IP kamerų apsauga su VPN serveriu - STOP prievadų persiuntimas į kameras

IP kamerų apsauga su VPN serveriu
IP kamerų apsauga su VPN serveriu

Apie ką yra vaizdo pamoka apie IP kamerų apsaugą VPN serveryje?

Vaizdo pamokoje „IP kamerų apsauga naudojant VPN serverį“ parodysiu, kaip galite apsaugoti savo stebėjimo kameras, kad niekas negalėtų jų pasiekti iš interneto.

Stebėjimo kameros prijungtos prie vietinio tinklo

IP kamerų apsauga naudojant VPN serverį 2

Kai prijungiate stebėjimo kamerą, ji prijungiama prie vietinio tinklo.

Kol neperadresuojate prievado, fotoaparatas negali būti pasiekiamas iš interneto, tačiau tuo pat metu esate saugūs, nes niekas negali pasiekti jūsų fotoaparato nuotoliniu būdu.

Prieigą prie fotoaparato turi tik tie, kurie yra prisijungę prie jūsų tinklo.

Port Forwarding, saugumo pažeidimas, kurio reikia vengti

IP kamerų apsauga naudojant VPN serverį 3

Atlikę prievado persiuntimą, galėsite pasiekti fotoaparatą iš bet kur. Problema ta, kad kaip jūs matote fotoaparatą, taip mato ir kiti.

Net jei kiti neturi slaptažodžio, jie gali sugesti arba naudoti tam tikrus programinės įrangos įrankius, kurie priverčia iš naujo nustatyti slaptažodį arba išnaudoja tam tikrus pažeidžiamumus, kurie dar nežinomi.

Prievado persiuntimo alternatyva interneto kameroms žiūrėti

IP kamerų apsauga naudojant VPN serverį 1

Norėdami saugiai pasiekti nuotolines kameras, turite atsisakyti prievado persiuntimo ir naudoti VPN serverį.

VPN serveris tinkle leis saugiai nuotoliniu būdu pasiekti vietinio tinklo resursus, pvz.: stebėjimo kameras, maršrutizatorių, kompiuterį ir kt.

DĖMESIO! SVARBU!

VPN serverio nereikėtų painioti su VPN paslaugomis („NordVPN“, „Bear Tunnel“ ir kt.)

VPN serveris yra fizinis įrenginys, kurį galite pasidaryti patys arba kurį galite rasti maršruto parinktyje.

Išmaniosios kameros, kurios nuolat jungiasi prie debesies, negali užtikrinti gero saugumo lygio net ir su VPN serveriu, nes tų kamerų pažeidžiamumas yra net tas nuolatinis ryšys su gamintojo debesimi.

Žemiau yra keletas VPN serverių vadovėlių

Kaip atidaryti VPN serverį "Aviečių PI"
Kaip sukurti VPN serverį Raspberry PI
Peržiūrėkite maršrutizatorių Tenda AC10
Tenda T10, maršrutizatorius su integruotu VPN serveriu
"Android" VPN nustatymus VPN serverio maršrutizatorius Asus
Android VPN nustatymai su Asus maršrutizatoriumi su VPN serveriu
VPN konfigūracija tarp dviejų „Windows“ kompiuterių
Kuo greičiausias VPN serveris - PPTP vs. L2TP / IPSec prieš Openvpn
Palyginkite VPN serverių greitį, PPTP vs L2TP su IPsec vs OpenVpn

IP kamerų su VPN serveriu apsauga - video pamoka





Susiję Pamokos


Apie Cristian Cismaru

Man patinka viskas, kas susiję su IT ir C, mėgstu pasidalinti kasdien kaupiama patirtimi ir informacija.
Sužinokite, kaip jūs išmoksite!

komentarai

  1. Kristianai, yra ir kitas variantas
    Kameros, kurios leidžia jas pasiekti per programą arba turi galimybę saugoti debesyje, atidaro interneto kanalą (dažniausiai gamintojui), iš kurio galima peržiūrėti vaizdus. Taigi jokio prievado persiuntimo, ne VPN tunelių. Saugumas šiuo atveju paliekamas gamintojo rankose, dažniausiai kinų 🙂

    Beje, VPN tikrai reikėtų painioti su VPN paslaugomis, nes jos yra būtent tokios!
    Tiesiog tuneliai nukreipiami ne į jūsų maršrutizatorių (kaip jūsų atveju), o į kitą maršrutizatorių (iš VPN paslaugų teikėjo)

    • Apie gamintojo siūlomas debesų paslaugas pamokoje sakiau, kad tai Achilo kulnas. Kai debesis bus pažeistas, atsisveikink su sauga. Tokie dalykai nutiko šimtus kartų, net ir didelėse įmonėse.

      Komercinės VPN paslaugos yra kažkas kita. Čia jūs, kaip vartotojas, nieko nekontroliuojate. Kai turite serverį, galite valdyti abu tunelio galus. VPN paslaugomis šiuo atveju naudotis negalima, vadinasi, jos jums nelabai padeda. Žinoma, jie naudingi kitose situacijose, bet tai jau kita diskusija.

  2. Sandu jis sakė

    Ar galite atlikti pamoką senesniu telefonu, o ne Raspberry PI? arba pateikti kai kuriuos paaiškinimus.

  3. Tavi jis sakė

    Cristi, prašau vieną klausimą. Tiesą sakant, du.
    Jei maršrutizatoriuje nustatote VPN paslaugą, ar duomenų perdavimo greitis neturi įtakos? Ir 2. ar maršrutizatorius nėra "perkrautas"? Dėkoju.

  4. pop Aleksandras jis sakė

    Sveiki, Cristi, užduokite 2 klausimus:
    1-DIGI nemokamas domenas pasikeis po kurio laiko?
    Dviejų peržiūrų maršrutizatorius Tenda AC2 rodomas apie 10 domenus. Ar domeno pasirinkimas iš meniu nemokamas, ar reikia kurį laiką būti prisijungus ir įsigyti tą domeną?
    Labai ačiū.

Pasakyk savo protą

*