Jump to content

IPSEC Site to Site не достучаться до порта из интернета


Recommended Posts

Всем Доброго Дня!
У меня задача казалось бы простая, но не могу решить ее.
Вводные:
Есть роутер Keenetic II c серым IP на даче, к нему по проводу подключена камера с подсетью 192.168.1.0
Есть в квартире Keenetic Hooper c белым IP c подсетью 192.168.2.0
Поднял между ними IPSEC Site to Site. 
На Hooper сделал проброс портов для камеры с подменой портов с 9000 на 554. Если телефон подключен к Wifi через VLC RTSP поток работает. Если стучаться через интернет то естественно нет.
Есть сервер с NAS который находится не в моей подсетке и мне надо завернуть поток с камеры туда.
Как достучаться до второго роутера с подсетью 1.0 из интернета.
Спасибо.
Знаю что SitetoSite регулируется политикой и нельзя его смаршрутизировать через проброс межсетевого экрана.

Edited by rustos
Link to comment
Share on other sites

Рассмотрите вариант - K-II с 2.16.D.12.0-8 в ней есть Wireguard, на Hooper c белым IP ставите также WG -> объединяете сети, можете так же организовать выход клиентов K-II в интернет через Hooper. Получаете туннель с IP адресом. Скорость WG на K-II с WG не в курсе какая будет, но проц на данном роутере одно ядро но два потока.

Есть сервер с NAS который находится не в моей подсетке и мне надо завернуть поток с камеры туда.

где конкретно NAS?

 

Link to comment
Share on other sites

Да про wg, читал, но ввиду слабого железа не хотелось скорость там обрезать. Интернет используется на 3 дома, и ради одной камеры создавать нагрузку не хотелось. Думал что все таки есть варианты, но видимо просто проще будет поднять у себя свой мини nas на xpenology. И писать туда
Nas находится в серверной на работе, туда делать ipsec не хочется. 

Link to comment
Share on other sites

8 часов назад, rustos сказал:

Да про wg, читал, но ввиду слабого железа не хотелось скорость там обрезать. Интернет используется на 3 дома, и ради одной камеры создавать нагрузку не хотелось. Думал что все таки есть варианты, но видимо просто проще будет поднять у себя свой мини nas на xpenology. И писать туда
Nas находится в серверной на работе, туда делать ipsec не хочется. 

О какой нагрузке идет речь, приемлемое/хорошее качество с камеры в потоке 2-5Mb

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...