Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense и видеонаблюдение.

    Scheduled Pinned Locked Moved Russian
    13 Posts 3 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother
      last edited by

      В принципе, надо будет провести эксперимент - подключить к видеорегистратору тупым свичём 100 Мбит.
      Один компьютер напрямую и посмотреть результат, если всё нормально, значит железка с pfSense
      не тянет…

      Да, начать нужно именно с этого.

      1 Reply Last reply Reply Quote 0
      • 3 Offline
        3vs
        last edited by

        @pigbrother:

        В принципе, надо будет провести эксперимент - подключить к видеорегистратору тупым свичём 100 Мбит.
        Один компьютер напрямую и посмотреть результат, если всё нормально, значит железка с pfSense
        не тянет…

        Да, начать нужно именно с этого.

        Похоже, таки, железка с pfSense не тянет.  :(

        Сначала соединил пятипортовым свичём 100 Мбит. регистратор и компьютер охраны напрямую без посторонних клиентов.
        Всё нормально и на основном и дополнительном потоке и звук с микрофона нормально без дёрганий воспроизводится.
        Затем на двух свичах D-Link DSG-1510-28 в двух корпусах сделал VLAN для видеонаблюдения.
        В него воткнул компы охраны и регистраторы обоих корпусов, оптику между корпусами и шнурок в DMZ-порт железки с
        pfSense.
        Так вот компы охраны в одном VLAN-е с регистраторами работают нормально, изображение не дёргается, звук с микрофона
        не пропадает.
        А вот те, кто из инета или локалки подключаются к регистраторам через железку с pfSense, у них начинаются подтормаживания.
        Если включаешь микрофон на основном потоке, то начинает звук пропадать, на дополнительном потоке звук лучше,
        но тоже поддёргивается.
        Получается - или железка не справляется, хотя по графику загрузки процессор не особо и загружен, или надо какую-то приоретизацию трафика делать, хотя бы локалка-DMZ.

        У нас на железке с pfSense интернет канал от провайдера 10 Мбит.
        С неё в интернет лезут порядка 20 компов, да плюс в DMZ зону лезут из интернета с сайта бронирования номеров гости,
        шманают базу.
        Ну и видеонаблюдение до кучи.
        Но критической загрузки процессора и памяти не видно.

        1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother
          last edited by

          А каков поток от 16 потоков со звуком? Вполне возможно, что ресурсов ПК с pfSense для этого недостаточно, особенно если используются дешевые сетевые карты (Реалтек?).
          Предположу, что  видеорегистратор может "вещать" чем-то вроде мультикаста, специфичными пакетами, которые дополнительно нагружают pfSense.

          1 Reply Last reply Reply Quote 0
          • 3 Offline
            3vs
            last edited by

            @pigbrother:

            А каков поток от 16 потоков со звуком? Вполне возможно, что ресурсов ПК с pfSense для этого недостаточно, особенно если используются дешевые сетевые карты (Реалтек?).
            Предположу, что  видеорегистратор может "вещать" чем-то вроде мультикаста, специфичными пакетами, которые дополнительно нагружают pfSense.

            Нет, два регистратора по 16 каналов тащат только видео с аналоговых камер ч.б. и несколько цветных не HD качества.
            Поток по каждой камере прыгает от 80 до 1500 кбит/с.
            Основной поток конечно больше жрёт, дополнительный раза в два меньше.
            А микрофоны только по одной камере на каждом регистраторе.
            По нагрузке процессора pfSense не заметно, что он перегружен.

            Попробовать бы какую-то приоритизация трафика настроить.
            Чтобы, к примеру, звук и видео передавались с DMZ сети в локалку в первую очередь, а интернет трафик с
            WAN-порта во вторую очередь?

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by

              Это делается тут
              Firewall-Traffic Shaper-Wizards
              Полученные правила будут в    Firewal - lRules - Floating
              Их нужно будет отредактировать под свои IP и порты.

              Только учтите, что это дополнительно нагрузит вашего динозавра Pentium 4

              1 Reply Last reply Reply Quote 0
              • 3 Offline
                3vs
                last edited by

                @pigbrother:

                Это делается тут
                Firewall-Traffic Shaper-Wizards
                Полученные правила будут в    Firewal - lRules - Floating
                Их нужно будет отредактировать под свои IP и порты.

                Только учтите, что это дополнительно нагрузит вашего динозавра Pentium 4

                Вот за динозавра-то я и опасаюсь!  :)
                Спасибо за подсказку.

                Как говорится, не настраивай то, что работает…  :D
                Это как в фильме - "тренируйся вон, на кошках..."  ;D

                1 Reply Last reply Reply Quote 0
                • 3 Offline
                  3vs
                  last edited by

                  Стало лучше!

                  Интересная ситуация - на дашбоарде pfSense на DMZ-порту нет ошибок и сетевая карта работает на фуллдуплекс 100 Мбит.
                  прописано вручную вместо автомата.

                  А на порту свича подключение полудуплекс и куча коллизий и ошибок.
                  Вручную прописал на порту свича 100 Мбит. и фуллдуплекс вместо авто и свершилось чудо, сетевая карта с портом
                  договорились и ошибки и коллизии пропали.
                  Трафик начал ходить в локалку из DMZ нормально и видио не подтормаживает и голос с микрофонов не прерывается,
                  разве что чуть-чуть!

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pigbrother
                    last edited by

                    Рад, что вопрос решился.

                    У меня было еще чудеснее. Микротик на гигабитном порту выдавал 100-700 килобит.
                    При этом ошибки interface mismatch  сыпались не в лог, что ожидаемо, а в случайно запущенный терминал, запускать который не возникало необходимости, т.к. все работало. Помогла замена патчкорда.
                    Но смешное не это, а то что "плохой" патчкорд на другой точке с таким же Микротиком заработал на полном гигабите.

                    1 Reply Last reply Reply Quote 0
                    • 3 Offline
                      3vs
                      last edited by

                      @pigbrother:

                      Рад, что вопрос решился.

                      У меня было еще чудеснее. Микротик на гигабитном порту выдавал 100-700 килобит.
                      При этом ошибки interface mismatch  сыпались не в лог, что ожидаемо, а в случайно запущенный терминал, запускать который не возникало необходимости, т.к. все работало. Помогла замена патчкорда.
                      Но смешное не это, а то что "плохой" патчкорд на другой точке с таким же Микротиком заработал на полном гигабите.

                      Таки, шаманский бубен сисадмину не зря дают!  :D

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by

                        Доброе.
                        @3vs:

                        А на порту свича подключение полудуплекс и куча коллизий и ошибок.
                        Вручную прописал на порту свича 100 Мбит. и фуллдуплекс вместо авто и свершилось чудо, сетевая карта с портом
                        договорились и ошибки и коллизии пропали.
                        Трафик начал ходить в локалку из DMZ нормально и видио не подтормаживает и голос с микрофонов не прерывается,
                        разве что чуть-чуть!

                        Сделать бэкап конфига свитча. Обновить прошивку свитча до посл. возможной. Всегда так делаю, т.к. очень часто сталкивался с проблемами на древних прошивках.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.