1

Temat: Security dla kamer IP i innych wifi-urządzeń nieznanego pochodzenia

Cześć, podłączylem sobie chińską kamerę IP do sieci wifi (Tuya, Nous..), wygląda na użyteczną i w związku z tym planuję dodać jeszcze jedną. Ale ta kamerka działa tylko przez chmurę, tzn transmituje video poprzez jakieś serwery producenta a podgląd jest przez dedykowaną apkę na telefonie.
No i tu pytanie - wpuszczam do sieci urządzenie które coś tam transmituje do producenta, ściąga aktualizacje, diabli wiedzą co jeszcze. Każde jest inne, producenci generalnie nieznani. Ze względów bezpieczeństwa najlepiej by było trzymać te kamerki w jakiejś wyizolowanej sieci tak żeby nie miały możliwości komunikacji z innymi urządzeniami w tej sieci. Nie chcę stawiać osobnego routera tylko dla nich, da się w openwrt zrobić jakąś sensowną i prostą konfigurację takiej izolowanej podsieci?
Dzięki
RG

2

Odp: Security dla kamer IP i innych wifi-urządzeń nieznanego pochodzenia

Siec gościnna (patrz poradniki na eko.one.pl), wkładasz te kamery do innej sieci i masz odizolowane.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Security dla kamer IP i innych wifi-urządzeń nieznanego pochodzenia

ja poszedłem w drugą stronę
ostatnie czego chcę to żeby obraz z moich kamer szedł niewiadomo gdzie nawet z wyizolowanej sieci
więc na dvr wpisałem jakis fake adres jako bramę
i teraz puki jestem w domowej sieci to ta apka producenta i tak działa po localu, z zewnątrz tylko po vpn
a tak to te urządzenia nie mają internetu i dziękuję dowidzenia;)

4

Odp: Security dla kamer IP i innych wifi-urządzeń nieznanego pochodzenia

U mnie podobnie z kamerami dahua i hikvision. Na firewallu openwrt blokada wyjścia na wszystko oprócz NTP z polskiego servera i tylko na porcie 123. Z niczym się nie połączy. Niestety ma swoją wadę. Jak ktoś się chce powiadomienia (mobile push) o przekroczeniu linii czy coś z analityki obrazu to nie zadziała. Łączy się z zagranicznym IP jakimś konkretnym adresem. Trzeba odblokować a wtedy to wiadomo...