Как подключиться по динамическому ip

от admin

Соединение компьютер-компьютер через интернет с динамическими IP

Очень часто мы слышим о том, что установить соединение компьютер-компьютер через интернет с динамическими IP – нереально без внешнего сервера.
А также думал, до определенного времени. Потом у меня закрались подозрения… А после мне стало известно очень многое и тайное.

Однако скайп, аська для передачи файлов, торренты, в конце концов, используют каким-то образом прямое подключение.
Как? Об этом я и хочу рассказать.

Все совпадения случайны, цифры изначально выдуманы.

На самом деле, без внешнего сервера это действительно нереально. Но есть «хаки» и «моды», которые нам помогут.
Я буду сильно разжевывать. Некоторые мои объяснения могут не сойтись с реальностью, но это делается для того, чтобы было понятно как и что работает, поскольку на практике данных знаний хватит.

Теория

NAT – то, что дает каждому из нас иметь возможность подключаться к интернету, кто сидит с IPv4. Если раздать каждому компьютеру IPv4 адрес, то их не хватит.
NAT позволяет нам скрывать определенные сервисы только для сети… И именно из-за него мы не можем, в большинстве, достучаться до компьютера из интернета.

Представьте, что вы подключаетесь к серверу FTP в пассивном режиме.
Ваш внешний адрес: 43.12.102.14
Ваш внутренний адрес: 192.168.0.2
Адрес вашего NAT: 192.168.0.1

Вы создаете TCP соединение с вашего IP 192.168.0.2, создаете запрос на адрес с 21 портом.

Далее запрос попадает на ваш NAT, который создает в своей небольшой таблице соответствие: TCP-соединение внутренний IP 192.168.0.2, порт 21.
Внешне он создает также порт, например, 54321 со своим адресом.
И переадресует ваш запрос на FTP сервер на 21 порт.
Сервер FTP, получая запрос, видит, что запрос установлен с IP 43.12.102.14 и порта 54321.
Теперь, на время соединения, этот порт является переадресатором на ваш компьютер на порт 21 для TCP соединения.
Как только вы закроете соединение, порт провесит от 3-10 секунд и удалится из таблицы NAT.

Большинство UDP соединений и TCP соединений в программах создаются через данные хаки, постоянно поддерживая подключение.

Практика

Давайте я объясню как создается соединение между компьютерами, когда вы сидите, например, в аське.

Вы создаете изначально соединение с сервером ICQ, который открывает вам порт на компьютере, например, 5191. На другом компьютере открывается также порт с номером 5191.
IP и порты этих пользователей в NAT будут выглядеть, например, так:
1 пользователь: 43.12.102.14:56742
2 пользователь: 43.12.102.15:61782

После этого сервер ICQ сообщает каждому клиенту их внешний IP-адрес и внешний порт.
Пользователь 1 делает соединение на этот внешний IP:Port (43.12.102.15:61782) и попадает на внутренний порт 5191.
Пользователь 2 соглашается на соединение с IP:Port пользователя 1 (43.12.102.15:61782), который переадресуется с NAT на пользователя 1 с портом 5191. Далее происходит пересылка файлов и соединение закрывается. Через некоторое время NAT, видя, что внешние и внутренние порты уже не используются и соединение закрыто, удаляет этот порт для того, чтобы использовать для других соединений.

На картинке это будет выглядеть так:

Как реализовать?

Конечно, не каждый из нас на начале своей карьеры имел внешний сервер, который будет говорить каждому пользователю его внешний IP-адрес и порт.

Но для данных решений существуют свои реализации, например, STUN сервера, которые есть по всему миру, даже публичные.
В большинстве, они созданы для UDP протокола, который используется в тех же торрентах. Однако существуют и STUNT сервера для реализации TCP протокола.

Создавайте, творите, все в ваших руках.

P.S.: Не все NAT способны обеспечить такое соединение, однако, большинство закрытых NAT, следящих за IP соединений, не используются в предоставлении услуг провайдеров.

UDP: в данном контексте, динамическими IP, называются IP адреса, которые не являются внешними, а выдаются вышестоящим NAT.

Как подключиться к камере видеонаблюдения через интернет, если у вас динамический IP-адрес

Как подключиться к камере видеонаблюдения через интернет, с динамическим IP-адресом

Возможность просмотра видеонаблюдения через интернет это обязательно требование в 21 веке. Сделать качественное удаленное подключение не просто, так как большинство пользователей интернета используют «серые» динамические IP-адреса.

Есть несколько способов организовать видеонаблюдение с динамическим IP-адресом, однако большинство способов несут гораздо больше рисков, чем преимуществ.
Однако это не означает, что хороших вариантов нет, и про самый лучший мы даже сегодня подробно вам расскажем.

    Решение должно быть за минимум денег В первую очередь я имею в виду абонентскую плату. Меня, так же как и вас бесят все эти продавцы воздуха, которые хотят посадить нас с вами на иглу ежемесячной абонентской платы, тем самым превратив в дойную корову. Сразу скажу, что абсолютно бесплатных решений и надежных решений почти нет, но есть варианты здорово сэкономить.

Как в теории можно организовать удаленный доступ?

Что такое динамический IP-адрес?

Любой пользователь, который выходит в интернет имеет IP-адрес, этот IP-адрес ему предоставляет интернет-провайдер . И в 99% случаев этот адрес динамический.
Динамический IP-адрес – так называется потому, что время от времени он изменяется. Интернет-провайдеры предоставляют динамические IP-адреса, поскольку они экономически более эффективны. Такие IP-адреса интернет-провайдер предоставляет по умолчанию и бесплатно, поэтому большинство интернет пользователей используют именно их.

Один из простых способов получить доступ к вашей системе видеонаблюдения это использовать IP-адрес, но динамический IP-адрес использовать будет затруднительно, так как он все время меняется. Но это беду можно обойти, самый простой способ это сделать использовать DDNS сервис. Он позволит получать вам постоянный доступ к своему роутеру.

С его помощью можно получить постоянный адрес в виде URL для доступа к нашему роутеру, даже если интернет-провайдер выдает динамический IP-адрес, который постоянно меняется.

Однако использовать DDNS сервис можно, только если у вас «белый» динамический IP-адрес. Проблема в том, что у вас может быть «серый» IP-адрес, в этом случае DDNS использовать не получится.

Публичный «Белый» IP-адрес

Динамический IP-адрес может быть «белым», и в этом случае вы сможете подключиться к вашему роутеру .

«Белый» публичный IP-адрес (даже если он динамический) позволяет получить доступ к нашему роутеру из интернета. То есть, этот адрес обеспечивает прямую связь из сети интернет с вашим роутером и далее к любым сетевым устройством с вашей сети — видеорегистратором или камерой видеонаблюдения неважно.

Однако если «белый» IP-адрес динамический, то периодически он меняется, но это ни разу не беда, так как есть честные бесплатные DDNS сервисы (о них ниже).

Частный «серый» IP-адрес

«Серый» IP-адрес это адрес в локальной сети интернет-провайдера и, следовательно, такие адреса не видны в интернете. А следователь и доступ к сети Интернет, используя частный IP-адрес, невозможен. В этом случае связь с Интернетом осуществляется через NAT (трансляция сетевых адресов заменяет частный IP-адрес на публичный).

«Серый» IP-адрес это не то чтобы всегда плохо. С точки зрения безопасности в Интернете, т.к. «серые» IP-адреса не видны напрямую и находятся за NAT, который обеспечивает безопасность домашней сети.

Как определить «белый» или «серый» у вас IP-адрес?

Важный вопрос, без ответа на который, вы не сможете понять, как двигаться дальше.

Ваш роутер может сам вас предупреждать об этом. Именно так работают, например роутеры ASUS, если вы используете «Серый» IP-адрес и попробуете включить DDNS, роутер ASUS вам выведет предупреждающее сообщение что это невозможно. Значит ваш IP-адрес «серый».

Если у вас нет роутера, который может самостоятельно уведомлять вас о том какой IP-адрес используется, есть другой способ.

Для этого вам придется зайти в настройки своего роутера, и посмотреть WAN IP-адрес, в зависимости от модели роутера сделать это можно в разных разделах. Обычно на главной странице или в разделе WAN или Интернет.


Мой роутер, как видно на скрине, выдает IP-адрес: 10.0.10.8

Дальше вам нужно зайти на сайт, на котором можно посмотреть ваш внешний IP-адрес. Например, на www.2ip.ru .

Как видно на скрине, www.2ip.ru выдает IP-адрес: 77.111.245.14, этот адрес отличается от того, который видно на моем роутере. Это значит у меня IP-адрес «серый».
Соответственно когда WAN IP-адрес роутера отличается от адреса, который показывает www.2ip.ru , это будет означать что ваш IP-адрес «серый».

Что такое фиксированный внешний IP-адрес?

В отличие от динамического IP-адреса, фиксированный никогда не меняется. Но и предоставляется он за деньги, как правило, абонентская плата в районе 200 рублей в месяц.

Такая услуга есть практически у каждого интернет-провайдера : все, что вам нужно сделать, это заказать фиксированный внешний IP-адрес. Его так же иногда называют «реальным IP», «прямым IP» или «белым» IP-адресом так как «серым» фиксированный внешний IP-адрес быть не может.

С помощью фиксированного внешнего IP-адреса, вы можете всегда сможете настроить доступ к вашей системе видеонаблюдения через интернет. И на первый взгляд даже кажется, что фиксированный адрес имеет преимущество перед динамическим. Однако это так, только при правильном его использовании. При неправильном — вам обеспечены более разнообразные проблемы с кибербезопасностью по сравнению с «серым IP».

Фиксированный внешний IP-адрес, это приглашение для хакеров, которое вам не нужно отправлять так как есть куча интернет-сервисов , которые регулярно проверяют все IP-адреса подряд на предмет уязвимостей, и позволяют буквально в пару кликов найти тысячи устройств, имеющих не только внешний IP, но и ту или иную уязвимость, через которую вас можно взломать. Чтобы они никаких уязвимостей найти не смогли необходимо использовать правильный VPN.

Кроме этого, зная ваш IP, можно устроить DDoS-атаку на вас, за вполне приемлемый прайс. Хотя конечно если вы обычный человек, то вряд ли ваш домашний роутер кто-то будет ддосить.

Как организовать видеонаблюдение с динамическим IP-адресом?

Теперь, когда мы определились с терминами, перейдем к главному вопросу статьи как организовать видеонаблюдение с динамическим IP без абонентской платы.

Однозначного универсального ответа как организовать, видеонаблюдение с динамическим IP нет, есть много отдельных случаев. В некоторых случаях удастся обойтись без абонентки, а в некоторых все-таки придется арендовать фиксированный внешний IP-адрес. Все будет зависеть от того «серые» и «белые» используются IP-адреса, также значение имеют бренды оборудования для видеонаблюдения и бренды ваших роутеров. Ниже мы все подробно разберем.

Перенаправление порта

Это способ имеет смысл рассматривать, когда у вас уже есть система видеонаблюдения, и вы озаботились настройкой удаленного доступа к ней.

Для начала давайте определимся, зачем вообще нужно использовать порты. Дело в том, что у вас в лучшем случае имеется только один внешний (WAN) IP-адрес, а у вас допустим 5 камер, поэтому для того чтобы обеспечить доступ к 5 камерам необходимо использовать разные порты.

«Пробросить» порты — это значит дать команду роутеру зарезервировать один порт и все приходящие на него данные для передачи на определенное сетевое устройство в вашей сети, например на IP-камеру.
Для этого на роутере задается правило перенаправления внешнего порта с внешнего (WAN) IP-адреса, на внутренний (LAN) IP-адрес выбранного сетевого устройства, например IP-камеры в вашей локальной сети.

  • Перенаправление портов (англ. Port Forwarding)
  • Виртуальные серверы (англ. Virtual Servers) (на роутерах D-Link, TP-Link и Asus)
  • Настройка серверов (англ. Servers Setup)
  • Приложения (англ. Applications)


Настройка правил перенаправления порта на примере роутера D-Link

Для работы правил перенаправления вам понадобится исключительно фиксированный внешний IP-адрес. А мы уже с вами обсуждали, что использования фиксированных внешних адресов мы будем избегать, ибо они предоставляются только за абонентскую плату.

Тем более что сделать это достаточно просто, производители роутеров бесплатно предоставляют DDNS сервисы, которые позволяют обойтись без фиксированный внешний IP-адреса.

C использованием DDNS

Динамический DNS (Dynamic DNS) позволяет присвоить постоянное доменное имя (адрес для доступа из интернета) публичному, динамическому IP-адресу, который роутер получает от провайдера.

Соответственно для доступа к роутеру и далее сетевым устройствам нашей домашней сети мы будем использовать вместо IP-адреса доменное имя.

  • KeenDNS для роутеров Zyxel
  • Облако TP-Link для роутеров TP-Link
  • Asus DDNS для роутеров ASUS


Настройка доменного имени (имя хоста) с использованием DDNS от ASUS

Регистрацию в Asus DDNS можно пройти прямо роутере, после регистрации, вы получите доменное имя (хостнейм), что-нибудь типа mycam12345.asuscomm.com.

Далее вам нужно настроить переадресацию портов до нужного вам устройства в вашей домашней локальной сети об этом я писал выше.

В этом случае обращение к камере через интернет будет происходить следующим образом через доменное имя с указанным портом mycam12345.asuscomm.com:порт.


Просмотр камеры через браузер

Первая ложка дегтя в эту кажущийся бочкой меда способ, добавят интернет-провайдеры, дело в том, что сервис DDNS будет работать только с «белым» динамическим IP-адресом, а большинство используемых интернет пользователями IP-адресов «серые».

С Использованием UPnP

UPnP (Universal Plug and Play) — это архитектура многоранговых соединений между компьютерами и сетевыми устройствами, установленными, например, дома. UPnP обеспечивает автоматическое подключение устройств друг к другу и их совместную работу в сетевой среде, в результате чего сеть (например, домашняя) становится лёгкой для настройки большему числу пользователей.

Большинство роутеров поддерживает технологию UPnP и данная опция включена в настройках. Так же UPnP поддерживает и большое количество видеорегистраторов и IP-камер, и данная опция включена в настройках. Нажатием кнопки «передать настройку портов UPnP» у вас автоматически на роутере настраивается проброс необходимых портов к вашему видеорегистратору или IP-камере.

Автоматизировать возможность проброса портов кажется неплохой идеей, но только на первый взгляд.


Настройки UPnP на видеорегистраторе Hikvision

Однако, UPnP не использует авторизацию по логину / паролю после настройки правил проброса портов и обращению к устройству, что делает вашу сеть небезопасной и создает уязвимость.
Худший вариант из всех возможных, гигантская дыра в безопасности вашей сети.

Что имеем в итоге, для настройки доступа в лоб, нужен фиксированный внешний IP-адрес, для настройки в DDNS нужен белый динамический. Большинство интернет-провайдеров «серые» IP-адреса, но даже если вы из немногочисленных счастливчиков, лучше не испытывать судьбу, так как злые дяди со скриптами выпотрошат вас быстрее, чем глазом моргнете.

Еще одним минусом данного способа будет то что придется отключить DHCP . Этот протокол автоматически раздает сетевым устройствам IP-адреса в вашей локальной сети, но проблема в том что после перезагрузки роутера например он автоматически может выдать IP-адрес отличный от того который был до перезагрузки. А так как при настройке «проброса портов» вы указали IP-адрес камеры, то меняться он не должен. Значит, DHCP придется отключить и каждое новое устройство добавлять вручную.

  • Можно быстро и бесплатно настроить перенаправление портов, если провайдер предоставляет вам «белый» IP-адрес.
  • Перенаправление портов это приглашения для хакеров порезвится в вашей сети, когда вы хлебнете последствий вопрос времени.
  • Перенаправление порта будет работать только с «белым» динамическим IP-адресом или фиксированным внешним IP-адресом
  • Придется отключить DHCP
  • Не подойдет для пользователей с «серыми» IP-адресами
  • Доступность ваших сетевых устройств зависит от работоспособности DNS сервера, который держит производитель роутера.
  • DNS сервера производителей роутера находятся за границей, а это значит что во время очередной « охоты на телеграмм » вы можете остаться без видеонаблюдения.
  • Производителей роутеров может передумать поддерживать свой DDNS , и вы останетесь без возможности его использовать и соответственно без доступа к своей системе видеонаблюдения.
  • Провайдер может блокировать открытие дополнительных портов, и это не единственная проблема с DDNS , которая может быть.

Облачные сервисы производителей роутеров

Про проблему с «серыми» IP-адресами адресами знают все, в том числе и производители роутеров. И некоторые из них предложили решение, которое в некоторых случаях может быть хорошим и бесплатным выходом.

Единственный такой сервис, который я знаю это KeenDNS, для роутеров Keenetic , соответственно, если не счастливый обладатель роутера данного бренда, единственный выход это его купить . И возможно такая затея имеет большой смысл, так как роутеры недорогие, а абонентская плата за фиксированный внешний адрес все равно рано или поздно выйдет дороже.

Через KeenDNS можно получить удаленный доступ к любым устройствам внутренней локальной сети с веб-интерфейсом. Применительно к видеонаблюдению веб-интерфейс есть у IP-камер и большинства видеорегистраторов.
Дело в том, что облачный сервис KeenDNS поддерживает доступ только по протоколам HTTP или HTTPS и только по следующим портам:
HTTP — 80, 81, 280, 591, 777, 5080, 8080, 8090 и 65080
HTTPS — 443, 5083, 5443, 8083, 8443 и 65083

Читать:
Что за программа открывается на cmd windows

Ограничения в использовании протоколов, для видеонаблюдения конечно не очень удобно, и может так случится, что для ваших целей будет недостаточно. Например, в видеонаблюдении достаточно часто используется прикладной протокол RTSP , облачный сервис KeenDNS его использовать вам не позволит.

  • Позволяет получить удаленный доступ даже с «серыми» IP-адресами.
  • Более высокий уровень кибербезопасности, чем использование проброса портов. Ваш роутер, а значит все ваши данные и устройства находятся за NAT провайдера, а значит, в гораздо большей безопасности, чем с использованием «белых» IP-адресов.

При облачном доступе по HTTP защищенный канал устанавливается между интернет-центром и сервером KeenDNS с использованием цифрового сертификата KeenDNS, что также защищает данных от перехвата.

  • Перенаправление портов это приглашения для хакеров порезвится в вашей сети, когда вы хлебнете последствий вопрос времени.
  • Провайдер может блокировать открытие дополнительных портов
  • Придется отключить DHCP
  • Физический сервер, на котором крутится облачный сервис производителя роутера, находится за границей, а это значит что во время очередной « охоты на телеграмм » вы можете остаться без видеонаблюдения.
  • Производитель может вносить изменения в работу своего облака, вот например KeenDNS отключает 5 своих доменных имен , соответственно если вы регистрировали доменное имя в одной из этих зон, то вам нужно будет заходить в настройки роутера и регистрировать имя на другом домене. Это если вы отследили, что такое изменение будет, всего скорее вы это обнаружите в тот момент, когда доменные имена будут отключены, и ваше видеонаблюдение упадет. Нельзя использовать другие протоколы, часто нужные для организации видеонаблюдения, например протокол RTSP .

Облачные сервисы производителей оборудования для видеонаблюдения

Для всех понятно, что использовать первые два способа может только слабоумный.
Также очевидно для всех, что удаленный доступ к системе видеонаблюдения в 21 веке это обязательное требование.

Понятно это и для производителей оборудования. Потому что это спрос, это то, чего требуют твои клиенты, и если ты им этого не дашь, то дадут другие, и ты останешься без клиентов.
Поэтому производители вынуждены были начать решать вопрос с предоставлением удаленного доступа к своему оборудованию.

Но производители оборудования для видеонаблюдения оказались не заинтересованы делать облачные сервисы, которые делают тебе приятно и безопасно одновременно. Они клепают свои облака по принципу «лишь бы купили наше оборудование, а дальше неважно».

Особенно отличились китайские производители оборудования для видеонаблюдения — как будто взяв себе за руководство к действию какой-нибудь слоган типа — делаем говно из говна для говна.

Возьмем хоть XMEye — бесплатный облачный сервис для удаленного видеонаблюдения от китайской компании Xiongmai, который уже вошел в парижское бюро мер и весов как эталон отвратительности. Что не мешает его использовать куче «российских» производителей видеонаблюдения — Novicam , Polyvision , Satvision , Amatek , Proto-X , BSP Security , iVue , Top Vision .

Про другую легенду облачного видеонаблюдения Hik-Connect от легендарной компании HikVision мне даже пришлось писать статью с говорящим названием: — Почему Hik-Connect нельзя использовать?

Есть и достойный образчики надежной кибербезопасности и функциональности, например: AXIS Secure Remote Access, от Шведского производителя камер видеонаблюдения Axis Communications. Или DirectIP от корейского производителя видеорегистраторов и камер видеонаблюдения IDIS. Но, как и все хорошее стоит такое оборудование совсем не дешево.

Важный момент заключается в том, что облачные сервисы производителей видеонаблюдения работают только с их же оборудованием.

  • Hik-Connect работает только с оборудованием HikVision и их же вторым брендом HiWatch
  • DirectIP только с оборудованием IDIS

И тут наверно вы уже хотите меня спросить, а чем в таком случае могут помочь облачные сервисы производителей видеонаблюдения, если система видеонаблюдения уже у вас есть.

И ответ здесь прост, если вы хотите использовать облако от производителей, вы можете купить P2P видеорегистратор, это как раз те регистраторы, которые поддерживают облачные сервисы производителей видеонаблюдения.

А камеры видеонаблюдения вы сможете оставить старые и подключить их к новому видеорегистратору с поддержкой облачного сервиса. Причем, не особо важно какие у вас камеры аналоговые или IP, так как и те и другие современные видеорегистраторы поддерживают облачные удаленный доступ.

Т.е. у вас будут разовые затраты на видеонаблюдение, но удастся избежать постоянных затрат в виде абонентской платы.

  • Позволяет получить удаленный доступ даже с «серыми» IP-адресами.
  • Позволяют получать доступ к просмотру живого видео и к видеоархиву на видеорегистраторе.
  • Ограничения в выборе оборудования, облачный сервис одного производителя работает только с его оборудованием.
  • Физические сервера, на которых крутится облачный сервис производителя видеонаблюдения, находятся за границей, а это значит, что во время очередной « охоты на телеграмм », вы можете остаться без видеонаблюдения.
  • У китайских брендов отвратительная кибербезопасность как оборудования, так и облачных сервисов.

Облачное видеонаблюдение от операторов

Операторы это компании, которые не производят оборудование для видеонаблюдения. Они заказывают оборудование под своим брендом (OEM) и разрабатывают софт, который позволяет организовать удаленный просмотр живого видео и архива.

Например, компания Ivideon пытается в первую очередь впарить свое OEM барахло плюс свой облачный хостинг за абонентскую плату. Но если поковыряться на сайте вы без особого труда найдете программное обеспечение Ivideon Server и Client, которое можно использовать для подключения почти любых камер и просмотра их через интернет, но для этого вам нужно будет присесть на иглу абонентской платы.

Программное обеспечение нужно устанавливать на компьютер, что само по себе это плохая идея, так как ваш компьютер в таком случае будет работать 24 часа в сутки. Что приведет к его повышенному износу, особенно если вы собираетесь писать на этот комп видеоархив.

  • Позволяет получить удаленный доступ даже с «серыми» IP-адресами.
  • Позволяют получать доступ к просмотру живого видео и к видеоархиву на компьютере.
  • Ежемесячная абонентская плата.
  • Круглосуточно работающий компьютер.
  • Расход ресурсов компьютера на обработку видео.
  • Плохая кибербезопасность, и самое плохое то, что если хакеры взломают такой обратный сервис, то получат все и сразу, вот недавно одну «звезду» облачного видеонаблюдения поломали, и получили доступ к 150 тыс. камер видеонаблюдения .
  • Зависимость от работоспособности облака

Виртуальные частные сети (VPN)

И вот тут мы подошли с вами к золотому стандарту организации удаленного доступа. И золотой он, потому что при правильной настройке его не могут ни расшифровать, ни взломать, ни спецслужбы, ни хакеры.

Существуют разные протоколы VPN-соединения, их детальный разбор выходит за рамки этой статьи. С моей точки зрения IPsec IKEv2 лучше всего подходит для организации видеонаблюдения, в первую очередь, потому что это современный VPN протокол, разработанный Microsoft и Cisco и он быстрее своих не менее надежных собратьев.

При прочих равных условиях, IKEv2 будет всегда быстрее чем, например OpenVPN. Это особенно заметно на маломощных системах с медленной памятью, например на роутерах или одноплатных компьютерах.

Дело в том, что IPsec работает в контексте ядра операционной системы, а OpenVPN в контексте пользователя (userspace), и на обработку каждого пакета происходит переключение контекста между процессами ядра и процессами пользователя. Это влияет как на пропускную способность, так и на задержки.

Плюс IPsec IKEv2 «вшит» в iOS, macOS и Windows и является для них нативным, не требуя установки никакого дополнительного ПО. Для Android потребуется ставить приложение, например strongSwan он выпускаться под лицензией GPL.

Также мы не будем рассматривать различные архитектуры VPN соединений, а сразу рассмотрим архитектуру, которая наиболее подходит для специфики видеонаблюдения. Которая заключается в том, что у нас будет много клиентских подключений, например с ноутбука, смартфонов, стационарных компьютеров.

Для этого нам нужно взять один приличный роутер, например MikroTik RB4011iGS+RM, чтобы организовать на нем VPN сервер.

И роутеры попроще, на которых мы поднимем VPN клиенты, например MikroTik RB3011UIAS-RM.

И в результате мы сможем с вами реализовать примерно такую архитектуру:

Для реализации такой архитектуры нам потребуется «белый» IP-адрес, он нам нужен там где мы будем настраивать VPN сервер. Напомню, что IP-адрес может быть «белым» динамическим и тогда получится обойтись без абонентки с помощью DDNS, а если такой роскоши нет, то придется брать фиксированный уже за абонентскую плату.

Соответственно если у вас сейчас IP-адрес «серый» вам придется разориться на один фиксированный внешний IP-адрес. Но есть и хорошие новости, там, где мы будем использовать VPN клиенты, нас устроит и «серый» адрес.

  • Пуленепробиваема кибербезопасность.
  • Все элементы сетевой инфраструктуры находятся в России, а значит, даже Роспотребнадзор не сможет вас оставить без системы видеонаблюдения.
  • Позволяет получить удаленный доступ даже с «серыми» IP-адресами там, где используется VPN Клиент.
  • Позволяет использовать весь функционал видеонаблюдения.
  • Абонентская плата за один фиксированный внешний адрес
  • Сложная первоначальная настройка
  • Затраты на покупку роутеров

Вывод

Хороших производителей видеонаблюдения не то чтобы много, но они есть. А вот хороших коробочных решений для организации удаленного доступа нет и, похоже, не предвидится.

Единственный хороший вариант это надежный VPN, но для того чтобы его организовать нужны навыки администрирования и приличное сетевое оборудование. По счастью у нас есть и первое, и второе, так что если вам нужен царский VPN для обеспечения вашей кибербезопасности и защиты ваших персональных данных мы его вам в два счета организуем.

Несмотря на то, что VPN стоит денег, выбора похоже уже нет, киберпреступность растет гигантскими темпами, только по официальным данным , число преступлений с использованием интернета возросло на 91% и в 2021 рост продолжится.

Перефразируя одного известного чекиста, то, что вас не коснулась киберпреступность это не ваша заслуга, а недоработка киберпреступников. Но судя по 91% росту, они намерены исправится.

Как сделать IP-адрес динамическим

Для обработки запросов в инфраструктуре Интернета используются различные виды IP-адресов. Все устройства, подключенные к Всемирной паутине, будь то сетевое МФУ или роутер, обладают собственным адресом. В зависимости от потребностей пользователя, определенные настройки этого адреса, позволят ему быть статическим либо динамическим. Если пользователь сторонник безопасного Интернета, то целесообразно сделать IP-адрес динамическим. Статический же адрес позволит с большей эффективностью использовать некоторые службы, к примеру, собственный сервер.

Что такое динамический IP адрес?

Если сказать кратко, то статический IP-адрес – это постоянный адрес, который раз и навсегда определяется пользователем в настройках устройства и не изменяется при перезагрузке, переподключении и т.д. Такой адрес не может быть присвоен еще какому-либо устройству, поскольку он уникален.

Соответственно характеристика динамического IP-адреса раскрывается в его названии, это будет меняющийся адрес. Для него установлено ограниченное время использования, после чего он меняется на другой. IP-адрес ноутбука или планшета как правило меняется при перезагрузке маршрутизатора сети.

Как сделать IP динамическим?

Продвинутых пользователей, предпочитающих безопасность работы в Интернете, интересует получение динамического IP-адреса. Компьютер с таким адресом достаточно трудно отследить в Интернете и соответственно недоброжелателям сложнее на него воздействовать. Подвергнув небольшой коррекции свое сетевое окружение, любой пользователь легко может сделать адрес устройства динамическим. Если установлена операционная система Windows начиная с Vista и до 7 с 10, то алгоритм действий будет таким:

  1. Войти в «Центр управления сетями и общим доступом»;
  2. Затем в раздел «Изменение параметров адаптера»;
  3. Увидев свой адаптер кликнуть по нему правой кнопкой мыши и в контекстном меню выбрать строчку «Свойства»;
  4. Выбрать в открывшемся «Протокол Интернета версии 4» и затем кнопку «Свойства». Результатом будет окно следующего вида:

Как сделать IP динамическим?

Если напротив строки «Получить IP-адрес автоматически» нет отметки, то следует ее туда поставить.

Другие способы установить динамический IP адрес

Получить динамический IP-адрес также можно и иным способом – использовать веб-прокси (в простонародье «анонимайзер») или VPN-сервер. В данном случае пользователю лучше выбрать для эксплуатации VPN-сервер, так как он более безопасен и надежен, нежели анонимайзер, и по желанию будет менять Ваш IP-адрес день ото дня.

Как узнать какой у вас тип ip с помощью сайта whoer.net ?

Если заглянуть на whoer.net в раздем «Мой IP», можно без труда установить, является ли Ваш IP-адрес динамическим. Попробуйте несколько раз переподключиться к Интернету и каждый раз после подключения заново проверить свой IP на whoer.net. Если адрес меняется каждый раз, то у вас динамический IP-адрес.

Как узнать какой у вас тип ip с помощью сайта whoer.net ?

Получаем динамический ip на роутере

Настроить динамический адрес можно не только с помощью провайдера, но и самостоятельно.

Если дома вы используете роутер, то зайдите на страницу его администрирования (обычно это 192.168.0.1 или 192.168.1.1 с логином admin и паролем admin) и найдите раздел WAN Connection.

В разных моделях роутера данная настройка находится в разных местах. Рассмотрим несколько примеров.

Динамический IP в роутерах TP Link

Динамический IP в роутерах TP Link

Динамический IP в роутерах ZyXEL

Динамический IP в роутерах ZyXEL

Другие настройки после изменения типа IP адреса можно не менять. В нашей статье вы можете прочесть, как сменить mac-адрес компьютера.

Настройка роутера (Динамический IP)

Представленная вам пошаговая инструкция подходит для любого Wi-Fi роутеа независимо от фирмы производителя. Отличие заключается только в оформлении интерфейса раздела управления роутером, и возможно в названиях и разделах окна настроек. Инструкция работает для всех провайдеров использующих динамический IP адрес для предоставления доступа в сеть интернет, таких как — Qwerty, OnLime, Акадо, 2КО, StarLink, StalNet, MosNet, RiNet, и всех остальных!

Этапы настройки

1. Вставляем кабель от провайдера в порт WAN на роутере, а кабель Ethernet (патчкорд), прилагавшийся в комплекте — в сетевую карту компьютера одним концом, другим в порт LAN на роутере.

схема подключения роутера

2. На компьютере (работающим на ОС Windows 7) открываем раздел сетевых настроек: Пуск -> Панель Управления -> Сеть и Интернет -> Центр управления сетями и общим доступом -> Управление сетевыми подключениями -> Изменения параметров адаптера.

изменение параметров адаптера

Кликаем правой кнопкой мыши по пункту «Подключение по локальной сети» заходим в «Свойства» далее в раздел «Протокол Интернета версии 4» и устанавливаем флажки на «Получить IP автоматически» и «Получить адрес DNS сервера автоматически»

Протокол интернета

3. На корпусе роутера находим IP или WEB адрес для входа в админку (как правило это адрес 192.168.0.1), а также логин и пароль (по умолчанию обычно используются логин admin, пароль либо пустой, либо тоже admin)

шильдик на роутере

4. Далее открываем на компьютере любой браузер и в адресную стройку пишем указанный IP адрес, после чего вводим — логин и пароль с наклейки на обратной стороне роутера.

5. Находим в меню роутера пункт «WAN» или «Интернет»

6. В графе «Тип WAN подключения» выбираем «Динамический IP»

Тип подключения - Динамический IP

7. В пункте «MAC-адрес» выбираем «Клонировать с компьютера» (в случае если у провайдера имеется привязка по IP адресу)

Клонировать MAC адрес с компьютера

Если такой возможности нет, а MAC адрес нужно прописать вручную

Прописать MAC-адрес вручную

тогда заходим на компьютере раздел «Сетевые подключения», кликаем 2 раза левой кнопкой мыши по «Подключение по локальной сети» и заходим в «Свойства». Здесь находим «Физический адрес» — это значение и нужно прописать в соответствующем поле в настройках роутера.

Физический адрес компьютера Windows 7

Сохраняем настройки и перезагружаем роутер.

8. Открываем в меню раздел «Беспроводная сеть» и задаем свои значения для:

  • SSID — название вашей wifi сети, которое будет отображаться в списке для подключения

SSID сети

  • Метод защиты сети — WPA2-Personal
  • Тип шифрования — AES или TKIP
  • Ключ — пароль для подключения к WiFi, не менее 8 символов

Защита сети WPA/WPA2

9. Применяем настройки. Включаем устройство, которое должно принимать интернет с WiFi модулем. Кликаем на иконку беспроводных соединения в правом нижнем углу панели иконок Windows Находим в списке нашу сеть и подключаемся, с тем пароле, который был задан вами.

Похожие статьи