    Specjalista Sieci, Internet
    Posty: 3732
    Pomógł: 554
    Ocena: 494
    rwisniewski1 napisał:
    smario11 napisał:
    Postaw to na NanoBeam 5AC 19dBi. Bedziesz mial kolo 300-400Mbit przepustowosci



    Kolego, mylisz bity z bajtami. 300 Mbitów to na "ence" wuciągam, na AC jak niedawno mierzyłem na APkach HP 525 to transfery były rzędu 200-300 MB/s.

    Pokaż dowolny pomiar, bo raczej Tobie się jednostki pomyliły.
    Żeby osiągnąć 200MB/s potrzebujesz lan 10Gbit/s
    300Mbit/s na "N" (realnego transferu) też nie dasz rady obojętne czy to 2,4 czy 5GHz.
  • #14 14867159
    smario11
    Poziom 31  
    Posty: 1298
    Pomógł: 140
    Ocena: 120
    rwisniewski1 napisał:
    smario11 napisał:
    Postaw to na NanoBeam 5AC 19dBi. Bedziesz mial kolo 300-400Mbit przepustowosci



    Kolego, mylisz bity z bajtami. 300 Mbitów to na "ence" wuciągam, na AC jak niedawno mierzyłem na APkach HP 525 to transfery były rzędu 200-300 MB/s.

    Jednostki Ci sie pomylily. Inna sprawa ze na 802.11n i tak nie zrobisz 300mbit ;)
    Piles nie pisz ;)
  • #15 14869568
    rwisniewski1
    Poziom 23  
    Posty: 502
    Pomógł: 40
    Ocena: 39
    smario11 napisał:

    Jednostki Ci sie pomylily. Inna sprawa ze na 802.11n i tak nie zrobisz 300mbit ;)
    Piles nie pisz ;)


    Nie, nie pomyliły mi się jednostki. Transfer 300MB/s (megabajtów na sekundę) na 802.11ac jest osiągalny, służę zrzutem ekranowym, jak wrócę z urlopu.
    Wciągałeś - nie pisz ;P

Podsumowanie tematu

✨ Użytkownik planuje rozdzielenie sieci CCTV od LANu na dużym terenie, gdzie zainstalowane są kamery IP. Chce połączyć warsztat z domem, aby zapewnić dostęp do internetu, jednocześnie oddzielając ruch kamer od reszty sieci. Proponowane rozwiązania obejmują zastosowanie mostów bezprzewodowych (Nanostation M5, TP-Link 3600) oraz routerów z OpenWrt do konfiguracji VLANów. Użytkownicy dyskutują o konieczności użycia switchy zarządzalnych, aby skutecznie oddzielić ruch, oraz o odpowiednich modelach sprzętu, które zapewnią wystarczającą przepustowość dla kamer. Wskazówki dotyczą także tagowania ramek VLAN oraz konfiguracji firewalli, aby ograniczyć dostęp kamer do internetu.
Wygenerowane przez model językowy.
REKLAMA