Сообщество - Лига слаботочников
Добавить пост

Лига слаботочников

968 постов 10 167 подписчиков

Популярные теги в сообществе:

Выбор сканера

В одном из постов просили посоветовать сканер для подразделения эксплуатации СКС. Попробую рассказать…


Если инженер сталкивается с необходимостью теста сети ежедневно, то выбора особо и нет. Постоянно будет нужно определять повреждения/длину витой пары и конфигурацию портов коммутатора. Тестировать провода худо-бедно могут даже китайские звонилки за десять баксов, но покажут настройки порта только сканеры с поддержкой протоколов IEEE Link Layer Discovery Protocol (LLDP) и Cisco/Extreme Discovery Protocols (CDP /EDP)


Есть две конторы, которые давно отжали процентов 90 рынка устройств с таким функционалом. Это Netscout, купивший у флюка производство сканеров, и Softing (ну, ради справедливости, сканеры софтинга менее раскручены и не так популярны).


Эти две шарашки выпускают по две модели сканеров:


Netscout 

LinkRunner AT 1000 // LinkRunner AT 2000


Softing IT Networks

CableMaster CM800 // CableMaster CM850


Сравнить модели одной фирмы вы легко сможете в любом интернет магазине. Да там и разница небольшая – у старшей модели будет свой аккумулятор, вместо 6 батареек АА у младшей, и разъем для подключения SFP для оптики. Если аккумуляторные тестеры работают довольно корректно, то сканер с подсевшими батарейками запросто начинает глючить в самые неожиданные моменты. Ну а для замены батареек ищи крестовую отвертку.


Устройства разных фирм отличаются незначительно. Например, у них разные удаленные идентификаторы (свистки, маркеры)). Кстати, у CableMasterа лучше - не отламываются язычки и не нужна бочка для подключения к корду. Мелочь, а приятно. Еще чуток разный интерфейс (и кнопки, и меню), тут флюк малость удобнее.


Кстати, советую постоянно таскать эти автотестеры в чехлах, так как падать будут точно. Чехлы довольно удобные, погуглируйте цену и не рискуйте премией.

Как итог: если платит контора, то LinkRunner AT 2000 в комплекте с анальным зондом; если сами покупаете, то и CableMaster CM800 сойдет; если контора – жмот, то хотя бы LinkRunner AT 1000.


З.Ы.: Если кто пользовался другими тестерами – напишите, пожалуйста. Попробую заказать.

Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Выбор сканера Слаботочка, Сканер, СКС, Практика СКС, Длиннопост
Показать полностью 7

Настройка PGM в Paradox evo192. Помогите!!

Привет всем. У меня возникла проблема -не могу настроить программируемый выход на evo192. Нужно чтобы pgm включал лампочку сзу (горит, если система поставлена, мигает, если в тревоге). На панелях "спектра" была специальная настройка - световой индикатор. На evo такой нету. И вообще, мне кажется, что pgm-ы на плате живут своей жизнью. Один постоянно включен, хотя я удалил все настройки и он должен быть выключен. Кто-нибудь сталкивался с такой хренью?

Моменты видеонаблюдения

Всем бодрого дня!

Занимаемся видеонаблюдением и была собрана подборка с интернетов разных моментов связанных с камерами и монтажом.


Часто приходится отвечать на вопросы клиентов, по стоимости монтажа оборудования. Объясняя из чего складывается стоимость, приводим пример как можно сделать дешевле. Например ещё дешевле, можно и зонтик убрать.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Где только не устанавливаются камеры.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Иногда помогают оценить обстановку в сложных условиях.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Кото-контроль и кото-наблюдение.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Интересный вариант камуфляжа.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Когда камер может не хватать.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Бюджетные варианты.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

Шутки про форматы.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

И качество.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост

И опцией аналитики.

Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Моменты видеонаблюдения Видеонаблюдение, Камера, Длиннопост
Показать полностью 25

Защита проекта. Коррупционная составляющая.

У нескольких моих поставщиков появилась такая услуга, как "защита проекта". Я сначала ничего не понял. Пока не столкнулся на своем опыте, как это работает.


А работает это так:

Я захотел поучаствовать в одном конкурсе на поставку и монтаж системы видеонаблюдения на одном из местных заводов. В документации было указано так много требований к оборудованию, что однозначно идентифицировались модели оборудования одного единственного производителя (редкого) и имелся только один официальный производитель он же продавец в России. Модели нестандартные, поэтому у мелких продавцов их нет.

Оборудование на буквы А и Б


Ну я перед тем, как залезть в конкурс и внести залог, пробиваю возможности привезти это оборудование. И удивляюсь, что на мой запрос приходит ответ с ценами на 30% выше розничного. Т.е. камеры стоят например в розницу 80-140 тысяч за штуку, а мне их предлагают за 105-180 тысяч за штуку, остальные позиции тоже.

Тихо выпадаю в осадок. И слышу слова про защиту проекта.


Защита проекта - это услуга единственного монопольного продавца определенного оборудования.

Как это работает:

Например, я хочу выиграть конкурс по розничной цене. Имея преступный коррупционный сговор с покупателем (госзаказ/крупный бизнес),

Вступаю в сговор с единственным в стране поставщиком оборудования нужной торговой марки и модели: заключаю с ним соглашение о защите проекта. В соглашении будет указано, что никто кроме меня не может купить по оптовой и даже по розничной цене указанное редкое оборудование в нужном объеме в нужные сроки.

И когда конкурсная документация на заявку выкладывается в общий доступ, менеджеры поставщика всем сообщают, что на данное оборудование не действует оптовая цена, и вообще оно в резерве в одном экземпляре, если хотите купить, то платите +30% к розничной цене.

Важное примечание: другого поставщика нет, т.к. эта модель оборудования вообще существует только на бумаге. Например, в видеокамере есть определенная функция, обозначенная в виде набора букв, потому модель называется тоже с припиской из этих букв. Типа спецзаказ с завода.

Либо функция действительно есть, но ей всё равно никто пользоваться не будет.



В конечном итоге имеем коррупционную схему:

- единственный подрядчик выигрывает конкурс по максимальной цене (ну там еще пара своих левых юрлиц и всё такое)

- единственный поставщик имеет свою маржу за защиту проекта (10-20% к оптовой цене подрядчика) при продаже очень высокомаржинального товара.

- довольный покупатель в лице начальника конкурсного отдела имеет свой откат в размере например 30% от стоимости объекта работ, т.е. например недорогой рейнджровер в подарок.

И все довольны.


Фактически же заявленные в документации видеокамеры имеют аналоги других производителей, цена на которые в 3 раза ниже. Но, ввиду отсутствия нужных буковок, заказчик это оборудование не примет.

Показать полностью

Настраиваем IPTV на роутере Mikrotik

Всем добра!


Это мой пятый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Статья не совсем по теме видеонаблюдения, но когда-то изрядно намучился с настройкой iptv на роутере Mikrotik, поэтому для тех кто только столкнётся с этой проблемой или решил её с помощью дополнительной установкой коммутатора, теперь может легко и просто настроить iptv на RouterOS.


Уверен, что многие у кого имеется роутер Mikrotik и подключено iptv сталкивался с не тривиальной настройкой. Особенно, зная как это настраивается на простых роутерах типа Asus, Tplink и т.п., где достаточно поставить галочку что вот на таком-то порту работает iptv, становилось немного грустно. При первом же гуглении в результатах поиска появляются описания как настроить iptv с помощью пакета multicast, какие-то скрипты для iptv, если у вас провайдер Beeline и опять про пакет мультикаста. Лично сам помучившись с мультикастом, т.к. было ещё и интересно... столько нужно было действий совершить. Решил, что это не благодарное дело :) и гораздно проще iptv настраивается, если порты объединить в свитч. Буду как всегда краток, приступаем к настройке RouterOS.


Первым делом создаём новый бридж. Подключаемся через Winbox, заходим в Bridge

Настраиваем IPTV на роутере Mikrotik IPTV, Mikrotik, Длиннопост

Далее добаляем в бридж порт ether1 - куда скорее всего подключен у вас провайдер и порт, к которому подключена iptv приставка. В моем случае это было два телевизора, подключенных к 3 и 4 порту

Настраиваем IPTV на роутере Mikrotik IPTV, Mikrotik, Длиннопост

Теперь в зависимости как вы получаете ip адрес от провадера на интерфейс bridge_IPTV прописываете статический адрес (IP-Address), или же если вы получаете его автоматом, то настраиваете dhcp client (IP-DHCP Client) на bridge интерфейс

Настраиваем IPTV на роутере Mikrotik IPTV, Mikrotik, Длиннопост

Чтобы работал интернет в настройках IP-Firewall-NAT в правиле маскарадинга меняете Out. Interface на bridge_IPTV

Настраиваем IPTV на роутере Mikrotik IPTV, Mikrotik, Длиннопост

И соответственно меняете необходимые правила фаервола на bridge_IPTV, примерно как указано на скриншоте

Настраиваем IPTV на роутере Mikrotik IPTV, Mikrotik, Длиннопост

Теперь IPTV и интернет у вас работает на роутере Mikrotik. Получается достаточно простая и эффективная настройка, где нет привязка к адресам к в случае с настройкой мультикаста. И нагрузка на процессор получается минимальная.


Всем спасибо за внимание.

Показать полностью 5

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik

Всем добра!


Это мой четвертый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Давно обратил внимание в мониторинге трафика, что с подключенных к сети ip камер китайского производства исходит какой-то "непонятный" трафик по разным портам. Изучать не стал что за порты, какие ip адреса, т.к. и так уже известно, что многие китайские ip камеры могут работать по протоколу p2p и можно достаточно легко заполучить к ним доступ. Даже поисковике гугл можно сделать определенные запросы и отобразятся чуть ли не все камеры мира. И если не менялся логин и пароль от камеры, то можно даже их посмотреть. Меня данный факт крайне обеспокоил и поэтому при наличии роутера Mikrotik перекрываем "кислород" ip камерам доступ далее нашей внутренней сети.


Приведу пример настройки фаервола(firewall) для закрытия доступа ip камерам с помощью роутера Mikrotik. Конечно же тоже самое можно сделать и с помощью простых роутеров типа Tplink, Asus и прочее, поэтому пишите в комментариях попробую помочь.


И так. Запускаем Winbox и подключаемся к Mikrotik. Первым делом заходим в IP-DHCP Server и убеждаемся, что айпи адреса камер на DHCP сервере зарезервированы, либо известны их статические адреса

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Для удобства и для дальнейшего удобства(простите за тавтологию) рекомендую использовать адресные листы. Поэтому создаём адресные листы наших ip камер

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Далее в адресные листы добавляем адрес локальной сети где находятся камеры. Если у вас две или более сети то соответственно их тоже добавляем. Это нужно, чтобы камеры были доступны внутри локальной сети

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

И теперь делаем правило в закладке Filter Rules. Chain - forward

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

В закладке Advanced делаем как указано ниже на скриншоте. Восклицательный знак обозначает "кроме". Тоесть от камер любой трафик сможет ходить только в пределах локальной сети, указанный в адресном листе lan

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Далее в закладке Action указываем drop, тоесть блокируем трафик с камер. Нажимаем ОК

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Правило поднимаем выше дефолтных правил, у меня получилось это правило под номером 3

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Не успел и моргнуть глазом как сработали счетчики данного правила :) Камеры кстати RVi и уже какие-то 3 пакета от них пытались улететь во всемирную паутину

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

И создаём ещё одно правило для тех у кого настроена синхронизация времени с каким-то ntp сервером. Зная постоянный ip адрес NTP сервера можно в Dst. Address указать его айпи, чтобы уж совсем было всё секьюрно

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

В закладке Advanced исходящий адресный лист указываем ip-cam

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Action - разрешаем данный трафик

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

И правило с разрешением подключения к NTP серверам поднимаем выше предыдущего правила

Блокируем доступ китайских ip камер к "внешнему миру" с помощью роутера Mikrotik Видеонаблюдение, Mikrotik, Безопасность, Длиннопост

Собственно говоря всё, задача решена. Теперь от камер будет блокироваться любой исходящий трафик в интернет.


Всем спасибо за внимание

Показать полностью 12

Крылатые вредители

Вчера был на одном объекте. Он представляет из себя склад-магазин с дешёвыми продуктами. Нужно было решить проблему с аудиосистемой которая крутит музыку и рекламу . Войдя в магазин я обратил внимание на воробьев в огромных количествах. Они были на балках под потолком. Директор сказала что это обычное явление у них. Приступили к делу. Обновили прошивку - музыка не играет. Прошлись тестером - оборудование целое. Обрыв в цепи на сами колонки. Поднялись к одной на подъёмнике, а там синий провод как ножом срезан. Диверсия? Нет - воробьи!Так вот эти пернатые пидоры пожрали провода на 5 из 8 колонок. Почему именно они? Потому что на одной из колонок пернатый пидр откусил два провода и его токнуло ёбом и он обгадился с кровью.

Как подготовить машину к долгой поездке

Взять с собой побольше вкусняшек, запасное колесо и знак аварийной остановки. А что сделать еще — посмотрите в нашем чек-листе. Бонусом — маршруты для отдыха, которые можно проехать даже в плохую погоду.

ЧИТАТЬ

Противоречит объяснимому

Задача - экспортировать видеозапись с видесервера (программа начинается на согласную букву) в avi-файлы.

1 час записи экспортируется в 1 час avi за 1 час. (Процессор при этом загружен на 90%)

На этом же компьютере два файла 1 и 2 часа параллельно экспортируются за полтора часа. (Процессор при этом загружен на 90%)

Процессор на букву "П".

Процессор на букву "Ц" 1 час записи экспортируется в 1 час avi за 3 часа.

Процессор на букву "Икс" 1 час записи экспортируется в 1 час avi за 40 минут.

На этом же компьютере (процессор на букву "Икс") два файла 1 и 2 часа параллельно экспортируются за полтора часа. (Процессор при этом загружен на 40%)

Пока все логично.

Задача полностью - 168 часов видеозаписи перегнать в avi.

Задача выполнена на процессоре на букву "П".

За  сколько времени?


Скриншот решенной задачи - в следующем посту.

Отличная работа, все прочитано!