You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: docs/ru-rRU/user/mqtt.md
+22-22Lines changed: 22 additions & 22 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -103,38 +103,38 @@ MQTT использует формат сообщений protobuf:
103
103
104
104
1.**Шифрование канала** происходит в mesh-сети _до_ MQTT. Если твой канал использует PSK, полезная нагрузка MQTT уже зашифрована — брокер и любые подписчики видят только зашифрованный текст.
105
105
2.**Шифрование MQTT** (настройка модуля) добавляет дополнительный уровень шифрования при передаче к брокеру. Это защищает метаданные и информацию о маршрутизации.
106
-
3.**TLS**encrypts the TCP connection to the broker itself, preventing network-level eavesdropping.
106
+
3.**TLS**шифрует само TCP-соединение с брокером, предотвращая перехват на сетевом уровне.
107
107
108
-
> 🔒 **Important:**The default public channel has a well-known key. Messages on the default channel sent via MQTT are effectively **unencrypted** — anyone can decode them. Always use a custom PSK for private communications.
108
+
> 🔒 **Важно:**Публичный канал по умолчанию использует общеизвестный ключ. Сообщения в канале по умолчанию, отправленные через MQTT, фактически **не зашифрованы** — кто угодно может их расшифровать. Всегда используйте собственный PSK для конфиденциальной связи.
109
109
110
-
## Best Practices
110
+
## Рекомендации
111
111
112
-
-Use channel-level encryption (PSK) on channels that bridge to MQTT
113
-
-Don't enable MQTT on nodes without internet access (it will buffer and waste memory)
114
-
-Use a private broker for sensitive deployments
115
-
-Be mindful of airtime when downlinking messages from busy MQTT topics — every downlinked message consumes radio airtime on your local mesh
116
-
-Consider enabling uplink-only if you only need to monitor your mesh remotely without injecting messages back
112
+
-Используйте шифрование на уровне канала (PSK) на каналах, подключённых к MQTT
113
+
-Не включайте MQTT на нодах без доступа в интернет (это приведёт к буферизации и напрасной трате памяти)
114
+
-Используйте частный брокер для задач, требующих повышенной безопасности
115
+
-Учитывайте эфирное время при передаче сообщений из загруженных MQTT-топиков — каждое такое сообщение расходует радиоэфирное время в вашей локальной mesh-сети
116
+
-Рассмотрите включение режима "только uplink", если нужно лишь удалённо наблюдать за mesh-сетью, не отправляя сообщения обратно
117
117
118
-
## Troubleshooting
118
+
## Устранение неполадок
119
119
120
-
### MQTT Not Connecting
120
+
### MQTT не подключается
121
121
122
-
-**Check WiFi** — the gateway node must have an active internet connection (WiFi or Ethernet). MQTT does not work over the LoRa radio link itself.
123
-
-**Verify credentials** — incorrect username or password will silently fail on most brokers. Double-check for trailing spaces.
124
-
-**Firewall** — port 1883 (MQTT) or 8883 (MQTT+TLS) must be open. Some networks block non-standard ports.
125
-
-**DNS resolution** — if using a custom broker hostname, verify the node can resolve it. Try the broker's IP address directly.
122
+
-**Проверьте WiFi** — шлюзовая нода должна иметь активное подключение к интернету (WiFi или Ethernet). MQTT не работает через сам радиоканал LoRa.
123
+
-**Проверьте учётные данные** — неверное имя пользователя или пароль на большинстве брокеров приводят к тихому сбою. Проверьте, нет ли лишних пробелов в конце.
124
+
-**Брандмауэр** — порт 1883 (MQTT) или 8883 (MQTT+TLS) должен быть открыт. Некоторые сети блокируют нестандартные порты.
125
+
-**Разрешение DNS** — если используется имя хоста собственного брокера, убедитесь, что нода может его разрешить. Попробуйте подключиться напрямую по IP-адресу брокера.
126
126
127
-
### Messages Not Bridging
127
+
### Сообщения не проходят через мост
128
128
129
-
-**Check uplink/downlink settings** — if only uplink is enabled, messages flow from mesh to MQTT but not back. Enable downlink on the receiving gateway.
130
-
-**Channel mismatch** — both gateways must share the same channel with the same PSK. A mismatch means messages are encrypted with different keys and appear as garbage.
131
-
-**Topic mismatch** — ensure both gateways use the same root topic. The default `msh`works for the public broker.
129
+
-**Проверьте настройки uplink/downlink** — если включён только uplink, сообщения идут из mesh-сети в MQTT, но не обратно. Включите downlink на принимающем шлюзе.
130
+
-**Несовпадение каналов** — оба шлюза должны использовать один и тот же канал с одинаковым PSK. Несовпадение означает, что сообщения зашифрованы разными ключами и выглядят как мусор.
131
+
-**Несовпадение топиков** — убедитесь, что оба шлюза используют одинаковый корневой топик. Стандартный `msh`работает для публичного брокера.
0 commit comments