Hollosi Information eXchange /HIX/
HIX GURU 7167
Copyright (C) HIX
2019-11-24
Új cikk beküldése (a cikk tartalma az író felelőssége)
Megrendelés Lemondás
1 re. Re: IP kamera elerese (mind)  64 sor     (cikkei)

+ - re. Re: IP kamera elerese (mind) VÁLASZ  Feladó: (cikkei)

>Ha egyszer a kamera kozeleben vagy, akkor Wireshark-kal
>megnezed, hogy hova telefonal haza.

Hát azon gondolkodom, hogy ezt hogy. Hogy ékelődik be a Wireshark
a router és kamera közé... (anélkül, hogy helyi szervert üzemeltetnék
be, ami szinte kivitelezhetetlen)

>Tedd be egy mekibe, auchan-ba vagy hasonló boltba wifire, mikozben
>telefonról (NEM wifirol hanem moboinetr?l) próbálod elérni. Szerintem
>NEM fog menni, azaz a feltételezésed hibás. Valószín? csak ? maga
>állította be a portforwardot magának 'UPnP'-n keresztül. Ezt tiltsd le
>a saját biztonságod érdekében.

Hátöööö..
Értem, hova akarsz kilyukadni, és igencsak sok ráció van benne.
Namost, a kamera először, amikor megvettem egy UPC hálózaton
volt kipróbálva. Nem tudom, ismered-e a ConnectBox -ra keresztelt
routert, de ebben nincs port forward, meg semmi ilyen. (IPv6) verzió.
Annyira nincs, hogy esélytelen a rákötött IPv4 eszközök elérése
kívülről, akinek ez kell, annak a UPC (amikor még az volt), adott
egy IPv4 verziós routert, (firmware-t) és átállította a központban is
a net elérést. Persze, UPnP-t, tud, (?de minek?), van WPS, meg
egyebek.
Itt lett telepítve a gépre a kilens szoftver, és a mobilokra az app.
Helyi hálón működött szépen minden.
Aztán a kamera elkerült messzire a rendeltetési helyére.
Ott egyetlen gyors net elérési lehetőség van, a Voda LTE hálózata.
Be lett üzemelve egy ASUS LTE router, na ebben volt minden,
amire szükség van, láttam a felületét, nem volt ilyesmi beállítva.
Végül az ez a router is le lett cserélve egy Huawei B315s22-re,
mivel erre lehet külső antennát kötni, amarra meg nem lehetett.
Ugyan ebben is lehet port fordwardot machinálni, de ebben sem
volt, amúgy holnap megyek oda, megnézem újra.
Ennek a huawei csodának valami igen nyamvadt felülete van,
pl. azt sem lehet látni, hogy ki csatlakozik rá. (Van mobilos manager
app hozzá, na abból lehet megtudni ilyen infókat)
Mindeközben itt helyben semmi nem lett átállítva a kliens
programban, ott távol pedig már router csere is volt.

Amúgy, meg kipróbáltam a Wiresharkot emitt a helyi gépen.
Ami meglepett, hogy milyen intenzitással és folyamatosan
megy a hálózaton a műsor. Már sok tűzfal logot figyeltem,
de azok nem mutatta ennyit, ekkora intenzitással.
Na, megpróbáltam elkapni a kliens program kommunikációját.
Hát elég nehéz, miután a nem találtam a Wiresharkban
olyant, hogy helyi program figyelése (mint anno kerio tűzfalában),
de nyilván ez nem erre való.
Szóval úgy néz ki, induláskor kötegnyi címre bejelentkezik
a program, köztük kínai, google, meg olyanokra, amit
a Wireshark sem tud feloldani, meg nslookup sem.
ilyen címek többek között: 61.188.37.216; 130.43.207.165;
104.199.145.58 - ezeket gondoltam virtuális (DDNS) címeknek.
de nem jutottam előre. Majd még próbálkozom, további címeket
is fel fogok írni...

Aztán beáll a kommunikáció, UDP-n kommunikál egy Vodás
címmel. nyilván, a távoli router WAN címe...

Azt tudtátok, hogy a csomagon belül az IP címek hátulról
visszafele vannak írva? Ez így van tényleg, van ez valami
bénaság a program részéről?

-- 
Török István ___

AGYKONTROLL ALLAT AUTO AZSIA BUDAPEST CODER DOSZ FELVIDEK FILM FILOZOFIA FORUM GURU HANG HIPHOP HIRDETES HIRMONDO HIXDVD HUDOM HUNGARY JATEK KEP KONYHA KONYV KORNYESZ KUKKER KULTURA LINUX MAGELLAN MAHAL MOBIL MOKA MOZAIK NARANCS NARANCS1 NY NYELV OTTHON OTTHONKA PARA RANDI REJTVENY SCM SPORT SZABAD SZALON TANC TIPP TUDOMANY UK UTAZAS UTLEVEL VITA WEBMESTER WINDOWS