Temat: Kamera IP (chińska) zablokowanie p2p, dostęp tylko po VPN
Cel:
Zablokować niechciany ruch wychodzący z kamer IP z wyjątkiem NTP i opcjonalnego NVR (chodzi o zablokowanie możliwości połączenie p2p z kamerą). Jednak nadal zezwalać na oglądanie po VPN (WEB, rtsp, onvif) i dostęp do ftp i telnet kamery po VPN.
----
Załóżmy, że adres lokalny kamery to: 192.168.74.254
Zrobiłem po prostu tak:
iptables -I FORWARD -p udp -s 192.168.74.254 --dport 10005:65535 -j DROPJednak nie mam przekonania, proszę o radę.
Niby sukces jest, jednak widzę, że tcpdump od czasu do czasu pokazuje ruch.
10:40:40.742743 IP 192.168.74.254.25746 > 54.186.68.220.32100: UDP, length 48
10:40:40.742937 IP 192.168.74.254.25746 > 54.186.116.85.32100: UDP, length 48
10:40:40.743104 IP 192.168.74.254.25746 > 182.92.233.118.32100: UDP, length 48
10:41:24.754214 IP 192.168.74.254.25746 > 54.186.68.220.32100: UDP, length 48
10:41:24.754446 IP 192.168.74.254.25746 > 54.186.116.85.32100: UDP, length 48
10:41:24.754644 IP 192.168.74.254.25746 > 182.92.233.118.32100: UDP, length 48
Może ktoś z szanownych grypowiczów przerabiał problem i ma lepszy pomysł.