Видеонаблюдение в частном доме: проект на Hikvision и Trassir — от VLAN до пультовой охраны

Актуально на июль 2026. Модели и цены проверены по российским поставщикам на момент написания; конкретные артикулы и ценники живут своей жизнью — перед закупкой сверяйтесь с дистрибьютором. Ссылки — в конце статьи.

Каждый второй проект «видеонаблюдения для дома», который мне приносят на ревью, выглядит одинаково: пять Wi-Fi-камер с AliExpress, домашний роутер из комплекта провайдера и приложение, которое показывает картинку через раз. Потом добавляется «умный» выключатель, потом ворота с китайским облаком, потом детский планшет — и всё это живёт в одной плоской сети 192.168.1.0/24, где камера с прошивкой пятилетней давности стоит на расстоянии одного ARP-запроса от вашего рабочего ноутбука.

Так делать не надо. Частный дом — это маленький, но полноценный инженерный объект, и проектировать его безопасность стоит так же, как мы проектируем филиал компании: сначала сеть, потом сервисы поверх неё. Ниже — законченный проект для типовой задачи: участок 15 соток, двухэтажный дом 200–300 м², отдельная баня ~50 м², гараж, автоматические ворота и управляемое освещение. Два варианта ядра видеонаблюдения — Hikvision и Trassir, — а бонусом радиоканальная сигнализация Hikvision AX Pro с выводом на пульт охраны и IP-видеодомофон.

Постановка задачи

Прежде чем выбирать камеры, фиксируем, что мы вообще защищаем и от чего:

Зона Задача Приоритет
Периметр участка (15 соток ≈ 30×50 м) Обнаружить человека до того, как он дошёл до дома Высокий
Ворота + калитка Идентификация лиц и номеров машин, контроль въезда Высокий
Входные двери дома, террасы Идентификация, фиксация событий Высокий
Гараж Контроль ворот, фиксация Средний
Баня Контроль входа (внутри — не надо, поверьте) Средний
Внутри дома Холл/лестница — минимально, приватность важнее Низкий

И три нефункциональных требования, которые в частных домах игнорируют чаще всего:

  1. Система должна работать при отключении интернета. Запись — локально, просмотр из дома — локально. Облако — дополнение, а не основа.
  2. Система должна пережить отключение электричества хотя бы на 30–60 минут: этого достаточно, чтобы зафиксировать «интересное», которое подозрительно часто совпадает с пропаданием света.
  3. Камеры и IoT не должны иметь доступа к вашим личным устройствам. Никогда. Это решается сетью, и именно поэтому статья начинается с коммутаторов, а не с мегапикселей.

Сеть — фундамент. Управляемые коммутаторы и VLAN обязательны

Здесь я буду не рекомендовать, а настаивать. Неуправляемый PoE-свитч «на 8 портов за три тысячи» — главная причина, по которой домашние системы видеонаблюдения превращаются в решето. Камера — это компьютер с Linux, веб-сервером и прошивкой, которую вы обновите в лучшем случае дважды за её жизнь. Держать такой компьютер в одном broadcast-домене с вашим ноутбуком, NAS и телефоном жены — архитектурная ошибка, а не экономия.

Минимальная сегментация для нашего объекта:

VLAN Имя Подсеть Что живёт Доступ в интернет
10 MGMT 10.0.10.0/24 Коммутаторы, точки доступа, гипервизор Только NTP/обновления
20 VIDEO 10.0.20.0/24 Камеры, NVR, домофон Камерам — запрещён; NVR — только исходящий (облако/push)
30 IOT 10.0.30.0/24 Ворота, реле освещения, датчики, AX Pro Только исходящий к нужным облакам
40 VOICE 10.0.40.0/24 SIP-телефоны, ATA (если есть) К SIP-провайдеру
50 USERS 10.0.50.0/24 Ноутбуки, телефоны, ТВ семьи Полный
60 GUESTS 10.0.60.0/24 Гостевой Wi-Fi Только интернет, client isolation

Правила межсегментного трафика на роутере/фаерволе сводятся к четырём строкам логики: USERS может ходить в VIDEO и IOT (на конкретные порты — RTSP/HTTPS к NVR, веб-интерфейсы реле), обратно — никто и никогда; VIDEO наружу закрыт целиком, кроме исходящих сессий NVR; IOT изолирован от всего, кроме своих облаков; GUESTS видит только интернет. Камерам интернет не нужен вообще — им нужен NVR, а NVR сам поднимет исходящий туннель к облаку для доступа с телефона. Это ключевой момент: ни одного проброса портов внутрь. Если в вашем проекте появился port forwarding на камеру — проект надо переделывать.

Матрица межсегментного доступа: кто с кем разговаривает
Вся политика фаервола одной картинкой: инициатор соединения → назначение. Всё, что не разрешено явно, — drop. Клик — полный размер.

Расчёт портов и железа

Считаем честно: 8–10 уличных камер + 1–2 внутренние, домофонная вызывная панель (PoE), 2–3 точки доступа Wi-Fi, аплинк в баню/гараж, NVR, домашняя проводка. Итого в узле дома нужно 16–24 порта, из них PoE — минимум 12–14, с бюджетом от 130–150 Вт (уличная камера с ИК и обогревом зимой ест заметно больше паспортных «средних» значений — закладывайте по 10–12 Вт на камеру; внутренние точки доступа — 12–15 Вт по 802.3af, а уличной Ruckus T350 нужен полноценный PoE+ 802.3at — учитывайте это и в бюджете, и при выборе порта).

Роутер — MikroTik, и это не обсуждается. RB5009UG+S+IN (7×GE + 2.5GE + SFP+, ~20–28 тыс. ₽): единая точка политики, весь межвлановый фаервол из этой статьи живёт на нём, RouterOS даёт функциональность взрослых маршрутизаторов за деньги домашнего сегмента. Плата — порог входа: RouterOS придётся один раз понять. Для читателей этого блога считаю это не багом, а фичей.

Коммутаторы — отдельная история, и здесь я советую смотреть не на «общесетевые», а на специализированные CCTV-линейки. У них есть три свойства, которые в частном доме важнее любых спецификаций:

  1. PoE-watchdog (Auto PD Recovery). Коммутатор сам пингует камеру и, если та зависла, снимает и подаёт питание на порт — камера перезагружается без вашего участия. Для объекта, где нет администратора на месте, это главная функция автономности: зависшая камера чинится за минуту сама, а не через неделю, когда вы заметите дыру в архиве.
  2. Продлённый PoE-режим — до 250 м по меди на пониженной скорости: дальний угол участка перестаёт быть проблемой 90-метрового лимита Ethernet.
  3. Continuous PoE и усиленная грозозащита портов — камеры не теряют питание при перезагрузке коммутатора, а наведённые импульсы с уличных линий не выжигают порты.

Из чего выбирать — по убыванию моей симпатии для этого проекта:

Линейка В ядро (дом) В баню/гараж Чем хороша
Zyxel GS1350 (surveillance-серия) GS1350-26HP — 24×GE PoE+, бюджет 375 Вт GS1350-6HP Auto PD Recovery, Continuous PoE, режим 250 м — вся «тройка» из коробки, вменяемый веб-интерфейс
Hikvision Smart Managed (DS-3E15xx/3E13xx-SI/EI) DS-3E1318P-SI — 16×PoE младшие модели серии, бюджетный аналог — HiWatch Watchdog + топология и мониторинг камер прямо в iVMS/Hik-Connect: коммутатор виден в той же экосистеме, что камеры и NVR
Dahua (PoE-серии с watchdog, ePoE) 16–24-портовые модели с watchdog компактные ePoE ePoE — до 800 м по существующей меди/коаксиалу: спасение при реконструкции старых линий
Cisco SMB (CBS250/350 → Catalyst 1200/1300) CBS250-24P / C1200-24P CBS250-8P Классический Cisco-подход, CLI, зрелый L2+; watchdog-функций CCTV-класса нет, зато управление — как в «большом» Cisco

Мой выбор для описанного объекта: GS1350-26HP в дом + GS1350-6HP в баню и гараж — surveillance-функции в полном составе и один вендор на всю коммутацию. Если хочется «всё в одном стекле» с камерами и NVR — берите коммутаторы Hikvision SI-серии, они видны в iVMS-4200 вместе с остальным хозяйством. Cisco SMB — вариант для тех, у кого дома и так «маленький филиал»: функционально безупречен, но за автономность (watchdog) отвечать не будет. Требования-минимум при любом выборе: 802.1Q VLAN, PoE-бюджет ≥150% расчётного, SFP-порты под оптику, и watchdog, если вендор его умеет.

Два практических замечания к этой схеме:

  • До бани и гаража — оптика. SFP-порты есть на всех трёх коммутаторах, пара одномодовых модулей и дроп-кабель в гофре в земле стоят дешевле одного выезда электрика после грозы. Медь между зданиями (даже если укладываетесь в 90 м) я не рекомендую: разность потенциалов земли и наведённые импульсы убивают порты между постройками с завидной регулярностью.
  • ИБП: отдельный маленький ИБП на узел в доме (роутер + коммутатор + NVR) и на узел в гараже, где живёт автоматика ворот. 600–1000 ВА хватает на 30–60 минут.

Wi-Fi: Ruckus Unleashed

Беспроводную часть на таком объекте я рекомендую строить на Ruckus Unleashed — и это тот случай, когда enterprise-железо дома оправдано, а не куплено ради шильдика.

Аргументы по существу. Во-первых, BeamFlex+ — адаптивные антенны, которые перестраивают диаграмму направленности под каждый пакет. Дом 200–300 м² из кирпича или газобетона с железобетонными перекрытиями и металлочерепицей — худший из типовых RF-сценариев, и именно здесь Ruckus стабильно выигрывает у «всенаправленных» конкурентов: меньше точек на ту же площадь, устойчивее линк через перекрытие. Во-вторых, Unleashed — это контроллерная архитектура без контроллера: мастер-роль живёт на одной из точек, при её отказе переезжает на соседнюю, никакого облака, подписок и лицензий — управление остаётся локальным, что идеально ложится в нашу философию «система работает без интернета». В-третьих, взрослые функции там, где они нам нужны: SSID → VLAN (домашняя сеть в USERS, гостевая в GUESTS с изоляцией клиентов, отдельный SSID для IoT в VLAN 30), Dynamic PSK для раздачи индивидуальных ключей устройствам и бесшовный роуминг между точками и этажами.

Конфигурация для нашего объекта: по одной R350 (Wi-Fi 6, компактная, питается PoE 802.3af) на этаж дома, уличная T350 под свесом кровли — она накрывает двор, террасу и беседку (IP-67, работает от -40 °C — переживёт любую зиму; питание — PoE+ 802.3at, порт GS1350 отдаёт его без вопросов), и опционально ещё одна R350 в бане, раз уж оптика туда всё равно пришла. Все точки питаются PoE от наших коммутаторов — ещё один довод в пользу честного PoE-бюджета, заложенного выше. Три-четыре точки Unleashed управляются с телефона и обновляются одной кнопкой; на объекте без администратора это ровно тот уровень эксплуатационной простоты, который нужен.

Честная оговорка о цене: Ruckus ощутимо дороже бытовых Wi-Fi-систем, в РФ едет параллельным импортом, и комплект из трёх-четырёх точек обойдётся ориентировочно в 120–180 тыс. ₽. Если бюджет жмёт — режьте его на камерах или дисках, но не на сети; а если и Ruckus не влезает, берите хотя бы любые точки с поддержкой множественных SSID и тегированных VLAN. Wi-Fi без привязки SSID к сегментам обнуляет всю сегментацию, ради которой мы это затевали.

Транки между коммутаторами тегируются всеми VLAN, access-порты жёстко приколочены к своим сегментам, неиспользуемые порты — административно выключены. На камерных портах — storm control и ограничение MAC. Да, это дом, а не ЦОД, но именно эти три галочки стоят пять минут времени и снимают целый класс проблем.

Чтобы не быть голословным — скелет фильтрации на RB5009 (раскладка VLAN по портам коммутаторов делается в их веб-интерфейсах и занимает те же пять минут):

/interface vlan
add interface=bridge1 name=vlan20-video vlan-id=20
add interface=bridge1 name=vlan30-iot vlan-id=30
# Камерам - никуда, кроме NVR; наружу - ничего
/ip firewall filter
add chain=forward src-address=10.0.20.0/24 dst-address=10.0.20.5 \
    dst-port=554,8000 protocol=tcp action=accept comment="cams to NVR"
add chain=forward src-address=10.0.20.0/24 action=drop comment="cams: deny rest"
add chain=forward src-address=10.0.30.0/24 dst-address-list=iot-clouds \
    action=accept comment="iot: only own clouds"
add chain=forward src-address=10.0.30.0/24 action=drop comment="iot: deny rest"

Строки с drop — квинтэссенция всей статьи: камеры разговаривают с регистратором и молчат со всеми остальными.

Собираем сетевую часть воедино:

Схема сети частного дома: MikroTik RB5009, коммутаторы Zyxel GS1350, оптика в баню и гараж, VLAN
Итоговая топология: ядро в доме, оптика к постройкам, VLAN цветом. Два независимых канала тревоги — исходящий туннель NVR и LTE панели AX Pro мимо домашней сети. Клик — полный размер.

Расстановка камер: 10 камер на 15 соток

Участок 15 соток — это примерно 30×50 метров. Задача периметра — не «увидеть что-то», а получить уверенную детекцию человека и пригодную для опознания картинку. Отсюда план:

# Позиция Тип Смотрит на
1 Столб/фасад у ворот Bullet 4 Мп, 4 мм Въезд, номер машины
2 Калитка Turret 4 Мп, 2.8 мм Лица входящих (+ домофон дублирует)
3–4 Передние углы дома Turret 4 Мп, 2.8 мм Фронтальный двор, перекрёстно
5–6 Задние углы дома Turret 4 Мп, 2.8 мм Задний двор, огород, перекрёстно
7 Фасад бани Turret 4 Мп, 2.8 мм Вход в баню + дальний угол участка
8 Гараж снаружи Bullet 4 Мп, 4 мм Ворота гаража, площадка
9 Гараж внутри Turret 4 Мп, 2.8 мм Само помещение
10 Холл/лестница в доме Компакт 4 Мп Единственная точка входа на 2-й этаж

Принципы, которые важнее конкретных цифр: камеры на углах дома смотрят вдоль стен перекрёстно, так каждая стена контролируется соседней камерой, и «мёртвая зона» под самой камерой закрывается её соседкой. Высота установки — 2.5–3 м: выше — красивые макушки вместо лиц, ниже — камеру достанут рукой. Для номеров машин — отдельная камера с более узким углом (4 мм и уже), потому что универсальной камеры «и обзор, и номер» не существует, что бы ни писали в рекламе.

План участка 30 на 50 метров с расстановкой десяти камер и зонами обзора
Расстановка на плане: углы дома контролируют стены друг друга, камера 1 — узкий сектор на номер, камера 7 с фасада бани добирает дальний угол. Клик — полный размер.

4 Мп на сегодня — золотая середина: честная детализация, разумный битрейт (уличная камера в H.265 — 4–6 Мбит/с), не раздутые требования к дискам. 8 Мп ставьте точечно там, где нужен цифровой зум по записи, и помните, что светосила у 8-Мп матриц того же формата хуже.

Вариант 1: моно-экосистема Hikvision

Классика жанра: камеры EasyIP + NVR с AcuSense-аналитикой + Hik-Connect на телефоне.

Камеры. Рабочая лошадка проекта — серия G2H со Smart Hybrid Light (ИК + белая LED-подсветка в одном корпусе) и AcuSense (нейросетевая классификация «человек/транспорт» на борту):

  • Turret: DS-2CD2347G2H-LIU (2.8 мм) — цвет ночью, микрофон, ~12–14 тыс. ₽.
  • Bullet на въезд: DS-2CD2047G2H-LIU (4 мм) — та же начинка в цилиндрическом корпусе, ~11–13 тыс. ₽.
  • Вариант «со строб-сиреной» для проблемных направлений: суффикс /SL — камера умеет отпугивать светом и звуком по событию.

AcuSense — главная причина брать именно эти линейки: фильтрация «человек/машина» на борту камеры сводит ложные срабатывания от кошек, веток и дождя почти к нулю, и push-уведомления начинают что-то значить.

Регистратор. 16-канальный NVR с AcuSense-обвязкой, например DS-7616NXI-K2: два диска, декодирование до 12 Мп, поддержка сценариев по smart-событиям (~35–50 тыс. ₽). Шестнадцать каналов на десять камер — правильный запас: канал на домофон, канал-два на будущее расширение. Диски — только серий для видеонаблюдения (WD Purple / Seagate SkyHawk); под 10 камер × 4 Мп × 30 суток непрерывной записи считайте примерно 2 × 8–10 ТБ, а если писать по детекции — вдвое меньше.

Просмотр. Локально — веб NVR и iVMS-4200, с телефона — Hik-Connect по исходящему P2P-туннелю от NVR. Камеры при этом сидят в VLAN 20 без интернета вообще.

Сильные стороны варианта: цена, огромная экосистема, аналитика на борту камер, всё «из одной коробки» — камеры, NVR, домофон и сигнализация видны в одном приложении. Слабые: закрытость (NVR — чёрный ящик), облако — китайско-глобальное, и если вам нужна серьёзная серверная аналитика или интеграции — вы быстро упрётесь в потолок.

Вариант 2: Trassir — российский софт-центричный подход

Trassir (DSSL) — это в первую очередь VMS: полноценное серверное ПО с видеоаналитикой, под которое выпускается и железо (регистраторы на TRASSIR OS, камеры серий ECO/LITE/TREND/PRO/Ultra), и облако TRASSIR Cloud.

Для дома разумная конфигурация — компактный регистратор TRASSIR MiniNVR (линейка AnyIP на 9–16 каналов) либо TRASSIR OS на собственном мини-ПК. Дальше два пути:

  1. Камеры Trassir (серии TR-D, по сути ОЕМ проверенных китайских платформ с адаптированной прошивкой) — максимально «отечественный» комплект.
  2. Камеры Hikvision под Trassir VMS — и это мой любимый гибрид: железо камер берём по соотношению цена/качество (те же G2H), а мозги системы — Trassir с его аналитикой, гибкими правилами, нормальной архивной подсистемой и русскоязычной поддержкой. Trassir дружит с Hikvision по ONVIF и нативным драйверам, включая события детекции.

Что покупается лицензиями: базовое ПО на канал плюс модули аналитики (нейродетектор людей/транспорта, распознавание лиц, автономера — по необходимости). Для дома чаще всего достаточно нейродетектора: он выполняет ту же роль, что AcuSense, но серверно и с более гибкими правилами. TRASSIR Cloud закрывает мобильный доступ и телеметрию без пробросов портов — та же исходящая модель, что у Hik-Connect.

Сильные стороны: открытость к любым камерам (вы не женитесь на вендоре), серьёзная аналитика, российская юрисдикция ПО и облака — для кого-то это решающий аргумент, локальная поддержка. Слабые: дороже моно-Hikvision (лицензии + железо мощнее), сложнее в первичной настройке, и для «просто посмотреть двор с телефона» это местами overkill.

Сравнение честно

Критерий Hikvision NVR Trassir
Бюджет на 10 камер ~180–250 тыс. ₽ ~250–350 тыс. ₽
Аналитика На борту камер (AcuSense) Серверная, гибче и глубже
Привязка к вендору Жёсткая Нет (ONVIF + драйверы)
Облако Hik-Connect TRASSIR Cloud (РФ)
Интеграции (умный дом, СКУД, ПЦН) Ограниченные Широкие (API, скрипты)
Сложность запуска Низкая Средняя
Кому подходит «Поставил и забыл» Тем, кто будет развивать систему

Моя рекомендация для описанного объекта: если система безопасности для вас — законченный продукт, берите моно-Hikvision и не усложняйте. Если дом — это ваш «домашний ЦОД» и вы планируете расти (лица на калитке, номера на воротах, сценарии с освещением) — Trassir поверх камер Hikvision даёт лучшее из двух миров.

Бонус 1: сигнализация Hikvision AX Pro — и зачем ей пульт

Видеонаблюдение фиксирует, но не реагирует. Реагирует сигнализация, и радиоканальная AX Pro — редкий случай, когда «беспроводное» не значит «игрушечное»: двусторонний радиоканал Tri-X 868 МГц с шифрованием AES-128, дальность до 1,2 км в прямой видимости по официальной спецификации, контроль подавления канала.

Для нашего объекта берём среднюю панель DS-PWA96-M-WE (до 96 радиоустройств, ~19–22 тыс. ₽, есть RU-версия и гибридная M2H с проводными зонами) и обвязку: датчики открытия на все двери и ворота (дом, баня, гараж, калитка), ИК-датчики в ключевых помещениях, пара уличных датчиков движения под навесами, датчики протечки в котельной и бане, датчик температуры в бане (перегрев парной — это не шутка), уличная сирена, брелоки/клавиатура. Комплект датчиков на такой объект — ещё ~40–60 тыс. ₽.

Три вещи, которые делают AX Pro взрослой системой:

  1. Видеоверификация. Панель связывается с камерами Hikvision: тревога зоны прикладывает к событию видеоклип с ближайшей камеры. Диспетчер (или вы в 3 часа ночи) видите не «сработка зоны 12», а ролик, где кот уронил лопату.
  2. Пультовая охрана. Панель умеет SIA DC-09 (Contact ID/SIA поверх IP) — это стандартный протокол передачи на ПЦН, который принимают крупные ЧОПы; РФ-версии панели поддерживаются мониторинговыми софтами основных операторов пультовой охраны. Канал связи — Ethernet + LTE-модуль в резерве. Договор с ЧОП превращает вашу систему из «уведомлялки» в реальную реакцию за 5–10 минут. Настоятельно рекомендую: страховые, кстати, это тоже ценят.
  3. Интеграция с NVR и Hik-Connect: постановка/снятие, статусы и тревоги — в том же приложении, что и камеры.

Панель и её Ethernet-интерфейс живут в VLAN 30 (IoT), наружу — только исходящие сессии к облаку и ПЦН. LTE-канал панели независим от вашей сети вовсе — и это правильно: злоумышленник, выключивший электричество и порезавший провод провайдера, не отключит доставку тревоги.

Бонус 2: IP-видеодомофон

Связка DS-KD8003-IME1 (модульная вызывная панель, 2 Мп, ИК, считыватель Mifare, PoE, ~25–30 тыс. ₽) + внутренний монитор DS-KH6320-WTE1 (7″, Wi-Fi/Ethernet, ~15–20 тыс. ₽). Панель — на калитку, монитор — в прихожую, вызов дублируется в Hik-Connect на телефоны: вы откроете калитку курьеру с дачи соседа или из другой страны одинаково легко.

Технические детали, которые всплывают на монтаже: панель питается по PoE от нашего коммутатора (ещё один аргумент за нормальный PoE-бюджет), реле панели управляет замком калитки, а поток с камеры домофона пишется на NVR как обычный канал — вызывная панель по совместительству лучшая камера «лицо в упор» во всей системе. Монитор подключайте проводом: Wi-Fi в прихожей у металлической двери — источник загадочных «домофон не звонит».

Харденинг: что сделать с каждой камерой до того, как она увидит сеть

Сегментация решает архитектурную часть, но сами устройства тоже надо привести в порядок. Мой чек-лист первичной настройки — одинаковый для Hikvision и Trassir:

  1. Уникальный пароль администратора на каждую камеру. Не один на все десять: компрометация одной камеры не должна означать компрометацию всех. Менеджер паролей у вас уже есть.
  2. Отдельная учётка с правами «только просмотр» для NVR/VMS — регистратор не должен ходить в камеры под админом.
  3. Прошивка — обновить при вводе в эксплуатацию, дальше — по графику раз в полгода. Заведите напоминание: само не обновится.
  4. Отключить всё лишнее: UPnP, облачные сервисы на самих камерах (Hik-Connect нужен NVR, но не каждой камере), Telnet/SSH, SADP-discovery после настройки. Чем меньше поверхность, тем спокойнее сон.
  5. Статические IP из VLAN 20 по плану адресации, DHCP-резервации — только на этапе монтажа. Табличка «камера → IP → порт коммутатора» в вашей вики сэкономит часы при диагностике.
  6. NTP с локального источника (роутер или NVR). Видеозапись с плавающим временем — юридически мусор: расхождение в несколько минут даёт защите повод оспорить хронологию.
  7. HTTPS для веб-интерфейсов, самоподписанный сертификат — приемлемый компромисс для локальной сети.
  8. Выключить неиспользуемые аналитики и аудио, если запись звука не нужна: в РФ аудиозапись — отдельная юридическая история, и чаще всего она вам не нужна.
  9. На коммутаторе: port security (одна MAC на камерный порт) — украсть камеру со столба и воткнуться в её кабель ноутбуком не должно давать ничего.
  10. Проверить, что камеры реально не ходят в интернет: правило logging на фаерволе на первую неделю. Удивитесь, куда стучится прошивка.

Пункт про юридическую сторону разверну на абзац, потому что спрашивают всегда: снимать свой участок можно, снимать улицу перед воротами — можно с оговорками (это общественное пространство, но лучше без фиксации соседского двора), направлять камеру на участок соседа — прямой путь к иску о неприкосновенности частной жизни. Правило простое: каждая камера смотрит на вашу собственность, зоны детекции нарезаны по вашей территории, а на заборе висит табличка «ведётся видеонаблюдение» — она, кстати, работает и как превентивная мера.

Ворота, освещение и прочий IoT — по своим полкам

Автоматика ворот и управляемое освещение — отдельная тема, но сетевые принципы зафиксирую: все контроллеры (блок ворот с Wi-Fi/Ethernet-модулем, реле освещения, датчики) — только в VLAN 30, только с исходящим доступом к своим облакам, а лучше — вовсе без него, под локальный хаб (Home Assistant прекрасно живёт в MGMT/IoT и умеет и Hikvision-события, и реле, и сценарии «сработка периметра AX Pro → включить весь свет на участке»). Свет, вспыхивающий по тревоге во дворе, — самая недооценённая мера отпугивания из всех, что я видел: дешевле любой камеры, эффективнее любой сирены.

У приводов ворот и шлагбаумов почти всегда есть сухие контакты — задействуйте их для статуса «ворота открыты» как зону AX Pro. Уведомление «ворота открыты 15 минут» экономит нервы чаще, чем тревога о вторжении.

Ориентировочная смета

Цены — середина 2026 года, розница РФ, «под ключ своими руками» (монтажные работы подрядчика добавят 30–50%):

Блок Состав Hikvision Trassir-гибрид
Камеры 10 шт. 4 Мп G2H ~120–140 тыс. ₽ ~120–140 тыс. ₽
Ядро записи NVR + 2 HDD 8 ТБ / MiniNVR + лицензии + 2 HDD ~75–95 тыс. ₽ ~130–180 тыс. ₽
Сеть RB5009 + GS1350-26HP + 2×GS1350-6HP + SFP-модули и оптика + ИБП ×2 ~110–140 тыс. ₽ ~110–140 тыс. ₽
Кабель и монтажка ~400 м cat5e/6 наружной, гофра, боксы, коннекторы ~25–35 тыс. ₽ ~25–35 тыс. ₽
AX Pro Панель + ~20 датчиков + сирена + LTE ~60–85 тыс. ₽ ~60–85 тыс. ₽
Домофон DS-KD8003 + DS-KH6320 + замок ~50–60 тыс. ₽ ~50–60 тыс. ₽
Wi-Fi (опция) Ruckus Unleashed: 2×R350 + T350 ~120–180 тыс. ₽ ~120–180 тыс. ₽
Итого (без Wi-Fi) ~440–555 тыс. ₽ ~495–640 тыс. ₽

Много? Сравните со стоимостью одного проникновения — или хотя бы одной страховой франшизы. И заметьте: сетевая часть (110–140 тысяч) — это примерно четверть бюджета, при этом именно она определяет, будет ли всё остальное работать и насколько безопасно. Экономить её до неуправляемой коробки за три тысячи — значит выбросить оставшиеся три четверти.

Итого

Порядок действий, если пересобрать статью в чек-лист: сначала сеть — управляемые коммутаторы, VLAN-план, запрет входящих подключений; затем камеры — 4 Мп с бортовой аналитикой, перекрёстные углы, отдельная камера на номер; ядро — Hikvision NVR для «поставил и забыл» или Trassir для развития; сверху — AX Pro с датчиками и договором с ЧОП, домофон на PoE и свет, включающийся по тревоге. Камеры без сигнализации — это летопись, сигнализация без камер — гадание, и только вместе, на правильно сегментированной сети, это становится системой безопасности.

Если соберётесь повторять — начните с плана участка и таблицы VLAN, а не с корзины интернет-магазина. Сэкономите и деньги, и пару выходных на переделку.

Ссылки

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.