Настройка Betacrypt в OScam: конфиг и параметры

Главная Статьи Настройка Betacrypt в OScam: конфиг и параметры

Дата публикации

22.05.2026

Настройка Betacrypt в OScam: конфиг и параметры

OScam betacrypt настройка — одна из тех тем, где половина форумных гайдов просто копируют чужой конфиг и не объясняют, почему он работает (или не работает). Если ваши каналы не открываются, ридер инициализируется, но ECM уходит в таймаут — скорее всего, проблема в одном конкретном параметре, о котором мало кто пишет. Разберём всё по порядку.

Что такое Betacrypt и как OScam с ним работает

Происхождение Betacrypt и связь с Nagravision

Betacrypt — не самостоятельная система условного доступа в полном смысле слова. Это адаптация Nagravision, которую Kudelski разработала специально для немецкоязычного рынка, прежде всего для Premiere (сейчас Sky Deutschland). По сути, под капотом сидит Nagra, только с модифицированным слоем ECM/EMM и частично другими провайдерами.

Это родство с Nagravision и объясняет главную особенность работы с этим форматом в OScam — механизм туннелирования, без понимания которого конфиг не заработает.

Диапазон CAID Betacrypt (0x1700–0x1799) и betatunnel

Betacrypt занимает диапазон CAID от 0x1700 до 0x1799. На практике чаще всего встречаются 0x1702 и 0x1722. Но вот в чём загвоздка: смарт-карты Betacrypt физически обрабатывают запросы через Nagravision-туннель с CAID 0x1833.

Механизм betatunnel в OScam как раз и занимается этим преобразованием — он берёт входящий ECM с Nagra-CAID и переупаковывает его в Betacrypt-формат (или наоборот, в зависимости от направления). Без этой трансляции карта просто не знает, что с запросом делать.

Как OScam определяет ECM/EMM для Betacrypt

При получении ECM OScam логирует CAID и provid. В логе это выглядит примерно так:

2026/01/15 14:23:11 s   ECM Ch: SkyDe CAID: 1702 provid: 000000 pid: 0912 pmt: 01F0

Именно эту строку нужно смотреть в первую очередь при диагностике. Приходящий CAID из лога — это то, с чем нужно сверять настройки ридера. Не угадывать, не брать из чужого конфига, а читать из реального лога своего ресивера.

Базовая настройка oscam.conf для Betacrypt

Конфиги OScam обычно лежат в /etc/oscam/ или /var/etc/oscam/ — зависит от дистрибутива и способа установки. На Enigma2-боксах чаще встречается второй вариант. Основные файлы: oscam.conf, oscam.server, oscam.user, oscam.dvbapi.

Секция [global] и параметры ECM-таймаутов

Минимальная рабочая секция [global] для работы с Betacrypt:

[global]
logfile                = /var/log/oscam/oscam.log
loghistorysize         = 4096
maxlogsize             = 500
lb_mode                = 1
lb_save                = 300
ecmtimeout             = 3500
bindwait               = 5
netprio                = 0
sleep                  = 0

ecmtimeout = 3500 — это 3,5 секунды. Для сетевых ридеров с задержкой лучше поставить 4000–5000, иначе OScam будет помечать запросы как timeout раньше, чем сервер успеет ответить. Параметр lb_mode = 1 включает load balancing — OScam сам выберет быстрейший ридер для каждого CAID.

Включение нужных протоколов в [cs378x]/[newcamd]

Если используете сетевые ридеры, соответствующие секции должны быть активны. Для CS378x (Camd35/CS378x):

[cs378x]
port                   = 15000

Для NewCamd:

[newcamd]
port                   = 15050@1702:000000

Порт после @ привязывает конкретный CAID к конкретному порту — это удобно, когда нужно разделить трафик по протоколам.

Настройка [dvbapi] и приоритетов CAID

Секция [dvbapi] в oscam.conf:

[dvbapi]
enabled                = 1
user                   = dvbapi
boxtype                = dreambox
pmt_mode               = 0
request_mode           = 1

Параметр boxtype должен соответствовать реальному типу ресивера — dreambox, coolstream, generic и т.д. Неверный boxtype может приводить к тому, что PMT-запросы уходят не туда.

В файле oscam.dvbapi приоритеты выставляются через строки P: (приоритет) и I: (игнор):

P: 1702:000000
P: 1722:000000
I: 0000:000000

Логирование для диагностики (logfile, loghistorysize)

Для нормальной диагностики loghistorysize лучше ставить не меньше 2048. Веб-интерфейс OScam (webif) показывает историю прямо в браузере, и если история маленькая — нужные строки будут вытеснены до того, как вы их увидите.

Конфигурация ридера в oscam.server

Вот где большинство конфигов и ломаются. Разберём обе ситуации — локальная карта и сетевой ридер.

Локальный ридер для смарт-карты Betacrypt (protocol, device)

Если карта вставлена физически в картридер ресивера или внешний USB-ридер, секция выглядит так:

[reader]
label                  = betacrypt_local
protocol               = internal
device                 = /dev/sci0
caid                   = 1702,1722
detect                 = cd
mhz                    = 600
cardmhz                = 600
group                  = 1
emmcache               = 1,3,2

Параметр device — это путь к устройству. На Dreambox обычно /dev/sci0, на внешнем USB-ридере типа Smargo — /dev/ttyUSB0. Если устройство не то — карта просто не инициализируется.

Про mhz и cardmhz стоит сказать отдельно. Некоторые карты Betacrypt требуют нестандартную частоту. Стандарт — 357 (3,57 МГц) или 600 (6 МГц). Если карта не инициализируется и в логе видно card init failed — попробуйте изменить cardmhz: 357, 368, 600. Иногда это единственная причина проблемы.

Параметр detect = cd говорит OScam отслеживать наличие карты через сигнал Card Detect. На некоторых устройствах нужно менять на detect = none.

Сетевой ридер (cccam/newcamd) и параметр caid

Сетевой CCcam-ридер для Betacrypt:

[reader]
label                  = betacrypt_net
protocol               = cccam
device                 = server.example.com,12000
user                   = myuser
password               = mypassword
caid                   = 1702,1722,1833
group                  = 2
inactivitytimeout      = 30
reconnecttimeout       = 10
ccmaxhops              = 1

Обратите внимание — в caid указан и 1833. Это Nagra-CAID, через который сервер может отдавать ключи. Без него OScam не будет отправлять на этот ридер ECM с таким CAID.

Параметры betatunnel и ident

Параметр ident фильтрует запросы по провайдеру. Если ресивер шлёт ECM с provid = 000000, а в ident прописано 1702:000001 — запрос будет отклонён. Это распространённая ошибка. Либо смотрите реальный provid в логе и прописывайте его, либо оставляйте ident пустым (тогда фильтрации по provid не будет).

Параметр betatunnel добавляется в ту же секцию [reader]:

betatunnel             = 1833.0000:1702

О нём подробно — в следующем разделе, потому что это главная причина нерабочих настроек.

Группы ридеров (group) и ridx

Параметр group — это способ логически разделить ридеры. Пользователи в oscam.user получают доступ только к ридерам из своих групп через параметр group в секции [account].

ridx в логах — это просто индекс ридера, порядковый номер. По нему можно отследить, какой конкретно ридер обработал запрос:

2026/01/15 14:23:12 s   ECM Ch: SkyDe  found (342 ms) by betacrypt_net (ridx=1)

Если видите, что ECM уходит на ридер с неправильным ridx — значит, приоритеты или группы настроены не так.

Параметр betatunnel: главная причина нерабочей настройки

Большинство гайдов по OScam betacrypt настройка либо вовсе не упоминают betatunnel, либо дают строчку без объяснения. Это и есть причина, почему люди часами перебирают CAID и не могут понять, в чём проблема.

Синтаксис betatunnel = caid_src.provid:caid_dst

Полный синтаксис:

betatunnel = caid_исходный.provid_исходный:caid_назначения

Реальные примеры:

betatunnel = 1833.0000:1702
betatunnel = 1702.0000:1833

Первая строка говорит: «ECM с CAID 0x1833 и provid 0x0000 конвертировать в CAID 0x1702 перед отправкой на карту». Вторая — обратное направление.

Провайдер 0000 в параметре betatunnel означает «любой provid». Можно указать конкретный, если нужна более точная фильтрация.

Когда туннель нужен, а когда мешает

Туннель нужен, когда физическая карта Betacrypt обрабатывает Nagra-запросы (CAID 0x1833), а ресивер шлёт Betacrypt ECM (0x1702). OScam должен преобразовать запрос перед тем, как отдать карте.

Но есть ситуация, где betatunnel ломает всё — и это очень распространённая ошибка. Если сетевой сервер уже выполняет туннелирование на своей стороне, и вы дополнительно прописываете betatunnel на клиенте — получаете двойное преобразование. ECM конвертируется дважды и превращается в мусор. Каналы не открываются, лог чистый, ридер «подключён» — а декодирования нет.

Как понять, делает ли сервер туннель? Попросите администратора или протестируйте сначала без betatunnel на клиенте. Если заработало — туннель на сервере есть.

Двунаправленное туннелирование и распространённые ошибки

Иногда нужны сразу две строки betatunnel — в обе стороны. Например:

[reader]
label                  = betacrypt_local
protocol               = internal
device                 = /dev/sci0
caid                   = 1702,1833
betatunnel             = 1833.0000:1702,1702.0000:1833
group                  = 1

Несколько туннелей разделяются запятой в одной строке — это важно, потому что в старых сборках OScam (до r11xxx) синтаксис немного отличался и несколько строк betatunnel не накапливались, а перезаписывали друг друга. Если работаете со старой сборкой — проверьте документацию конкретной ревизии.

Ещё одна ошибка — указать неверный provid в строке betatunnel. Если реальный provid из ECM — 0100, а в betatunnel прописано 0000 — туннель не сработает для этих запросов. Смотрите лог и сверяйте.

Проверка туннеля по логам OScam

При правильно настроенном betatunnel в логе OScam на уровне debug видно преобразование:

2026/01/15 14:23:11 r betacrypt_local betatunnel: CAID 1833 -> 1702 (provid 0000)

Если этой строки нет — туннель не срабатывает. Причины: неверный CAID в заголовке ECM, неверный provid, или betatunnel прописан не в том ридере.

Диагностика и устранение проблем

Когда OScam betacrypt настройка не работает, первым делом нужна информация. Без логов — вслепую.

Чтение логов: ECM ok / not found / timeout

Три ключевых статуса ECM-запроса в логе:

  • found (342 ms) — ключ получен, всё работает
  • not found — ридер ответил, но ключа нет (карта не авторизована или неверный запрос)
  • timeout — ридер не ответил за время ecmtimeout

not found и timeout — принципиально разные ситуации. not found значит, что соединение есть, но карта отказала. timeout — либо сервер недоступен, либо ecmtimeout слишком мал, либо запрос вообще не дошёл до ридера.

Проверка статуса ридера через webif (порт 8888)

Включить веб-интерфейс в oscam.conf:

[webif]
httpport               = 8888
httpuser               = admin
httppwd                = password
httprefresh            = 10
httpallowed            = 127.0.0.1,192.168.0.0-192.168.255.255

После перезапуска OScam открывайте http://[IP-ресивера]:8888. Вкладка Readers показывает статус каждого ридера: подключён/отключён, количество ECM, процент успешных ответов, задержку. Если ридер постоянно в статусе «disconnected» — проблема в подключении, а не в betatunnel.

Типичные ошибки: rejected (NO matching reader), card init failed

rejected (NO matching reader) — OScam получил ECM, но не нашёл ни одного ридера, которому можно отправить этот CAID. Причины:

  • CAID из реального ECM не совпадает ни с одним caid в секциях ридеров
  • Пользователь dvbapi не имеет доступа к нужной группе ридеров
  • Ридер отключён или не инициализирован

card init failed — смарт-карта физически вставлена, OScam видит устройство, но карта не отвечает на инициализацию. Первым делом проверяйте device (правильный ли путь), затем mhz/cardmhz, затем detect.

Ещё один конфликт, о котором редко пишут: если на ресивере параллельно запущен CCcam или MGCamd, они могут захватить демультиплексор раньше OScam. В этом случае dvbapi не получает PMT вообще. Убедитесь, что запущен только один softcam.

Анализ через oscam -d или повышение уровня debug

Запустить OScam с отладкой напрямую:

oscam -b -d 255 -c /etc/oscam/

Флаг -d 255 включает максимальный уровень отладки. Это много текста, но именно здесь видно, какой CAID реально приходит от ресивера, как OScam его маршрутизирует и почему выбирает (или не выбирает) конкретный ридер.

Также можно менять уровень debug прямо через webif без перезапуска — вкладка Settings → Loglevel.

Правильная OScam betacrypt настройка всегда начинается с анализа реального ECM в логе. Берёте приходящий CAID и provid, сверяете с конфигом — и 90% проблем становятся очевидными.

Какой CAID использовать для Betacrypt в OScam?

Диапазон Betacrypt — 0x1700–0x1799. Чаще всего встречаются 0x1702 и 0x1722. При туннелировании через Nagravision также задействован CAID 0x1833. Точный CAID нужно смотреть в логе OScam — строка с ECM при первом переключении на зашифрованный канал покажет реальный CAID, который шлёт ресивер. Брать из чужого конфига — не лучшая идея.

Почему каналы Betacrypt не открываются, хотя ридер подключён?

Самые частые причины: не настроен или неправильно настроен betatunnel; приходящий CAID не совпадает с тем, что прописано в caid секции ридера; ECM уходит в timeout из-за малого значения ecmtimeout; неверный provid в параметре ident. Смотрите лог на строку с ECM и ridx — там видно, на какой ридер ушёл запрос и что в итоге произошло.

Как правильно прописать строку betatunnel?

Формат: betatunnel = caid_исходный.provid:caid_назначения. Например: betatunnel = 1833.0000:1702. Прописывается в секции [reader] в файле oscam.server. Если нужны оба направления, разделяйте запятой: betatunnel = 1833.0000:1702,1702.0000:1833. Без этого параметра карта Betacrypt не может обработать Nagra-запросы и ключи не извлекаются.

Где лежат конфиги OScam и какой порт у веб-интерфейса?

Конфиги обычно в /etc/oscam/ или /var/etc/oscam/ — основные файлы: oscam.conf, oscam.server, oscam.user, oscam.dvbapi. Веб-интерфейс настраивается в секции [webif] параметром httpport; порт 8888 — наиболее распространённый выбор. После запуска OScam доступен по адресу http://[IP]:8888.

Как понять, что локальная смарт-карта Betacrypt инициализировалась?

В логе при старте ридера должны быть строки с ATR карты и сообщение card detected или ready. Если видите card init failed — проверяйте три вещи: правильность пути в параметре device, значения mhz и cardmhz (попробуйте 357, 368 или 600), и параметр detect (попробуйте cd или none).

Нужен ли betatunnel при шаринге через сетевой ридер?

Зависит от того, делает ли сервер туннелирование на своей стороне. Если сервер отдаёт ключи через Nagra-туннель — betatunnel нужно прописать и на клиенте в секции сетевого ридера. Но если туннель уже выполнен сервером, дублирование на клиенте сломает декодирование — ECM преобразуется дважды. Тест простой: попробуйте без betatunnel, потом с ним. Что работает — то и оставляйте.

О статье

  • Практические советы и инструкции
  • Материалы по спутниковому ТВ
  • Поддержка и помощь 24/7