DS-7616NI-K2 проблема добавления в HiLook через KeenDNS
|
|
gekagal | Дата: Суббота, 20.01.2024, 15:11 | Сообщение # 1 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Подскажите пожалуйста, роутер Кинетик, раньше использовал, а сейчас не могу настроить KeenDNS для просмотра камер видеорегистратора с приложения на мобильном. Что не так делаю, подскажите пожалуйста. Если ставлю HTTP и порт 80, то на вебморду с браузера могу войти. А нужно именно через приложение заходить. Но там уже Порт сервера 8000 Я могу удаленно зайти на вебморду кинетика, могу на вебморду видеорега по http, если в KeenDNS выбираю http и порт 80, могу и на https, если в KeenDNS выбираю https и порт 443. Но не могу войти на него через приложение, так как оно работает не через http или https порт, а через Server Port, в моем случае это 8000.Подскажите пожалуйста, что делаю не так?
В самом приложении такие настройки.
Сообщение отредактировал gekagal - Суббота, 20.01.2024, 15:13 |
|
|
|
f2065 | Дата: Суббота, 20.01.2024, 17:19 | Сообщение # 2 |
Группа: Проверенные
Сообщений: 47
Репутация: 0
Статус: Offline
| Что-то мне не нравится в роутере опция переключения HTTP/HTTPS. Роутеру никакого дела не должно быть до этого. И там проприетарный протокол явно, не имеющий ничего общего с HTTP/HTTPS.
Ищете где-то выше в настройках роутера, надо просто доступ к порту 8000 по TCP. И всё. Никаких вебприложений и прочей фигни.Добавлено (20.01.2024, 17:20) --------------------------------------------- Вот на сайте кинетика справка про переадресацию портов, это то что вам надо https://help.keenetic.com/hc....E%D0%B2
|
|
|
|
avalist | Дата: Суббота, 20.01.2024, 17:46 | Сообщение # 3 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| Цитата gekagal ( ) Подскажите пожалуйста, что делаю не так? Ключевой вопрос, ip "белый" не важно динамичсекий или статический? доступ прямой keenDNS или через облако (там галка есть авто прямой или облако)?
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 19:35 | Сообщение # 4 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Цитата f2065 ( ) надо просто доступ к порту 8000 по TCP. Но у меня айпишник меняется периодически.
Цитата avalist ( ) Ключевой вопрос, ip "белый" не важно динамичсекий или статический? доступ прямой keenDNS или через облако (там галка есть авто прямой или облако)? Да, белый, хотя и динамический, доступ прямой.
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 19:44 | Сообщение # 5 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Цитата f2065 ( ) Вот на сайте кинетика справка про переадресацию портов, это то что вам надо А вот если даже ради пробы сделать это, то мне какие порты нужно прописать? Вместо 10101 прописать 8000, и вместо 80 тоже 8000? А то не могу понять на какой порт будет идти запрос.
|
|
|
|
avalist | Дата: Суббота, 20.01.2024, 19:50 | Сообщение # 6 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| В таком случае вам нужен только форвад порта 8000 и все. Как написал выше f2065, адрес в мобильном приложении указываете просто, доменное имя без всяких http/htpps должно работать, кстати, проверить через какой нибудь сервис правильно ли резолвится keendns в ваш текущий ip и открыт ли порт 8000Добавлено (20.01.2024, 19:51) --------------------------------------------- открыть порт 8000 порт назначения 8000
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 20:27 | Сообщение # 7 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Цитата avalist ( ) открыть порт 8000 порт назначения 8000 В таком варианте работает
Цитата avalist ( ) в мобильном приложении указываете просто, доменное имя без всяких http/htpps Кстати важное замечание, спасибо. Так как на сколько помню именно так ранее и прописывал.
Цитата avalist ( ) проверить через какой нибудь сервис правильно ли резолвится keendns в ваш текущий ip и открыт ли порт 8000 Попробую сделать, а то не совсем понимаю как такой сервис даже забить в гугле )
|
|
|
|
avalist | Дата: Суббота, 20.01.2024, 20:34 | Сообщение # 8 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| 2 ip ru проверка порта
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 20:42 | Сообщение # 9 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Цитата avalist ( ) проверка порта Если включаю через проброс, то открыт, а если через кинднс - закрыт.
|
|
|
|
avalist | Дата: Суббота, 20.01.2024, 20:44 | Сообщение # 10 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| Цитата gekagal ( ) Если включаю через проброс, то открыт, а если через кинднс - закрыт. все верно! у вас прямой доступ, то только через проброс порта, через keendns не нужно это не то, там доступ к приложению только по протоколу http это есть в хэлпе у кинетика
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 20:53 | Сообщение # 11 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| avalist, я понял. Ну тогда не могу понять почему не пускает через keendns. Если через проброс просто - работает. Или вы имеете ввиду что через кинднс и не получится?
Сообщение отредактировал gekagal - Суббота, 20.01.2024, 20:54 |
|
|
|
avalist | Дата: Суббота, 20.01.2024, 21:12 | Сообщение # 12 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| Цитата gekagal ( ) Или вы имеете ввиду что через кинднс и не получится? потому что рассчитано на облако (серый ip), а там только http/hhtps,
"Важно! Облачная служба (режим работы "Через облако") поддерживает работу только по протоколам: HTTP по портам: 80, 81, 280, 591, 777, 5080, 8080, 8090 и 65080 HTTPS по портам: 443, 5083, 5443, 8083, 8443 и 65083"
а нам нужен TCP порт обычный 8000 через него данные бегут
как вариант можно sstp (vpn) поднять и вообще ходить через локальный ip регистратора
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 21:22 | Сообщение # 13 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Цитата avalist ( ) а нам нужен TCP порт обычный 8000 через него данные бегут ааа, понял. Значит они убрали эту возможность с каким-то обновлением получается. Так как ранее работало так и без проброса!
Цитата avalist ( ) можно sstp (vpn) поднять и вообще ходить через локальный ip регистратора Да, я пробовал там настраивал это вот, но не понравилось тем, что нужно соединяться с впн, а потом уже только заходить в регистратор
Цитата avalist ( ) потому что рассчитано на облако (серый ip), а там только http/hhtps для чего тогда прямое соединение оставили, не понятно (
|
|
|
|
avalist | Дата: Суббота, 20.01.2024, 21:47 | Сообщение # 14 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| Цитата gekagal ( ) Значит они убрали эту возможность с каким-то обновлением получается. Так как ранее работало так и без проброса! всегда так работало, если прописать то будет только через браузер и без видео, например если нужно попасть в web морду регистратора для настройки вы же сами видите, что при добавлении там даже нет других протоколов кроме http/https, может очень давно как-то по другому было х.з. я сколько видел то только такой вариант.
Цитата gekagal ( ) для чего тогда прямое соединение оставили, не понятно ( для того же что и выше написал, только скорость выше гораздо, все остальное через проброс порта при прямом соединении, туда можно кучу устройств запихнуть сколько правил хватит да и имен не надо кучу городить, достаточно корневого имени
|
|
|
|
gekagal | Дата: Суббота, 20.01.2024, 22:13 | Сообщение # 15 |
Группа: Проверенные
Сообщений: 22
Репутация: 0
Статус: Offline
| Цитата avalist ( ) всегда так работало Нет, раньше это точно работало через кинднс, я точно помню. Но и в настройке не было других портов, на сколько помню я прописывал в https - 8000 порт, и все. Я уже думаю что может на самом регистраторе он был проброшен? Или это бы никак не повлияло? Вот эти настройки имею ввиду.
|
|
|
|
avalist | Дата: Суббота, 20.01.2024, 23:39 | Сообщение # 16 |
Группа: Проверенные
Сообщений: 1089
Репутация: 85
Статус: Offline
| Цитата gekagal ( ) Нет, раньше это точно работало через кинднс, я точно помню. Тогда только вариант, что что у кинетика был разрешен трафик с других протоколов а потом ограничили только http/http
Цитата gekagal ( ) Вот эти настройки имею ввиду. ну это по сути и есть проброс портов через роутер (автоматический), могла влиять, но только по идее на корневое имя типа xxxx.keenetic.link а вот на создаваемое имя 4 уровня типа NVR.xxxx.keenetic.link тут только проверять, но там proxy со стороны службы keenetic а он не пропустит ничего кроме http/https у меня все кинетики за серым ip проверить не начем
|
|
|
|