Объекты без статических IP: как Reyee SD-WAN изменяет экономику распределенных сетей

Проект на восемь удаленных точек по две-четыре камеры выглядит простым, пока дело не доходит до сметы на связь. И именно там начинается арифметика, которая съедает рентабельность: статический публичный адрес на каждом объекте как отдельная платная услуга провайдера, оборудование на точках, которое трудно обслуживать удаленно, и выезд инженера всякий раз, когда нужно изменить конфигурацию.
Заказчик видит эту арифметику в ежемесячном счете. Партнер — в себестоимости обслуживания, заложенной в договор год назад.
Головная боль современных распределенных сетей
Провайдеры массово перевели базовые тарифы на CGNAT - своеобразную «провайдерскую коммуналку», когда один публичный IP-адрес делят между собой сотни абонентов, из-за чего до вашего роутера невозможно достучаться извне. Адреса, пригодной для классического IPSec-тоннеля (защищенной «виртуальной трубы» между двумя точками), на таких тарифах просто нет — ее покупают отдельно, каждый месяц, за каждый объект.
Бытовые тарифы остаются асимметричными, а видеотрафик идет именно вверх. Тоннель IPSec привязан к одному WAN-интерфейсу, поэтому резервный 4G-канал не подхватывает его автоматически: чтобы восстановить связь, нужны ручные действия.
Для торговой сети, открывающей новую точку ежемесячно, каждый из этих пунктов превращается в постоянную статью расходов и в источник операционного хаоса. Для интегратора — на непрогнозируемую себестоимость обслуживания.
Что предлагает AnyLink вместо классических тоннелей
AnyLink — функция SD-WAN на оборудовании Reyee, где контроллером выступает облако. серии RG-EG. Каждый роутер привязывается к проекту в облаке и получает конфигурацию оттуда, без ручной настройки на месте. Тоннели строятся поверх обычного интернет-канала — включая частные адреса по NAT, при условии совместимого типа NAT у провайдера.
Роутер может работать основным шлюзом объекта или в режиме by-pass (транзитном режиме «невидимки») — когда на точке уже стоит роутер провайдера, который по условиям договора трогать нельзя, и наше устройство просто пропускает трафик через себя. Второй сценарий закрывает всю категорию проектов на уже построенной инфраструктуре, где раньше пришлось бы договариваться с провайдером о замене оборудования.
Минус лишние затраты: как AnyLink изменяет финансовую модель проекта
Ежемесячная плата за публичную статику. Это главная позиция, которую убирает AnyLink: туннель поднимается между частными адресами, поэтому покупать статику на каждый объект не нужно — при условии, что тип NAT у провайдера позволяет. Для сети из десяти точек речь идет о строке, которую заказчик видит в счете каждого месяца в течение всего срока эксплуатации.
Место регистратора в проекте. Централизованная запись изменяет конфигурацию: вместо отдельного устройства на каждой малой точке — более мощный узел в центре, рассчитанный на суммарное количество каналов. Для объектов с двумя-четырьмя камерами это убирает из сметы мелкое оборудование, которое дорого обслуживать удаленно. На больших площадках локальный регистратор остается базовым сценарием: там требования к глубине архива выше, а канал редко бывает узким местом.
Выезды инженера. Конфигурация приходит из облака, состояние сети видно на дашборде. Часть работ, ранее означавших дорогу на объект, становится удаленной процедурой. Для сервисного договора это напрямую влияет на маржу.
Сбрасываемое сами оборудование. Типичная история удаленного объекта: кто-то изменил пароль, кто-то нажал reset — и настройки исчезли. Централизованное управление через облако делает конфигурацию возобновляемой без выезда, а сам факт изменения виден на дашборде.
Сроки запуска новой точки. Шаблоны и пакетная доставка конфигурации переводят подключение из инженерного проекта в повторяющуюся процедуру. Открывающаяся ежемесячно сеть получает предполагаемый срок, а партнер — возможность планировать ресурс вперед.
Чеклист перед договором: что проверить до продажи решения
Два ограничения следует проверить до того, как решение попадет в коммерческое предложение.
Тип NAT у провайдера. AnyLink легко проходит через Full Cone (условно, «открытые ворота» провайдера), Restricted Cone и Port Restricted Cone. Зато Symmetric NAT («глухой забор», жестко блокирующий нестандартные подключения) существенно влияет на построение тоннеля — по данным вендора, именно этот тип создает основные проблемы.
Тип NAT проверяется на checkmynat.com, и сделать это нужно до заключения договора, а не после монтажа.
Узким местом обычно становится канал провайдера, а не роутер. Четыре камеры по 4 Мбит/с дают 16 Мбит/с постоянной отдачи с объекта — базовые модели с 80 Мбит/с держат это с запасом. А вот upload на бытовом тарифе такой запас редко, поэтому считать надо именно его. Рабочих сценариев два: отдавать в центр субпоток и держать локальную запись на карте в камере или централизовать полностью там, где канал это выдерживает. Расчет производится под конкретный объект.
Как подбирать оборудование?
Смотреть надо на два параметра одновременно: сколько филиалов держит модель и какой у нее SD-WAN throughput (реальная пропускная способность тоннеля — т.е. сколько мегабит видео или кассового трафика устройство способно «переварить&ra» Отдельно следует держать в поле зрения серию EG400: она закрывает разрыв между 64 и 300 объектами — типичный размер сети, где EG300 уже упирается в лимит филиалов, а EG700 избыточный.
Серия EG105G-V3, EG105G-P-V3, EG105GW(T), EG209GS, EG210G-P-V3
- Типовая роль: стандартный объект.
- Возможности: поддерживают до 8 филиалов, пропускная способность SD-WAN — 80 Мбит/с.
EG105GW-X
- Обычная роль:большая точка или центр небольшой сети.
- Возможности: поддерживает до 32 филиалов, пропускная способность SD-WAN — 300 Мбит/с.
Серия EG305GH-P-E, EG310GH-P-E, EG310GH-E
- Типичная роль:центр сети до 64 объектов.
- Возможности: поддерживают до 64 филиалов, пропускная способность SD-WAN — 300 Мбит/с.
Серия EG406XS, EG406XS-P
- Типичная роль: центр сети до 100 объектов.
- Возможности: поддерживают до 100 филиалов, пропускная способность SD-WAN — 750 Мбит/с.
EG710XS
- Типичная роль:центр большой сети.
- Возможности: поддерживает до 300 филиалов, пропускная способность SD-WAN — 1100 Мбит/с.
EG1510XS
- Типичная роль:центр большой сети.
- Возможности: поддерживает до 1000 филиалов, пропускная способность SD-WAN — 1200 Мбит/с.
Общее правило: на объекте throughput считается под трафик камер и касс, в центре — под сумму всех тоннелей.
Целевые сценарии: от сетей магазинов до удаленных складов
Решение хорошо ложится на проекты со следующими признаками:
- от трех до нескольких десятков удаленных объектов с небольшим количеством камер на каждом;
- безлюдные или малолюдные площадки, где некому обслуживать оборудование: производственные цеха, склады, стройплощадки, зарядные станции для электротранспорта, почтоматы, сельскохозяйственные объекты;
- заказчик уже платит за статические адреса на точках или получил от провайдера отказ через CGNAT;
- растущая сеть: новые точки открываются регулярно, и каждое подключение сегодня производится вручную;
- к видео на объекте добавляется другой критический трафик — POS-касса, терминал, гостевой Wi-Fi;
- на точках уже стоит оборудование провайдера, которое нельзя заменять (сценарий by-pass);
- сервисный договор, в котором выезды инженера съедают маржу.
Проекты, где следует остановиться и сосчитать отдельно: объекты с требованием к полному FullHD-архиву в центре, площадки с большим количеством камер, а также случаи, когда архив имеет юридический вес.
Кейсы с полей: как AnyLink показал себя на реальных объектах
Данные ниже предоставлены вендором по результатам проектов партнеров Ruijie.
Nama & Injaz, Саудовская Аравия. Головной офис и 9 филиалов, 80 IP-камер. До перехода — Site-to-Site VPN на файерволах с латентностью более 60 мс и взвешенным видео. После установки 10 роутеров EG латентность снизилась до 19 мс, работа идет по частным адресам.
RAYA Group (Aman RAYA), Египет. Больше всего из известных внедрений: развертывание более чем на 550 филиалов, из которых на момент подготовки материала подключено около 90. Показательный пример того, что решение масштабируется за пределы
</.
Zi-Chao Fresh, Китай. Пять торговых точек, где POS и видео критические одинаково: 5 мс в среднем, все точки на одном дашборде, расширение новыми магазинами через шаблоны.
Общее у всех трех — переход с классического Site-to-Site VPN на файерволах и отказ от публичных адресов на объектах. Это и есть типичный профиль проекта, который имеет смысл предлагать.
Статус решения и первый шаг
Бета-тестирование AnyLink стартовало в сентябре 2024 года и, по материалам вендора по состоянию на 2026 год, продолжается. Ruijie предполагает, что проекты, поднятые во время беты, сохраняют бесплатное пользование после ее завершения. Актуальный статус следует подтвердить перед коммерческим предложением.
Поскольку функция развивается, для объектов с высокими требованиями к сохранению архива разумно начать с пилота на двух-трех точках и оставить локальную запись как резерв. Это дает заказчику подтвержденный результат на собственной инфраструктуре, а партнеру — аргументы для следующей фазы.
Наши специалисты помогут подобрать модели RG-EG под конкретное количество объектов и профиль трафика, посчитают throughput для центра и точек, подскажут, как проверить тип NAT у провайдеров заказчика, и предоставят необходимую информацию для . Актуально наличие и цены — в B2B-кабинете VIATEC или у вашего персонального менеджера.