Что делать, если контроллер в режиме «отключен»?
Что делать, если контроллер в режиме «Отключен»?
Статус «Отключен» означает, что сервер потерял связь с контроллером. Не паникуйте: в большинстве случаев проблема решается за несколько минут.
Быстрый чек-лист для опытных специалистов:
- Горят ли индикаторы на корпусе контроллера?
- Не менялся ли IP-адрес у сервера?
- Пингуется ли контроллер с сервера?
- Не блокирует ли Брандмауэр Windows или Антивирус UDP-порты 7714 и 7715?
Если проблема не решилась, пожалуйста, выполняйте шаги ниже по порядку — от самых простых к более сложным.
Диагностика: Убедитесь, что на контроллер подается питание и сетевой кабель не поврежден. Для контроллеров серии «ЭРА» (модели «500», «500 PoE», «2000 v2», «10000 v2», «60000 v2») обратите внимание на светодиоды:
- Красный светодиод — мигает с определенной периодичностью («сердцебиение»). Это значит, что питание подано и устройство работает.
- Зеленый светодиод — горит и периодически мерцает, что указывает на сетевую активность.
Решение:
- Если диоды не горят или работают не так, как описано — проверьте кабели, блок питания или PoE-инжектор.
Почему так происходит? При первом обнаружении контроллер «привязывается» к IP- и MAC-адресу компьютера, который его нашел (становится его «хозяином»). Контроллер постоянно отправляет этому «хозяину» пакеты «я жив». Если IP-адрес сервера изменился (например, из-за сбоя DHCP-сервера и получения нового адреса), контроллер продолжает слать отчеты по старому адресу «в никуда». Не получая пакетов 60 секунд, сервер помечает контроллер как «Отключен».
Диагностика: Проверьте, не стал ли IP-адрес сервера динамическим. Нажмите Win + R, введите ncpa.cpl и нажмите Enter. Нажмите правой кнопкой мыши на сетевой адаптер → Свойства → IP версии 4 (TCP/IPv4) → Свойства.
- Если выбрано «Получить IP-адрес автоматически» — адрес динамический (в этом кроется проблема).
- Если выбрано «Использовать следующий IP-адрес» — адрес статический (всё верно).
Решение:
- Чтобы решить проблему прямо сейчас:
- Откройте веб-интерфейс сервера по адресу
http://localhost:8075. - Перейдите на вкладку «Устройства».
- Напротив нужного контроллера в выпадающем списке «Действие» выберите «Сменить хозяина контроллера».
- Подождите 20 секунд, обновите страницу в браузере (F5). Статус должен смениться на «Онлайн».
- Откройте веб-интерфейс сервера по адресу
- Чтобы проблема не повторилась в будущем: Назначьте сетевой плате сервера статический (постоянный) IP-адрес вручную в свойствах IPv4.
Диагностика: Даже если брандмауэр Windows кажется выключенным, он может продолжать блокировать специфические подключения. Для корректной работы СКУД «ЭНТ Контроль доступа» необходимо, чтобы сервер мог принимать и отправлять UDP-пакеты через порты 7714 и 7715.
Решение (Настройка штатного Брандмауэра Windows):
- Откройте Пуск, начните вводить Брандмауэр Защитника Windows (или Windows Defender Firewall) и откройте его.
- Слева выберите Дополнительные параметры.
- В левом меню кликните Правила для входящих подключений.
- Проверьте список справа. Найдите правило, где в столбце «Локальный порт» указан 7714, а в столбце «Протокол» — UDP.
- Убедитесь, что в колонке «Действие» стоит «Разрешить», а в колонке «Состояние» — «Включено».
- Важно: Дважды кликните по правилу и на вкладке «Область действия» убедитесь, что правило применяется к нужному профилю сети (обычно это «Частная» или «Доменная»).
- (При необходимости) Перейдите в Правила для исходящих подключений и аналогичным образом убедитесь, что нет правил, блокирующих исходящий UDP-трафик на порт 7715.
⚠️ Скрытые угрозы и шпаргалка по портам (для продвинутых пользователей)
На что обратить внимание (Скрытые угрозы):
- Сторонние антивирусы: Если на сервере установлен Kaspersky, ESET, Avast или другой комплексный антивирус, он берет управление сетью на себя, а штатный Брандмауэр Windows отключается. В этом случае правила нужно создавать в настройках сетевого экрана вашего антивируса, а не в Windows.
- Приоритет правил: В Windows Firewall действует правило: «Запретить» всегда важнее, чем «Разрешить». Если в системе существует скрытое или корпоративное правило на блокировку UDP-трафика, оно перекроет ваше разрешение для порта 7714.
- Тип сети: Убедитесь, что Windows не считает вашу сеть «Общественной». Если профиль сети «Общественный» (Public), брандмауэр применяет самые строгие правила и может игнорировать исключения.
- Исходящие подключения: По умолчанию Windows разрешает исходящие соединения. Но если ваш системный администратор настроил политику «блокировать все исходящие», сервер не сможет отправлять команды на контроллер (порт 7715).
Шпаргалка по портам для настройки Брандмауэра на Сервере:
Архитектура обмена СКУД «ЭНТ Контроль доступа» асимметрична: контроллер всегда отправляет пакеты на порт 7714 «Сервера», независимо от того, с какого порта «Сервер» отправил команду. Поэтому правила нужно создавать строго по следующей схеме:
- Входящие подключения (Inbound): Разрешить только UDP 7714. Сервер слушает именно этот порт для приема всех пакетов от контроллера: heartbeat («я жив»), события и ответы на команды.
- Исходящие подключения (Outbound): Разрешить UDP 7715. Сервер отправляет команды управления на целевой порт 7715 контроллера (исходный порт сервера выбирается системой случайно).
Примечание: По умолчанию Windows разрешает все исходящие соединения. Но если в вашей организации действует строгая политика «запрещено всё, что не разрешено явно», убедитесь, что исходящий UDP 7715 открыт, иначе сервер не сможет отправлять команды на контроллер.
Решение:
- Прямое подключение: Проверьте целостность патч-корда, убедитесь, что на портах сетевой карты и концентратора горят лампочки (Link/Act).
- Через коммутаторы (свитчи) и роутеры: Проверьте настройки сетевого оборудования. Убедитесь, что порты не заблокированы настройками VLAN, не попадают в разные подсети без настроенной маршрутизации, и что ни одно промежуточное устройство не блокирует UDP-порты 7714 и 7715. При необходимости обратитесь к вашему системному администратору.
⚙️ Диагностика через командную строку (Ping и анализ ICMP/UDP)
Если контроллер был ранее добавлен в систему, его IP-адрес можно посмотреть на вкладке «Устройства» в веб-интерфейсе сервера (http://localhost:8075).
Откройте командную строку на сервере (Win + R → cmd) и выполните команду:
ping [IP-адрес контроллера]
Пример:
Обмен пакетами с 192.168.0.90 по с 32 байтами данных:
Ответ от 192.168.0.90: число байт=32 время=1мс TTL=255
Ответ от 192.168.0.90: число байт=32 время=1мс TTL=255
Ответ от 192.168.0.90: число байт=32 время=1мс TTL=255
Ответ от 192.168.0.90: число байт=32 время=1мс TTL=255
Статистика Ping для 192.168.0.90:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 1мсек, Максимальное = 1 мсек, Среднее = 1 мсек
- Если пинга нет — проблема в физике или базовой маршрутизации.
- Но если пинг есть, а контроллер всё равно «Отключен», это не значит, что сеть полностью исправна! Маршрутизаторы или межсетевые экраны могут пропускать ICMP, но блокировать UDP-порт 7714.
Диагностика: В разделе «Настройки» веб-интерфейса сервера есть строка «Сетевой интерфейс (для ЭРА v.1)». В ней должен быть указан IP-адрес той сетевой карты, к которой подключен контроллер. Если поле пустое или там неверный адрес — проблема в библиотеке захвата пакетов.
⚙️ Подробная инструкция по установке и настройке Npcap
Раньше использовалась библиотека WinPcap, но она устарела, снята с поддержки и не работает на Windows 11. Рекомендуем заменить на современную Npcap.
- Закройте клиент СКУД.
- Остановите службу сервера и удалите иконку «ЭНТ Сервер» из области уведомлений (трея) возле часов.
- Удалите старую WinPcap (или текущую Npcap) через «Программы и приложения» Windows и перезагрузите ПК.
- Скачайте и установите Npcap с официального сайта npcap.com.
- Критически важно: В процессе установки Npcap обязательно поставьте галочку «Install Npcap in WinPcap API-compatible Mode», иначе наше ПО её не увидит.
- После установки перезапустите компьютер и проверьте строку «Сетевой интерфейс» в веб-интерфейсе — там должен появиться корректный IP-адрес.
Диагностика: Антивирусные программы могут считать сетевую активность СКУД подозрительной и блокировать её.
Решение: Не отключайте антивирус полностью (это небезопасно), а добавьте компоненты СКУД в Исключения (Белый список) вашего антивируса. Вам необходимо добавить в исключения:
- Исполняемые файлы:
server_svc.exe(Сервер) иclient.exe(Клиент). - Папки: Полные пути к папкам, где установлено ПО «ЭНТ Контроль доступа».
- Сетевой трафик: Разрешите входящие соединения для протокола UDP на порту 7714 и исходящие на порту 7715.
(Если вы не знаете, как настроить исключения в вашем антивирусе, обратитесь к документации его производителя или к системному администратору).
Диагностика: Очень редкая, но меткая причина. Если в вашей сети появилось другое устройство (например, кто-то подключил свой ноутбук или принтер) и случайно заняло IP-адрес сервера или контроллера, связь мгновенно рвется.
Решение: Проверьте, нет ли в сети устройств с дублирующимися IP-адресами. При появлении конфликта Windows обычно выдает системное уведомление «Обнаружен конфликт IP-адресов». Убедитесь, что IP-адреса сервера и контроллера уникальны в пределах вашей подсети.
© Эра новых технологий. Скворцов Константин Валерьевич.