| Проблемы c камерами при получении IP через DHCP | 
| 
				
			 | 
| 
| Forgot | Дата: Среда, 26.12.2018, 13:33 | Сообщение # 1 |  |   Группа: Проверенные Сообщений: 129 Репутация: 11 Статус: Offline | Произошел странный глюк: почти одновременно начали отваливаться 4 камеры (2 камеры 2CD2142FWD и 2 камеры 2CD2542FWD) от регистратора DS-7616NI-K2. Просмотр логов регистратора ни чего интересного не показал. Камеры физически находятся в 3-х разных местах, подключены к 3-м разным PoE-коммутаторам. Каких либо проблем с сетью так же замечено не было: другие камеры, подключенные к этим же коммутаторам, работают нормально. Ping всех 4-х камер очень не стабильный, больше пропусков, чем ответов в соотношении примерно 75х25. Дальнейший разбор показал, что все эти камеры имеют одинаковую прошивку (5.5.0 и других камер в сети с такой же прошивкой нет) и у них проблема с получением IP-адреса по DHCP. SADP Tool и BatchConfigTool отображают IP-адрес соответствующий адресу DHCP или же 0.0.0.0, подключиться к web-интерфейсу камеры естественно не возможно.
 Раза с 3-4 через BatchConfigTool отключил DHCP и прописал камерам IP-адреса из статичного диапазона подсети. В режиме статичного адреса все 4 камеры работают нормально. Прошивка камер на версию 5.5.8 и последующее включение DHCP на камерах не дало ни какого результата, т.е. начинаются прежние проблемы. Попытка получить адрес в другой подсети так же не дает результата, переключение обратно на статику через BatchConfigTool с 3-4 раза. Какого либо еще DHCP-сервера в сети нет. Подключил новую камеру 2CD2142FWD (ранее еще не активированную) с прошивкой 5.5.0 - IP-адрес по DHCP получила без проблем, работает нормально, ping с "толстыми" пакетами (16000) идет без проблем.
 В принципе мне без особой разницы, какие адреса у камер, DHCP или статика, но может у кого-то было что-то похожее. У кого какие мысли будут?
 Ну и опять же, может у кого-то будут подобные проблемы, то мое сообщение поможет в решении этой проблемы. Хотя решение и не полное, а хотелось бы разобраться полностью!
 -------------------------------------
 Для справки: До проблемы камеры проработали без малейших проблем более полугода. Все оборудование безопасности работает в отдельной подсети. Подсеть относительно широкая: 23 маска, поделена почти пополам - почти вся первая половина под DHCP, вторая половина под статику.
 
 Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
 |  |  |  |  | 
| 
| avalist | Дата: Среда, 26.12.2018, 15:48 | Сообщение # 2 |  | Группа: Проверенные Сообщений: 1112 Репутация: 87 Статус: Offline | Вот так и оставьте, DHCP зло, какой нибудь работник что-то втыкает в сеть для проверки чего нибудь и понеслось. Если свитчи управляемые включить на всех портах port securityЦитата Forgot (  )  В режиме статичного адреса все 4 камеры работают нормально.
 В моем случае был (оказался контролером доступа) ищите, в другом случае было ПО.Цитата Forgot (  )  Какого либо еще DHCP-сервера в сети нет.Как вариант дублирование MAC адресов кто первый того и тапки (ip)Цитата Forgot (  )  У кого какие мысли будут? |  |  |  |  | 
| 
| Forgot | Дата: Среда, 26.12.2018, 16:46 | Сообщение # 3 |  |   Группа: Проверенные Сообщений: 129 Репутация: 11 Статус: Offline | Это уже проходили! Как говориться: Плавали, знаем! Тоже была история, что на резервном контроллере домена был запущен DHCP-сервер, так что первым делом именно это и проверили.Цитата avalist (  )  В моем случае был (оказался контролером доступа) ищите, в другом случае было ПО.По поводу ПО можно поподробней, что имеется ввиду. У нас в сети еще крутиться UniFi-контроллер, но на нем никаких DHCP не запущено конечно. Настраивали уже после случая с резервным контроллером домена, так что все очень внимательно и аккуратно. Где еще что может быть?
 Этот вариант проверяли первым делом методом исключения. Да и опять же дублирование 4-х MAC-адресов одновременно почти невероятно!Цитата avalist (  )  Как вариант дублирование MAC адресов кто первый того и тапки (ip)
 Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
 |  |  |  |  | 
| 
| avalist | Дата: Среда, 26.12.2018, 21:36 | Сообщение # 4 |  | Группа: Проверенные Сообщений: 1112 Репутация: 87 Статус: Offline | Любое стороннее ПО способное выступать в роли DHCP.Цитата Forgot (  )  По поводу ПО можно поподробней, что имеется ввиду.Точно? Я бы еще раз проверил, ибо по дефолту при создании сети он включен, правда вроде он требует unifi security gateway для его работы.Цитата Forgot (  )  У нас в сети еще крутиться UniFi-контроллер, но на нем никаких DHCP не запущено конечно.
 На Самсунгах такое видел причем массово.Цитата Forgot (  )  Да и опять же дублирование 4-х MAC-адресов одновременно почти невероятно! |  |  |  |  | 
| 
| iTuneDVR | Дата: Среда, 26.12.2018, 22:13 | Сообщение # 5 |  |   Группа: Проверенные Сообщений: 3922 Репутация: 141 Статус: Offline | Кто раздает адреса? Трассировку до камеры делал?
 Камеры запитать от 12V понаблюдать и добавить не через POE.
 Про патчкогды надеюсь все перепроверены, заменены?
 Одну из камер восстановить по TFTP до 5.5.0 и понаблюдать.
 
 Мотивация, направление, посыл ;)
 "Вспоминание" паролей Dahua SmartPSS, Hikvision iVMS4200, генерация временного для Uniview. Исследования IT.
 www.iTuneDVR.ru
 |  |  |  |  | 
| 
| Forgot | Дата: Четверг, 27.12.2018, 09:21 | Сообщение # 6 |  |   Группа: Проверенные Сообщений: 129 Репутация: 11 Статус: Offline | Совершенно верно, для работы DHCP ему необходим UniFi Security Gateway. Просмотрел лишний раз все настройки UniFi - все норм.Цитата avalist (  )  Точно? Я бы еще раз проверил, ибо по дефолту при создании сети он включен, правда вроде он требует unifi security gateway для его работы.
 Единственный в сети DHCP-сервер, крутиться на основном контроллере домена.Цитата iTuneDVR (  )  Кто раздает адреса?Ни чего не даст, т.к. и камера и компьютер в одной подсети, обращения к шлюзу не делается за ненадобностью. Если с контроллера домена делать трассировку, то будет только два хопа - покажет шлюз между подсетями и конечную цель, т.е. камеру.Цитата iTuneDVR (  )  Трассировку до камеры делал?Всю физику подключений естественно преверяли и не единожды. По поводу питания 12V вместо PoE - камера или работает или не работает, третьего быть не может. Если все 4 камеры при статичных IP-адресах нормально работают (3 дня полет нормальный), то значит и питание и физическое подключение в норме. Я не могу даже предположить, что питание каким либо образом может повлиять на работу одного программного модуля из множества других, при условии, что остальные модули работают нормально.Цитата iTuneDVR (  )  Камеры запитать от 12V понаблюдать и добавить не через POE.Про патчкогды надеюсь все перепроверены, заменены?Полностью поддерживаю, но это уже после Нового года, т.к. у нас "мораторий"Цитата iTuneDVR (  )  Одну из камер восстановить по TFTP до 5.5.0 и понаблюдать. на внесение каких либо изменений в сеть, конфиги и т.д. с 17 декабря до 9 января. Так что мы ничего не трогаем, что работает. 
 Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
 
 
 Сообщение отредактировал Forgot - Четверг, 27.12.2018, 09:23 |  |  |  |  | 
| 
| iTuneDVR | Дата: Четверг, 27.12.2018, 11:19 | Сообщение # 7 |  |   Группа: Проверенные Сообщений: 3922 Репутация: 141 Статус: Offline | Это верно!Цитата Forgot (  )  Полностью поддерживаю, но это уже после Нового года, т.к. у нас "мораторий" на внесение каких либо изменений в сеть, конфиги и т.д. с 17 декабря до 9 января. Так что мы ничего не трогаем, что работает.С наступающими праздниками
   
 Мотивация, направление, посыл ;)
 "Вспоминание" паролей Dahua SmartPSS, Hikvision iVMS4200, генерация временного для Uniview. Исследования IT.
 www.iTuneDVR.ru
 |  |  |  |  | 
| 
| avalist | Дата: Четверг, 27.12.2018, 18:42 | Сообщение # 8 |  | Группа: Проверенные Сообщений: 1112 Репутация: 87 Статус: Offline | Мысля еще одна пришла, на предмет прилетевших обновлений, посмотрите номера последние и что пофиксено, вдруг упоминание будет на предмет DHCP.Цитата Forgot (  )  DHCP-сервер, крутиться на основном контроллере домена.И снаступающими
  !!! |  |  |  |  | 
| 
| Forgot | Дата: Понедельник, 14.01.2019, 16:48 | Сообщение # 9 |  |   Группа: Проверенные Сообщений: 129 Репутация: 11 Статус: Offline | Нашли проблему: была заморочка в репликации DHCP-сервера между основным и резервным контроллерами домена. Почему-то не всегда происходила нормальная репликация, а почему-то с задержкой. Настроили принудительную репликацию каждые 10 минут. 
 Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
 |  |  |  |  |