Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: beather 14. 06. 2017, 09:18:02
-
Ahoj,
situace je velice jednoducha.. mam router s ASUSWRT a na nejakem portu XY mi bezi v lokalni siti kamery... Mam verejnou IP adresu, tudiz si muzu forwardnout ten port i ven ALE ma to jeden hacek... Kamery uz jsou XX roku stare, firmware novy to nema a ja mam takove silne tuseni, ze v nich bude nekolik zranitelnosti. Potreboval bych to tedy udelat nejak tak, aby byli kamery dostupne z internetu ale aby je zaroven nejak jednoduse neodhalil scanner otevrenych portu a nezneuzil...
Napadlo me preroutovat je na jiny port nez jejich default, coz by mohlo odfiltrovat prvni vlnu ale to neni dostatecne. Mate nejake napady? Nemusite mit asus router ani, staci nejaky napad, ktery by sel realizovat a jak to zkusim nastavit na tom ASUSu.
Diky moc !
PS: Troll odpovedi a blbosti vynechte, diky ;) prece uz nejsme na zakladce
-
Asuswrt je openwrt? Ten asi umí portforward z portu X na lokální počítač port Y. Ale asi lepší by bylo třeba na server nahrávat a přistupovat na něj bezpečně třeba ssh nebo OpenVPN? Jako server by stačilo raspberry. Nebo možná ten asus taky umí openvpn?
-
Mno alebo mozno port knocking ak ASUS WRT to vie
-
Asuswrt je openwrt? Ten asi umí portforward z portu X na lokální počítač port Y. Ale asi lepší by bylo třeba na server nahrávat a přistupovat na něj bezpečně třeba ssh nebo OpenVPN? Jako server by stačilo raspberry. Nebo možná ten asus taky umí openvpn?
jj umi VPN.. ale tu jsem chtel nechat az na poslednim miste protoze potom je potreba na telefone vlastne spustit dve aplikace aby se clovek na ty kamery kouknu.. OpenVPN, pripojit se a pak aplikaci s kamerami
-
no s openvpn by to bylo bezpecne
s portforwardem i kdyz na jineho cisla to bude potencialne nebezpecne, hlavne jestli aplikace na androidu ten jiny port najde, jde tam zmenit?
no a nahravat na svuj server by bylo nejlepsi, tvuj server muze mit pak treba zaheslovane https, kde se podivas nejen z telefonu, ale prakticky odkudkoli, pres jednu aplikaci a sifrovane
-
vono by to teoreticky slo asi i na tom openwrt, treba tu maji kameru, ale tahaji to pres ftp, to bych nedpoprucoval
https://forum.openwrt.org/viewtopic.php?id=48850 (https://forum.openwrt.org/viewtopic.php?id=48850)