- Mitglied seit
- 08. Mai 2015
- Beiträge
- 7.572
- Punkte für Reaktionen
- 1.682
- Punkte
- 274
Also. Wenn ich den Filter so modifiziere, daß nur die Ports 443 (https-Zugriff auf Kamera-Stream) als auch 88 (VLC-Media-Player-Zugriff auf Kamera-Stream) offen sind (Rest gesperrt), bekommt ich mit dem VPN Zugriff auf beide Kameras.
Soweit, so gut. Die Frage ist nur: Wenn ich diese beiden Ports für die Kameras offen halte, handele ich mir damit dann wieder ein Sicherheitsrisiko ein, weil die Biester dann wieder raustelefonieren können? Oder ist das unkritisch?
Ich kenne zwar deine Kameras nicht, aber 443 ist normal für die Weboberfläche (https). Der Kamerastream ist rtsp (554). Beide Ports müssen normalerweise nicht weitergeleitet werden, ausser du willst von aussen auf die Weboberfläche oder rufst den Stream über VLC ab.
Generell sind Weiterleitungen komplett unnötig, wenn die Verbindung mit VPN aufgebaut wird. Dann bist du ja direkt und verschlüsselt im lokalen Netz - folglich ist es auch sinnfrei https zu verwenden.
Wenn VPN aktiv, kannst du jede App verwenden um deine Kameras anzeigen zu lassen, egal ob Android, ios etc. Einfach die lokale IP eintragen - fertig.