Производитель контроллеров скуд

Почему программа «ЭНТ Клиент» не видит контроллер при поиске?

Почему программа «ЭНТ Клиент» не видит контроллер при поиске?

Если при нажатии кнопки «Обновить» в программе «ЭНТ Клиент» контроллер не обнаруживается, не спешите звонить в техподдержку. В 90% случаев проблема связана с тем, что широковещательный запрос (broadcast) не доходит до устройства, либо ответные пакеты блокируются брандмауэром Windows.

Быстрый чек-лист для экономии времени:

  1. Контроллер включен (мигает красный светодиод)?
  2. Контроллер подключен напрямую к ПК (без роутеров и коммутаторов)?
  3. Установлена современная библиотека Npcap (а не устаревшая WinPcap)?
  4. Брандмауэр Windows разрешает входящие UDP-пакеты на порт 7714 для всех профилей сети?
  5. Отключены все лишние сетевые адаптеры (Wi-Fi, Bluetooth, VPN)?

Если хотя бы на один вопрос ответ «Нет» — проблема найдена! Если всё равно не ищется, выполняйте пошаговую инструкцию ниже.

Золотое правило первичного поиска: для первого обнаружения и добавления контроллера в систему всегда используйте прямое подключение (напрямую к сетевой карте ПК). Не используйте роутеры, управляемые коммутаторы или длинные цепочки патч-кордов. Как только контроллер будет найден, настроен и ему будет назначен рабочий IP-адрес, его можно перенести в основную сеть объекта.

Пошаговая инструкция

Шаг 1. Проверка питания и физического подключения

Диагностика: убедитесь, что контроллер включен. Для моделей серии «ЭРА» обратите внимание на светодиоды:

Расположение светодиодов на контроллере
Расположение светодиодов на контроллере
  • Красный светодиод — мигает с постоянной периодичностью («сердцебиение»). Питание подано, устройство работает.
  • Зеленый светодиод — периодически мерцает, указывая на сетевую активность.

Решение: если диоды не горят — проверьте кабель Ethernet и блок питания (или PoE-инжектор). Если индикаторы работают штатно, но поиск не идет, переходите к следующему шагу.

Шаг 2. Подключение напрямую к ПК (Обязательно для первичного поиска)

Почему это важно? Программа «ЭНТ Клиент» использует широковещательные запросы (broadcast) для обнаружения контроллеров. Большинство маршрутизаторов и управляемых коммутаторов не пропускают broadcast-трафик между разными подсетями, поэтому поиск через корпоративную сеть может не сработать.

Решение:

  1. Подключите контроллер напрямую к сетевой карте того компьютера, где работает ПО «ЭНТ Сервер».
  2. После успешного поиска и настройки контроллер можно перенести в основную рабочую сеть.
Шаг 3. Указание сетевого интерфейса в веб-интерфейсе

Диагностика: ПО «Сервер» должно точно знать, через какую сетевую карту общаться с контроллерами.

Решение:

  1. Откройте браузер и перейдите по адресу: http://localhost:8075 (или http://127.0.0.1:8075).
  2. Перейдите на вкладку «Настройки».
  3. Найдите строку «Сетевой интерфейс (для ЭРА v.1)» и кликните по ней.
  4. В выпадающем списке выберите IP-адрес и тот сетевой адаптер, к которому физически подключен контроллер.
  5. Сохраните настройки и перезапустите работу сервера.
Пример строки «Сетевой интерфейс» на вкладке «Настройки» веб-интерфейса ПО «Сервер»

Если строки нет или список пуст — переходите к шагу 4.

Шаг 4. Установка библиотеки Npcap (Вместо WinPcap)

Для низкоуровневого захвата и отправки сетевых пакетов нашему ПО нужна специальная библиотека.

Диагностика: проверьте в веб-интерфейсе сервера (http://localhost:8075 → «Настройки») наличие строки «Сетевой интерфейс (для ЭРА v.1)» с IP-адресом и сетевым интерфейсом сети, по которой работает ваша СКУД. Если строка отсутствует, не отображается нужный IP-адрес, сетевой интерфейс или список пуст, то нужно установить или переустановить библиотеку.

Примечание: Старая библиотека WinPcap устарела и не работает на Windows 11.

Решение:

  1. Закройте «ЭНТ Клиент».
  2. Остановите «ЭНТ Сервер» и закройте программу ENTTray.exe.
    • Вариант А: Иконка в области уведомлений (трее) возле часов → «Остановить сервер ЭНТ» → «Закрыть».
    • Вариант Б: В «Диспетчере задач» на вкладке «Службы» найдите процесс ENTServer и выберите «Остановить». Затем на вкладке «Процессы» найдите ENTTray.exe и выберите «Снять задачу».
  3. Удалите WinPcap через «Программы и компоненты» Windows и перезагрузите ПК.
  4. Скачайте и установите Npcap с официального сайта: npcap.com.
  5. ⚠️ Критически важно: В процессе установки обязательно поставьте галочку «Install Npcap in WinPcap API-compatible Mode», иначе наше ПО её не увидит.
  6. Снова перезагрузите ПК и проверьте строку «Сетевой интерфейс» в веб-интерфейсе.
Шаг 5. Брандмауэр Windows и профиль сети (Критически важно!)

Брандмауэр Windows может блокировать трафик даже при настройках по умолчанию. Часто пользователи не создают явные правила для портов СКУД, или правила применяются только к определённому профилю сети. Антивирусы также часто блокируют сетевую активность на уровне ядра.

Для корректной работы СКУД «ЭНТ Контроль доступа» необходимо настроить порты с учетом асимметричной архитектуры обмена:

  1. Сервер принимает UDP-пакеты на порт 7714 (входящие подключения);
  2. Сервер отправляет UDP-пакеты на порт 7715 контроллера (исходящие подключения);
  3. Контроллер принимает UDP-пакеты на порт 7715 и отправляет ответы на порт 7714 сервера.
⚠️ На что обратить внимание (Скрытые угрозы):
  1. Сторонние антивирусы: если на сервере установлен Kaspersky, ESET, Avast или другой комплексный антивирус, он берет управление сетью на себя, а штатный Брандмауэр Windows отключается. В этом случае правила нужно создавать в настройках сетевого экрана вашего антивируса, а не в Windows.
  2. Приоритет правил: в Windows Firewall действует правило: «Запретить» всегда важнее, чем «Разрешить». Если в системе существует скрытое или корпоративное правило на блокировку UDP-трафика, оно перекроет ваше разрешение для порта 7714.
⚠️ Важный нюанс: «Неопознанная сеть» и профиль Брандмауэра
Если после подключения контроллера в сетевых подключениях Windows вы видите статус «Неопознанная сеть», первичный поиск не сработает. Когда Windows не может опознать сеть, она автоматически присваивает ей профиль «Общественная» (Public). В этом режиме Брандмауэр включает максимальные ограничения и блокирует входящие UDP-пакеты от контроллера, даже если вы создали правило для порта 7714, но только для профиля «Частный» и/или «Доменный».

Решение:

Шаг 5.1: создать правило для ВСЕХ профилей сети (рекомендуется)

  1. Откройте «Брандмауэр Защитника Windows»«Дополнительные параметры».
  2. Создайте правило для «Входящих подключений»: Тип: «Для порта», Протокол: «UDP», Локальный порт: «7714», Действие: «Разрешить».
  3. Профиль: ✅ Доменный, ✅ Частный, ✅ Публичный (обязательно отметьте все три!).

С примером настройки можно ознакомиться по ссылке.

Шаг 5.2: проверка запрета входящих подключений

  1. Откройте «Пуск»«Настройки»«Конфиденциальность и защита»«Безопасность Windows»«Брандмауэр и защита сети».
  2. Выберите тип сети («Домена», «Частная» или «Общедоступная»).
  3. Снимите галочку в чекбоксе «Входящие подключения» (если она установлена).
Пример окна «Частная сеть» с отключенным чекбоксом для входящих подключений 

Шаг 5.3: временное отключение Брандмауэра (для первичной настройки)

Почему мы пишем «отключите», если выше сказано, что он всё равно фильтрует? Так как основные правила уже созданы, временное отключение через специализированные интерфейсы нужно для того, чтобы полностью исключить любые скрытые проверки, кэшированные профили сети и блокировки на уровне ядра, которые могут мешать первичному обнаружению.

  1. Откройте «Брандмауэр Защитника Windows в режиме повышенной безопасности».
  2. Перейдите в «Свойства брандмауэра Защитника Windows».
  3. В блоке «Состояние» выберите «Отключить» для параметра «Брандмауэр».
  4. В параметре «Защищённые сетевые подключения» нажмите «Настроить».
  5. Снимите галочки со всех сетевых подключений.
  6. Нажмите «ОК».
  7. Повторите шаги 3–6 для всех профилей («Доменный», «Частный», «Общественный»).
  8. Примените новые настройки и нажмите «ОК».
Пример отключения защиты брандмауэра для сетевых подключений
⚙️ Инструкция для системных администраторов: Глубокая диагностика через Wireshark

Если вы настроили брандмауэр, но связь не восстанавливается, для точного определения, на каком уровне теряются пакеты, необходимо использовать сторонние программы-снифферы, например, Wireshark.

  1. Запустите Wireshark на сервере.
  2. Кликните на нужный сетевой интерфейс (к которому подключен контроллер).
  3. В строке фильтра напишите: port 7714 or port 7715 и нажмите Enter.
  4. Дважды кликните на выбранном интерфейсе, чтобы запустить захват пакетов.
  5. В ПО «Клиент» нажмите кнопку «Обновить».
  6. Проанализируйте результат:
    • Поток 1 (Запрос сервера): Вы видите пакеты, где Dst Port = 7715. Если пакетов нет — сервер вообще не пытается отправить команду (проверьте строку «Сетевой интерфейс» в настройках).
    • Поток 2 (Ответ контроллера): Вы видите пакеты, где Src Port = 7715, а Dst Port = 7714. Если эти пакеты есть в Wireshark, но ПО их не видит — значит, пакеты режет Брандмауэр Windows или Антивирус на уровне ядра.
Шаг 6. Отключение лишних сетевых адаптеров

Почему это важно? Для успешного поиска необходимо, чтобы широковещательный запрос от ПО «Сервер» и ответ от контроллера прошли через один и тот же физический интерфейс.

Если на сервере активно несколько сетевых адаптеров (Wi-Fi, VPN, виртуальные адаптеры от VirtualBox/VMware/Hyper-V), могут возникнуть следующие проблемы:

  1. Windows может отправить широковещательный запрос через адаптер с наивысшим приоритетом (например, Wi-Fi или VPN), а не через тот, к которому подключён контроллер.
  2. Ответ контроллера может прийти на один интерфейс, но быть предназначен для IP-адреса другого интерфейса.
  3. Виртуальные адаптеры могут перехватывать broadcast-трафик и не пропускать его на физическую сетевую карту.

Решение:

  1. Откройте «Сетевые подключения» (Win + Rncpa.cpl).
  2. Временно отключите все адаптеры, кроме того, к которому напрямую подключён контроллер (обычно это Ethernet-адаптер).
  3. Попробуйте выполнить поиск в «ЭНТ Клиент» снова.
  4. После успешного обнаружения контроллера вы можете включить остальные адаптеры обратно.
Пример отключенного адаптера в дополнительных сетевых параметрах
Важно: если вы не можете отключить адаптер (например, через него сервер подключён к корпоративной сети или интернету), убедитесь, что в веб-интерфейсе сервера (http://localhost:8075 → «Настройки») в строке «Сетевой интерфейс (для ЭРА v.1)» выбран именно тот адаптер, к которому подключён контроллер. Если строки нет или список пуст — переходите к шагу 5.
Шаг 7. Сетевое оборудование (если ищете не напрямую)

Если вы подключаете контроллер через коммутаторы или маршрутизаторы, учтите: маршрутизаторы не пропускают широковещательные запросы.

Решение: сначала подключите контроллер напрямую к серверу, настройте его и перенесите в рабочую сеть. Если в вашей сети есть управляемые коммутаторы и VLAN, обратитесь к системному администратору для настройки маршрутизации broadcast-трафика (IP Helper).

Шаг 8. Блокировка антивирусом

Антивирусные программы могут считать сетевую активность СКУД подозрительной и блокировать её.

Внимание: простое закрытие окна антивируса не гарантирует, что сетевой фильтр перестанет блокировать порты.

Решение: добавьте компоненты СКУД в исключения (белый список) вашего антивируса:

  1. Исполняемые файлы: server_svc.exe и client.exe.
  2. Папки: полные пути к папкам, где установлено ПО.
  3. Сетевой трафик: разрешите входящие соединения для протокола UDP на порту 7714 и исходящие на порту 7715.

Процедура добавления контроллера в ПО (после успешного поиска)

Если контроллер успешно нашелся по кнопке «Обновить», в таблице ПО «Клиент» отобразятся его заводские настройки.

Как вычисляется заводской IP-адрес?
Первый октет всегда 192, а остальные три берутся из последних трех пар MAC-адреса, переведенных из HEX в DEC.
Пример: MAC 00:0B:3B:00:ff:ff → IP 192.0.255.255
  1. В таблице найденных устройств задайте контроллеру итоговый рабочий IP-адрес из вашей корпоративной сети (с маской и шлюзом).
  2. Физически перенесите контроллер в основную сеть объекта.
  3. В ПО «Клиент» введите этот новый IP-адрес в соответствующие поля и нажмите кнопку «Поиск контроллера» (не «Обновить»!). Сервер свяжется с ним по IP и добавит в базу.

Рекомендация: статический IP-адрес на сервере (Для стабильности в будущем)

Хотя контроллер успешно находится и при автоматическом получении IP по DHCP, мы настоятельно рекомендуем задать серверу статический IP-адрес.

Почему это важно? После добавления контроллер «привязывается» к IP- и MAC-адресу сервера (становится его «Хозяином»). Если IP сервера изменится (например, из-за сбоя DHCP), контроллер продолжит слать пакеты «я жив» по старому адресу, и связь потеряется (статус «Отключен»). Назначив серверу статический IP, вы навсегда исключите эту проблему.

Пример настройки статического IP-адреса

© Эра новых технологий. Скворцов Константин Валерьевич.