Ambiente.
servidor de cameras gv800 rodando em estação com windows XP, esta maquina está atrás de firewall Linux
Micro rodando como estação da rede com IP 192.168.1.16
Regras de firewall redirecionando acesso remoto para servidor de cameras.
$iptables -t nat -A PREROUTING -d 200.204.198.164 -p tcp -m tcp --dport 8192 -j DNAT --to-destination 192.168.1.16:8192 $iptables -t nat -A PREROUTING -d 200.204.198.164 -p tcp -m tcp --dport 4550 -j DNAT --to-destination 192.168.1.16:4550 $iptables -t nat -A PREROUTING -d 200.204.198.164 -p tcp -m tcp --dport 5550 -j DNAT --to-destination 192.168.1.16:5550 $iptables -t nat -A POSTROUTING -d 192.168.1.16 -s 0/0 -p tcp --dport 8192 -j SNAT --to 200.204.198.164 $iptables -t nat -A POSTROUTING -d 192.168.1.16 -s 0/0 -p tcp --dport 4550 -j SNAT --to 200.204.198.164 $iptables -t nat -A POSTROUTING -d 192.168.1.16 -s 0/0 -p tcp --dport 5550 -j SNAT --to 200.204.198.164
Onde:
8192 = porta do servidor web geovision, por default vem configurado com porta 80, nesta instalação alterei para 8192, quem usa a porta default (80), use 80 em lugar de 8192
192.168.1.16 = IP do servidor GeoVision
200.204.198.164 = IP do servidor Linux compartilhando conexão ADSL, neste exemplo é meu IP do Speedy Business, serve somente para quem usa IP fixo, quem usa IP dinamico pode usar redirecionadores como no-ip e procurar uma alternativa para as regras acima, pode pequisar que encontra outras regras de iptables que lhe atenda.
Sobre as portas 4550 e 5550, elas estão na tela de configuração do servidor web da GeoVision, além da porta 80 tem mais estas duas portas na tela de configuração, portanto fui tentando regras até funcionar, na tentativa de erro e acerto funcionou com as regras de firewall acima, não tive preocupação com segurança por ser ambiente de testes. Qualquer dia vejo isto melhor.
Neste exemplo, para acessar as cameras a partir de maquina remota (via web), precisa usar Internet explorer e informar na URL. http://
numero do IP 200.204.198.164
dois pontos :
e numero da porta 8192
, para o exemplo acima, na URL do I.E deve ser informado assim.
http://200.204.198.164:8192
Acessar a partir de maquinas da rede interna use o IP da estação neste formato.
http://192.168.1.16:8192
Ambiente, servidor de cameras atrás de firewall, rodando com IP 192.168.1.16 porta 2000, segue abaixo as regras de firewall.
### redirecionar porta 2000 cameras de vigilancia. $iptables -t nat -A PREROUTING -d 200.204.198.164 -p tcp -m tcp --dport 2000 -j DNAT --to-destination 192.168.1.16:2000 $iptables -t nat -A POSTROUTING -d 192.168.1.16 -s 0/0 -p tcp --dport 2000 -j SNAT --to 200.204.198.164
Falhou, qualquer dia acerto estas regras, outra tentativa que falhou.
$iptables -A INPUT -p tcp --dport 2000 -i $EXTERNA -j ACCEPT $iptables -A INPUT -p udp --dport 2000 -i $EXTERNA -j ACCEPT $iptables -t nat -A PREROUTING -d 200.204.198.164 -p tcp -m tcp --dport 2000 -j DNAT --to-destination 192.168.1.32:80 $iptables -t nat -A POSTROUTING -d 192.168.1.32 -s 0/0 -p tcp --dport 2000 -j SNAT --to 200.204.198.164
FUI ENGANADO pela MTC, na loja o distribuidor informou que funciona em Linux, verifique a docomentação e consta um sistema Linux em flash memory. Comprei o equipamento e realmetne roda em Linux, somente o servidor, estações tem que ser Windows, mesmo assim não consegui acessar de estações, nem com Windows 98 nem XP como também não consegui de estações Linux.
Liguei para MCT, peguei o telefone deles no site, o tecnico diz que este sistema e novo, fala um monte de coisas que não resolve nada, no final da conversa fica mais ou menos naquele papo que devo aguardar uma nova versão porque o fabricante está corringindo alguns bugs.
Conclusão, isto não funciona com estações Linux, um amigo que comprou este equipamento por minha indicação, disse que conseguiu acessar as imagens com estações Windows XP, mas teve que atualizar o software do flash memory, nem fiz isto porque preciso de acesso a partir de estações Linux.
Por enquanto estou com o equipamento parado, empolgado com esta solução, acabei divulgando para muitos amigos e clientes. Agora peço desculpas e aproveitando para avisar, não compre este equipamento porque não funciona como prometido, o suporte da MTC passa a bola pra frente, não resolve nada e diz que estão aguardando solução do fabricante do software, sem previsão da solução.
Tem muita coisa melhor por aí, basta procurar, segue detalhes sobre este equipamento.