Gå til innhold

Hvordan konfig. brannmur slik at jeg kan se ip-kameraene mine utenifra?


Anbefalte innlegg

Jeg har kjøpt et knippe overvåkingskameraer (Panasonic), hver av de har sin egen IP-adresse og på LAN'et kan jeg surfe inn på hvert kamera og stream'e bildet fra det.

 

Hvordan går jeg fram, sånn rent prinsippmessig med porter, TCP, UDP, og slikt for at jeg fra jobben kan ha 4 forskjellige nettleservinduer oppe, med bilde fra hvert av kameraene i hvert vindu?

 

Brannmuren hjemme er en Astaro Secure Gateway.

 

Pr i dag er den konfigurert til at all vanlig http-trafikk på hjemme-IP-adressen havner på en server jeg har stående hjemme.

Jeg kan legge til et portnummer på min hjemme-IP-adresse og få tilgang til Astaro'ens administrasjonsside (befinner seg på en egen maskin, selvsagt, foran serveren), og tilsvarende et annet portnummer for å få tilgang til Slimserveren min (som er på serveren).

 

Jeg er nybegynner på disse tingene, og har prøvet og feilet mye, men det jeg hadde håpet skulle gå an var å definere at ved å legge til et spesielt portnummer når jeg "surfer" fra kontoret inn til min hjemme-IP-adresse, så ville jeg kunne surfe meg inn på de forskjellige kameraene.

F.eks.:

  Public IP          Home LAN
78.193.33.122:1 -> 192.168.1.51:80
78.193.33.122:2 -> 192.168.1.52:80
78.193.33.122:3 -> 192.168.1.53:80
78.193.33.122:4 -> 192.168.1.54:80

Er dette enkelt å få til?

Som sagt er jeg nybegynner, men vet hvor jeg endrer NAT'ing etc på ASG-en.

 

Christopher

Endret av grenness
Lenke til kommentar
Videoannonse
Annonse

Jeg har kjøpt et knippe overvåkingskameraer (Panasonic), hver av de har sin egen IP-adresse og på LAN'et kan jeg surfe inn på hvert kamera og stream'e bildet fra det.

 

Hvordan går jeg fram, sånn rent prinsippmessig med porter, TCP, UDP, og slikt for at jeg fra jobben kan ha 4 forskjellige nettleservinduer oppe, med bilde fra hvert av kameraene i hvert vindu?

 

Brannmuren hjemme er en Astaro Secure Gateway.

 

Pr i dag er den konfigurert til at all vanlig http-trafikk på hjemme-IP-adressen havner på en server jeg har stående hjemme.

Jeg kan legge til et portnummer på min hjemme-IP-adresse og få tilgang til Astaro'ens administrasjonsside (befinner seg på en egen maskin, selvsagt, foran serveren), og tilsvarende et annet portnummer for å få tilgang til Slimserveren min (som er på serveren).

 

Jeg er nybegynner på disse tingene, og har prøvet og feilet mye, men det jeg hadde håpet skulle gå an var å definere at ved å legge til et spesielt portnummer når jeg "surfer" fra kontoret inn til min hjemme-IP-adresse, så ville jeg kunne surfe meg inn på de forskjellige kameraene.

F.eks.:

  Public IP          Home LAN
78.193.33.122:1 -> 192.168.1.51:80
78.193.33.122:2 -> 192.168.1.52:80
78.193.33.122:3 -> 192.168.1.53:80
78.193.33.122:4 -> 192.168.1.54:80

Er dette enkelt å få til?

Som sagt er jeg nybegynner, men vet hvor jeg endrer NAT'ing etc på ASG-en.

 

Christopher

Hvis brannmuren er årsaken til problemet, slå den av og sjekk om ting virker som de skal da. Kan være port forwardingen som er problemet også.

Lenke til kommentar

Hvordan går jeg fram, sånn rent prinsippmessig med porter, TCP, UDP, og slikt for at jeg fra jobben kan ha 4 forskjellige nettleservinduer oppe, med bilde fra hvert av kameraene i hvert vindu?

Hvis brannmuren er årsaken til problemet, slå den av og sjekk om ting virker som de skal da. Kan være port forwardingen som er problemet også.

Det er egentlig ikke snakk om et problem - slår jeg av brannmuren eller lar trafikken gå utenom vil vel ingenting i nærheten av det jeg forsøker på fungere, vil det vel? Uten brannmur blir det vanskelig å si at http-henvendelser på port 2 skal rutes til port 80 på LAN IP 192.168.1.52, vil jeg tro.

 

Jeg trenger bare å vite hvordan jeg definerer port forwarding eller NAT'ing til å styre innkommende http-trafikk basert på porter.

Eller om det finnes andre fiffige metoder for å aksessere forskjellige interne IP-adresser når jeg kun har én public IP-adresse (ingen støtte for IPv6 fra Viken Fiber ennå, dessverre).

 

Christopher

Lenke til kommentar

Hvordan går jeg fram, sånn rent prinsippmessig med porter, TCP, UDP, og slikt for at jeg fra jobben kan ha 4 forskjellige nettleservinduer oppe, med bilde fra hvert av kameraene i hvert vindu?

Hvis brannmuren er årsaken til problemet, slå den av og sjekk om ting virker som de skal da. Kan være port forwardingen som er problemet også.

Det er egentlig ikke snakk om et problem - slår jeg av brannmuren eller lar trafikken gå utenom vil vel ingenting i nærheten av det jeg forsøker på fungere, vil det vel? Uten brannmur blir det vanskelig å si at http-henvendelser på port 2 skal rutes til port 80 på LAN IP 192.168.1.52, vil jeg tro.

 

Jeg trenger bare å vite hvordan jeg definerer port forwarding eller NAT'ing til å styre innkommende http-trafikk basert på porter.

Eller om det finnes andre fiffige metoder for å aksessere forskjellige interne IP-adresser når jeg kun har én public IP-adresse (ingen støtte for IPv6 fra Viken Fiber ennå, dessverre).

 

Christopher

 

Vel, om jeg ikke tar feil så er NAT det som gjør det mulig å ha flere interne ip addresser på samme eksterne ip. Så hvis du åpner NATen på IPen til kameraene burde de ta i mot evt. tilkoblinger på portene. Enten det eller så bruker du enkelt og greit port forwarding på ruter menyen, og stiller det inn slik det skal. Mer vet jeg desverre ikke. Beklager

Lenke til kommentar

Hvordan går jeg fram, sånn rent prinsippmessig med porter, TCP, UDP, og slikt for at jeg fra jobben kan ha 4 forskjellige nettleservinduer oppe, med bilde fra hvert av kameraene i hvert vindu?

Hvis brannmuren er årsaken til problemet, slå den av og sjekk om ting virker som de skal da. Kan være port forwardingen som er problemet også.

Det er egentlig ikke snakk om et problem - slår jeg av brannmuren eller lar trafikken gå utenom vil vel ingenting i nærheten av det jeg forsøker på fungere, vil det vel? Uten brannmur blir det vanskelig å si at http-henvendelser på port 2 skal rutes til port 80 på LAN IP 192.168.1.52, vil jeg tro.

 

Jeg trenger bare å vite hvordan jeg definerer port forwarding eller NAT'ing til å styre innkommende http-trafikk basert på porter.

Eller om det finnes andre fiffige metoder for å aksessere forskjellige interne IP-adresser når jeg kun har én public IP-adresse (ingen støtte for IPv6 fra Viken Fiber ennå, dessverre).

 

Christopher

 

Du har stort sett to valg; enten legg inn port forwarding, eller sett IP cam i DMZ.

 

Om du sliter med port forwarding, prøv å sett cam i DMZ (bør ikke være noen sikringsmessige ulemper kontra port forwarding)

 

Har du en OK brannmur, bør det også gå fint å legge inn jobbens IP som den eneste tillatte til denne sonen.

Lenke til kommentar

Du har stort sett to valg; enten legg inn port forwarding, eller sett IP cam i DMZ.

 

Om du sliter med port forwarding, prøv å sett cam i DMZ (bør ikke være noen sikringsmessige ulemper kontra port forwarding)

 

Har du en OK brannmur, bør det også gå fint å legge inn jobbens IP som den eneste tillatte til denne sonen.

 

Men selv med DMZ må jeg fortsatt gjøre port forwarding/NAT-ing? Jeg har jo fortsatt bare én public IP-adresse.

Dessuten blir det litt hassle med DMZ, jeg har ikke det i dag så da må jeg kjøpe et ekstra nettverkskort pluss ruter. Men på sikt har jeg tenkt til å gjøre det uansett.

 

Christopher

Lenke til kommentar

Kjører ikke kameraet på port 80?

 

I så fall skal du ikke trenge å legge inn port forwarding om du har det i DMZ, bare legg inn http://din public IP når du er på jobb - eventuelt om du vil kjøre det på en annen port, og kan endre dette i kamerainnstillinger (8080) http://adresse:8080

 

Men OK, om DMZ blir vanskelig skal det ikke være noe stort problem å forwarde portene til kameraet (detaljer for hvordan dette gjøres kan jeg ikke hjelpe med, da det vil være forskjellig fra brannmur til brannmur, generelt virker eksempelet i førstepost OK dog; alle tilkoblinger fra adresse A på port X skal forwardes til intern IP B på port Y).

Lenke til kommentar

Kjører ikke kameraet på port 80?

 

I så fall skal du ikke trenge å legge inn port forwarding om du har det i DMZ, bare legg inn http://din public IP når du er på jobb - eventuelt om du vil kjøre det på en annen port, og kan endre dette i kamerainnstillinger (8080) http://adresse:8080

Det er fire forskjellige kameraer med hver sine interne IP-adresser - det er det som er kjernen i problemet...

 

 

Men OK, om DMZ blir vanskelig skal det ikke være noe stort problem å forwarde portene til kameraet (detaljer for hvordan dette gjøres kan jeg ikke hjelpe med, da det vil være forskjellig fra brannmur til brannmur, generelt virker eksempelet i førstepost OK dog; alle tilkoblinger fra adresse A på port X skal forwardes til intern IP B på port Y).

Dette er en Astaro Secure Gateway-brannmur.

Men det du mener jeg må lese meg opp på er Port Forwarding, og ikke nødvendigvis NAT-ing?

 

Mvh

Christopher

Lenke til kommentar

Port forwarding er også kjent som statisk NAT, om det gir mening.

 

Ja, jeg vil anbefale deg å lese mer om det :)

 

Og muligens kjørt kameraene på forskjellige porter, eller ev. samlet alt på en enkel web side (kjører du f.eks apache på serveren din er dette en god idé) vil jo gjøre problemene dine enklere.

Lenke til kommentar

Kjører ikke kameraet på port 80?

 

I så fall skal du ikke trenge å legge inn port forwarding om du har det i DMZ, bare legg inn http://din public IP når du er på jobb - eventuelt om du vil kjøre det på en annen port, og kan endre dette i kamerainnstillinger (8080) http://adresse:8080

Det er fire forskjellige kameraer med hver sine interne IP-adresser - det er det som er kjernen i problemet...

 

 

Men OK, om DMZ blir vanskelig skal det ikke være noe stort problem å forwarde portene til kameraet (detaljer for hvordan dette gjøres kan jeg ikke hjelpe med, da det vil være forskjellig fra brannmur til brannmur, generelt virker eksempelet i førstepost OK dog; alle tilkoblinger fra adresse A på port X skal forwardes til intern IP B på port Y).

Dette er en Astaro Secure Gateway-brannmur.

Men det du mener jeg må lese meg opp på er Port Forwarding, og ikke nødvendigvis NAT-ing?

 

Mvh

Christopher

 

Spørs hvor avansert ruter du har. men ja

Lenke til kommentar

hva med og sette opp kameraene i webcmxp pro, der kan du lage en web-server adresse til og vise en web side med en video rute for hvert kamera på på en adresse.

 

Takk for tips, men jeg kjører Linux over hele linja så dette er ikke noe for meg.

 

Hadde en gang ZoneMinder oppe og gikk hjemme med noen gamle webcams, mulig jeg skal se litt mer på hvordan dette prosjektet ser ut i dag (var litt jobb å sette opp dengang, husker jeg).

 

Christopher

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...