Port forwarding - zunanji dostop

smrkec

Majstr
5. sep 2007
1.856
388
83
Ponavadi pri dostopu preko aplikacije proizvajalca kamere ali druge naprave gre preko nekega drugega servisa pri proizvajalcu, nebi rabil nobenega porta odpirat. Imam tako narejene Dahua in Policetech kamere in dela brez prilagoditve FW kjerkoli, tudi iz mobilnega omrežja, zato sprašujem, kako tvoj APP na telefonu ve, na katero kamero se hočeš ti povezat? Vnašaš zunanji IP lokacije, kjer je kamera ali kako?
saj moja kamera je isto sran... drugo pakovanje... načeloma bi moglo delat takoj brez čaranja in xiaomi je delala.
in tudi to mi uspe dobit 3x na dan.
 

Mladinec

Fizikalc
11. jun 2009
316
26
28
Ptuj
Čakaj, torej ti se povezuješ tako, da vpišeš serijsko kamere (ali poskeniraš QR)? In ti enkrat dela, drugič pa ne?
 

mmmedo

Pripravnik
2. feb 2009
36
3
8
Imam tudi sam Reolink kamere. Na svojem usmerjevalniku(mikrotik) nisem rabil nič nastavljati, da je potem delovalo tudi iz app na telefonu(preko LTE), saj gre vse skupaj preko njihovega cloud-a. Pride pa občasno(redko) do težav, ko se app ne poveže na kamero preko zunanjega omrežja.
 

wd40

Guru
10. dec 2007
2.874
797
113
Če ponudnik nima težav potem kamera nima dostopa do interneta. Pobriši iz routerja vse nastavitve, ki si jih za kamero naknadno dodal.
 

smrkec

Majstr
5. sep 2007
1.856
388
83
Imam tudi sam Reolink kamere. Na svojem usmerjevalniku(mikrotik) nisem rabil nič nastavljati, da je potem delovalo tudi iz app na telefonu(preko LTE), saj gre vse skupaj preko njihovega cloud-a. Pride pa občasno(redko) do težav, ko se app ne poveže na kamero preko zunanjega omrežja.
ampak ti dobiš internet do mikrotika po kablu/optiki verjetno, jaz pa ga dobim preko sim kartice. tukaj je glavni problem in skušamo ugotovit kaj naredit...
 

smrkec

Majstr
5. sep 2007
1.856
388
83
Sem kontaktiral telekom.
Posiljam njihov odgovor.

Torej sprememba paketa + dodatno 3€/mesec.

pri APN internet (to imate vključeno na številki 41xxxxx - Paket Naj C) so porti zaradi varnosti zaprti. Odprte porte imajo APN-ji mpi, internetin, internetip. Če potrebujete odpiranje portov, lahko naročite statični IP. Statični IP v naročniških paketih je možen na tri načine:

1. Za poslovne stranke je to paket Mobilni poslovni net in uporaba APN-ja mpi.
2. Za fizične osebe je to paket Mobilni Net Neomejeni in uporaba APN-ja internetin.
3. Nakup storitve "Hitri Internet LTE/4G + Statični IP" in "Mini (GPRS) prenos podatkov + Statični IP" ter uporaba APN-ja internetip.
-----------
----‐------

za paket Mobilni Net Brerzskrbni vam pošiljam povezavo do ponudbe: https://www.telekom.si/PodporaObrazci/Prodajna-ponudba-paketa-Mobilni-Net-Brezskrbni.pdf

Potreben bo dokup dodatne storitve:
Dodelitev in uporaba statičnega IP-naslova–mesečno doplačilo 3,00 EUR.
 

mmmedo

Pripravnik
2. feb 2009
36
3
8

smrkec

Majstr
5. sep 2007
1.856
388
83
Lahko poskušiš z nmap(program), ti poskenira mrežo in ti za posamezne IP naslove tudi preveri, kateri porti so odprti.

Sem in sem dobil to spodaj... sem vse te porte probal kot "zunanjiIP:#port" in nič ne prime, probal tudi vse porte forwardirat na modemu, tudi nič boljše...

Scanning 192.168.0.112 [1000 ports]

Discovered open port 80/tcp on 192.168.0.112

Discovered open port 443/tcp on 192.168.0.112

Discovered open port 554/tcp on 192.168.0.112

Discovered open port 1935/tcp on 192.168.0.112

Discovered open port 9000/tcp on 192.168.0.112

Discovered open port 6001/tcp on 192.168.0.112

Discovered open port 8000/tcp on 192.168.0.112


18113/udp open|filtered unknown

19935/udp open|filtered unknown

23965/udp open|filtered unknown

26966/udp open|filtered unknown

32778/udp open|filtered sometimes-rpc20

40732/udp open|filtered unknown

41308/udp open|filtered unknown

57843/udp open|filtered unknown

Not shown: 993 closed ports

PORT STATE SERVICE VERSION

80/tcp open http nginx

|_http-favicon: Unknown favicon MD5: 05F620252F7E115xxxxxxxCE574C5A

| http-methods:

|_ Supported Methods: GET HEAD

|_http-title: Reolink

443/tcp open ssl/http nginx

|_http-favicon: Unknown favicon MD5: 05F620252F7E1156DDA8Fxxxxxxxxxx74C5A

| http-methods:

|_ Supported Methods: GET HEAD

|_http-title: Reolink

| ssl-cert: Subject: commonName=reo-link/organizationName=reo-link/stateOrProvinceName=GD/countryName=CN

| Issuer: commonName=reo-link/organizationName=reo-link/stateOrProvinceName=GD/countryName=CN

| Public Key type: rsa

| Public Key bits: 1024

| Signature Algorithm: sha1WithRSAEncryption

| Not valid before: 2016-01-08T07:54:35

| Not valid after: 2026-01-05T07:54:35

| MD5: f5a4 d59f ae7c 8da1 96e7 x 7d7f d9d7

|_SHA-1: 8b54 6fd5 ca3e e466 b5dd x ad93 37db 8b17 c6f0

|_ssl-date: TLS randomness does not represent time

| tls-alpn:

|_ http/1.1

| tls-nextprotoneg:

|_ http/1.1

554/tcp open rtsp D-Link DCS-2130 or Pelco IDE10DN webcam rtspd

|_rtsp-methods: OPTIONS, DESCRIBE, SETUP, TEARDOWN, PLAY, PAUSE, GET_PARAMETER, SET_PARAMETER

1935/tcp open rtmp?

6001/tcp open rtsp D-Link DCS-2130 or Pelco IDE10DN webcam rtspd

|_rtsp-methods: OPTIONS, DESCRIBE, SETUP, TEARDOWN, PLAY, PAUSE, GET_PARAMETER, SET_PARAMETER

8000/tcp open soap gSOAP 2.8

| http-methods:

|_ Supported Methods: HEAD OPTIONS

|_http-server-header: gSOAP/2.8

|_http-title: Site doesn't have a title (text/xml; charset=utf-8).

9000/tcp open cslistener?
 

jozo

Fizikalc
29. sep 2007
454
28
28
Sodišinci
Sem in sem dobil to spodaj... sem vse te porte probal kot "zunanjiIP:#port" in nič ne prime, probal tudi vse porte forwardirat na modemu, tudi nič boljše...
Ko odpreš app na telefonu in se pod Cloud vpišeš z tvojimi podatki tudi ne dela?? Pa si pravilno dodal kamero?? Si skerniral QR kodo?? Ali kako si dodal kamero v app??
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Sem in sem dobil to spodaj... sem vse te porte probal kot "zunanjiIP:#port" in nič ne prime, probal tudi vse porte forwardirat na modemu, tudi nič boljše...
Kot že rečeno, dokler si za CGNATom oziroma nimaš javnega naslova IP in vse porte zaprte pri operaterju, lahko delaš na modemu kar hočeš, pa od zunaj ne bo nič odprto. Ampak za dostop preko njihovega clouda, bi se moral kamera itak povezat ven, ti se pa potem povezuješ k njim, ne direktno na kamero.
 

smrkec

Majstr
5. sep 2007
1.856
388
83
Ko odpreš app na telefonu in se pod Cloud vpišeš z tvojimi podatki tudi ne dela?? Pa si pravilno dodal kamero?? Si skerniral QR kodo?? Ali kako si dodal kamero v app??
V cloud se niti ne morem prijavit, ker ga moja ksmera ne podpira. Ne vem cudno imajo to, da samo dolocene kamere podpirajo cloud...
Ampak to nema veze. V opisu pise, da lahko dostopam do kamre od kjerkoli. In ce bi imel internet preko kabla/optike bi lahko.
Problem je, ker ima telekom zaprte porte. Samo je potrebno ugotovit kater je odprt...
 

smrkec

Majstr
5. sep 2007
1.856
388
83
Kot že rečeno, dokler si za CGNATom oziroma nimaš javnega naslova IP in vse porte zaprte pri operaterju, lahko delaš na modemu kar hočeš, pa od zunaj ne bo nič odprto. Ampak za dostop preko njihovega clouda, bi se moral kamera itak povezat ven, ti se pa potem povezuješ k njim, ne direktno na kamero.
Cloud nema veze, ker on omogoca samo shranjevanje posnetkov, ne pa live stream.
V opisu pise, da lahko dostopam odkoderkoli brez clouda. Kot si rekel, problem je operater in zaprti porti.
Samo nekaj more biti odprto, da lahko surfam... samo verjetno je potrebno ugotovit kater? Ali si narobe predstavljam? Ter kamero nastavit, da vedno uporablja istega, ker sedaj baje gre na random. Zato mi verjetno vcasih celo uspe videt.
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Problem je, ker ima telekom zaprte porte. Samo je potrebno ugotovit kater je odprt...
Ok pa dajmo še miljontič. Noben port ni odprt in niti nimaš javnega naslova IP preko katerega bi dostopal, saj se za istim IPjem skriva en kup uporabnikom na mobilnem netu. Torej ti ostane da uporabiš cloud rešitev, si urediš lasten VPN/tunel preko nekega zunanjega endpointa ali pa operaterju plačaš za public IP in odprte porte....
 

XSIDE

01101010
22. jul 2007
4.401
484
83
::1/128
Cloud nema veze, ker on omogoca samo shranjevanje posnetkov, ne pa live stream.
V opisu pise, da lahko dostopam odkoderkoli brez clouda. Kot si rekel, problem je operater in zaprti porti.
Samo nekaj more biti odprto, da lahko surfam... samo verjetno je potrebno ugotovit kater? Ali si narobe predstavljam? Ter kamero nastavit, da vedno uporablja istega, ker sedaj baje gre na random. Zato mi verjetno vcasih celo uspe videt.
Seveda ima veze cloud. Kaj tvoja kamera in njihov cloud omogoča, žal ne vem, večina pa jih omogoča tudi live stream preko clouda ravno z take primere.

Narobe si predstavljaš, za surfat po netu se povezuješ navzen, za to ne rabiš odprti portov od zunaj k sebi ozrioma se uporablja connection tracking, da paketi lahko pridejo nazaj na isti IP in port.
 

smrkec

Majstr
5. sep 2007
1.856
388
83
Seveda ima veze cloud. Kaj tvoja kamera in njihov cloud omogoča, žal ne vem, večina pa jih omogoča tudi live stream preko clouda ravno z take primere.

Narobe si predstavljaš, za surfat po netu se povezuješ navzen, za to ne rabiš odprti portov od zunaj k sebi ozrioma se uporablja connection tracking, da paketi lahko pridejo nazaj na isti IP in port.
Aha, ok hvala!
Jbg, skos se učimo;)
Torej morem raziskat vpn:)
 

Oktasis

Zelenc'
19. feb 2021
20
4
3
Imam kr nekaj teh kamer ... in bratranec imel enak problem ...

Rešil ga boš skoraj sigurno s tem:

v nastavitvah - moraš vklopiti AUTO SERVER SWITCH, ki je izključen primarno.
 

Priponke

  • IMG_4806.jpg
    IMG_4806.jpg
    672,1 KB · Ogledi: 159