Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

ONVIF_DISCOVERY_NO_MATCHES IP-Телефония и СКУД

ONVIF WS-Discovery Ошибка: нет ответа на мультикаст 239.255.255.250:3702

Обновлено: 24.08.2026 · Официальная документация ↗
  • VMS сервер или утилита ONVIF Device Manager (ODM) не находит камеры в сети автоматически.
  • Запрос Probe на адрес 239.255.255.250:3702 остается без ответа (ProbeMatches не приходят).
  • При ручном указании IP-адреса и порта камера успешно подключается и работает.

1. Принцип работы протокола WS-Discovery

Автоматическое обнаружение устройств по стандарту ONVIF базируется на протоколе WS-Discovery. Клиент отправляет широковещательный UDP-запрос Probe на мультикаст-группу 239.255.255.250 на порт 3702. Все активные ONVIF-устройства обязаны ответить одноадресным пакетом ProbeMatch.

2. Причины блокировки WS-Discovery

  • IGMP Snooping на коммутаторах: Без настроенного IGMP Querier коммутатор отбрасывает не зарегистрированный мультикаст-трафик;
  • Изоляция портов (Port Isolation / Private VLAN): Блокировка прямого L2 взаимодействия между портами коммутатора;
  • Локальный брандмауэр Windows/Linux: Защитник Windows блокирует входящие мультикаст-ответы на порту 3702;
  • Разные VLAN: Мультикаст по умолчанию не маршрутизируется между разными виртуальными сетями (требуется Multicast Routing / PIM / IGMP Proxy).

3. Проверка прохождения трафика утилитой tcpdump / Wireshark

# Захват пакетов WS-Discovery на сетевом интерфейсе сервера VMS
tcpdump -nn -i eth0 udp port 3702

# Ручная отправка тестового Probe-запроса через nmap/socat
echo '<?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:soap="http://www.w3.org/2003/05/soap-envelope" xmlns:wsa="http://schemas.xmlsoap.org/ws/2004/08/addressing" xmlns:wsd="http://schemas.xmlsoap.org/ws/2005/04/discovery"><soap:Header><wsa:To>urn:schemas-xmlsoap-org:ws:2005:04:discovery</wsa:To><wsa:Action>http://schemas.xmlsoap.org/ws/2005/04/discovery/Probe</wsa:Action><wsa:MessageID>urn:uuid:c026210a-6e54-4674-8b89-22a4b86bb320</wsa:MessageID></soap:Header><soap:Body><wsd:Probe/></soap:Body></soap:Envelope>' | socat - UDP-DATAGRAM:239.255.255.250:3702,broadcast

4. Настройка сетевого оборудования

  1. На управляемых коммутаторах (Cisco, Huawei, MikroTik, D-Link) включите IGMP Querier в VLAN видеонаблюдения;
  2. В Windows Firewall создайте разрешающее правило для входящего UDP трафика на порт 3702 для процесса службы VMS;
  3. В веб-интерфейсе камеры убедитесь, что включена опция Enable WS-Discovery.
💡 Практика специалистов: В больших корпоративных сетях видеонаблюдения (> 100 камер) отключайте периодический WS-Discovery опрос в VMS серверах и добавляйте устройства статически по IP/DNS. Это предотвратит широковещательный шторм на портах коммутаторов доступа.

Частые вопросы (FAQ)

Работает ли WS-Discovery через VPN-туннели?

В классических туннелях L3 (WireGuard, OpenVPN в режиме TUN, IPsec Routed) мультикаст не передается. Для работы discovery требуется L2 туннель (OpenVPN TAP, VXLAN или EoIP).

Почему ONVIF Device Manager находит камеры, а VMS нет?

ODM отправляет расширенный Probe без строгой фильтрации Types и Scopes, тогда как VMS может запрашивать строго определенный тип 'dn:NetworkVideoTransmitter'.

Влияет ли TTL пакета на поиск устройств?

По умолчанию Probe пакеты отправляются с TTL=1 или TTL=4, что ограничивает их распространение пределами одного L2 сегмента локальной сети.

Как добавить камеру, если автопоиск принципиально заблокирован политикой безопасности?

Используйте прямое добавление по статическому IP-адресу, указав ONVIF Service Port (обычно 80, 8000 или 2020) и учетные данные.

Полезные материалы
Рекомендуем