Периметр VMS — сервер видеонаблюдения

Установка
---------
  deb:  apt install ./perimetr-server_<версия>_amd64.deb
  rpm:  dnf install ./perimetr-server-<версия>.x86_64.rpm

Больше ничего делать не нужно: пакет тянет PostgreSQL, ffmpeg и
smartmontools, заводит базу со случайным паролем, прописывает строку
подключения и запускает службу. Имя входа и пароль администратора
показываются в конце установки.

Пароль показывается один раз. Забытый сбрасывается с консоли:
  perimetr-passwd -user admin

База данных
-----------
Создаётся при установке. Строка подключения — в /etc/perimetr/server.env;
схема создаётся сервером при первом запуске, отдельного шага миграции нет.

Если база стоит на другом сервере, пропишите строку подключения в
/etc/perimetr/server.env до установки пакета — заданную строку установщик
не трогает.

  sudo -u postgres createuser perimetr --pwprompt
  sudo -u postgres createdb  perimetr --owner perimetr

Проверка состояния
------------------
  systemctl status perimetr-server
  journalctl -u perimetr-server -f

Обновление
----------
Настройки → Дополнительно → «Версия и обновление»: проверить, скачать,
установить. Выпуск принимается только с подписью издателя. В закрытой сети
адрес проверки оставляют пустым и ставят новый пакет тем же apt или dnf —
настройки, база и архив при этом сохраняются.

Лицензия
--------
Единица — поток: одна камера. Пакеты 1, 4, 8, 16, 32 и 64 складываются,
докупленный добавляется к прежним. Без лицензии работает демонстрационный
режим на восемь потоков. Отпечаток сервера для заказа: Настройки →
Лицензия.

Хранение
--------
Архив пишется в /var/lib/perimetr/archive. Отдельный диск монтируйте прямо
в этот каталог: свободное место считается по точке монтирования, и ссылка
на другой раздел даст неверный прогноз глубины архива.

Шифрование соединения
---------------------
Включается в интерфейсе: Настройки → Доступ и защита. Порт не меняется —
обращение по http перенаправляется на защищённый адрес того же порта.

  свой ключ системы   сертификат выпускается сам, годится объекту без
                      домена и интернета; браузер предупредит один раз
  сертификат заказчика загрузите PEM-файлы в том же разделе
  Let's Encrypt       нужны доменное имя и доступность сервера снаружи

Сертификаты лежат в /var/lib/perimetr/tls, закрытые ключи читает только
служба. Если Let's Encrypt не выпустит сертификат, интерфейс продолжит
работать со своим ключом — доступ к видео не пропадёт.

Лицензия
--------
Без лицензии работает демонстрационный режим на восемь каналов. Отпечаток
сервера для выпуска лицензии виден в интерфейсе: Настройки → Лицензия.

Удаление
--------
Архив, база и настройки при удалении пакета остаются. Каталог
/var/lib/perimetr удаляется только вручную.

Диагностика
-----------
  perimetr-probe -url rtsp://адрес/поток   проверка камеры и поправок
  perimetr-verify <выгрузка>               проверка подписи выгруженного файла
