Messaggi: 200
Discussioni: 37
Registrato: Jan 2018
Reputazione:
4
26/07/2019, 15:44
(Questo messaggio è stato modificato l'ultima volta il: 26/07/2019, 15:45 da Super Mario.)
Carissimi buongiorno premetto che sono un newbie. Vi volevo chiedere che tipo di Raspberry PI completo di accessori serve per costruire un server VPN con OpenVPN e un firewall per bloccare le connessioni in uscita che le ipcam potrebbero voler effettuare verso il server del produttore, per poter accedere in sicurezza(tramite VPN)alle ipcam inserite nella mia LAN domestica?
Ci sono guide per i principianti che descrivono passo passo un simile progetto?
Grazie mille
Buon pometiggio
Inviato dal mio ONEPLUS A3003 utilizzando Tapatalk
Messaggi: 1,585
Discussioni: 78
Registrato: Nov 2015
Reputazione:
90
VPN: pizero + pivpn (vedi guida nel blog)
Firewall: con la vpn non serve bloccare o aprire le porte
Messaggi: 6,913
Discussioni: 262
Registrato: Mar 2015
Reputazione:
366
Con una VPN è come se tu fossi collegato all'interno della LAN, anche se invece ne sei fuori. Non serve aprire delle porte verso l'esterno, perché "la rete" crederà che sei nella LAN
Inviato dal mio A0001 utilizzando Tapatalk
Messaggi: 803
Discussioni: 32
Registrato: Mar 2017
Reputazione:
115
29/07/2019, 06:29
(Questo messaggio è stato modificato l'ultima volta il: 29/07/2019, 06:30 da Tiger.)
Se le ipcam permettono di settare ip manualmente insieme al DNS e gateway prova a mettere solo ip e subnetmask senza gateway e DNS in modo che non avranno modo di collegarsi a internet. Ma solo alla lan . In VPN poi riceverai ip 10.8.0.x che farà il routing sulla tua lan 192.168.1.x e richiami le telecamere con loro ip a cui hai tolto gateway e dns
Messaggi: 803
Discussioni: 32
Registrato: Mar 2017
Reputazione:
115
29/07/2019, 09:37
(Questo messaggio è stato modificato l'ultima volta il: 29/07/2019, 22:22 da Tiger.)
perchè di solito quando instauri un collegamento vpn, soprattutto se ti affidi a servizi come pivpn, essi tendono a non dare la stessa classe di ip che hai tu 192.168.1.x questo perchè se per assurdo ti colleghi da esterno su una lan che abbia stessa classe di ip tua non riusciresti ad accedere ai device della tua lan.
quindi si fa in modo che il device client che si collega in vpn abbia poi una classe di ip diversa ma che tramite le tabelle di routing cui tu non devi preoccuparti esso redirige le tue richieste fatte a 192.168.1.x.
in pratica il tuo device riceverà un ip del tipo 10.8.0.x dove x è un numero compreso fra 1-255, ma potra accedere alla classe 192.168.1.x chiaro?
richiamare significa che poi da web o da app richiami ip locale loro= se la telecamera ha esempio ip= 192.168.1.66
darai al client vpn http/192.168.1.66, o metterai questo ip nell'app tua (ip è un esempio)
Messaggi: 1,585
Discussioni: 78
Registrato: Nov 2015
Reputazione:
90
il raspberry pizero ha la potenza per gestire pivpn.
i tuoi dispositivi dall'esterno si collegano a lui, e lui inoltra tutte le richieste in rete locale.
devi Fare un NAT (port forwardind) di una sola porta scelta durante il setup di pivpn, verso l'ip del raspberry.
per bloccare le connessioni in uscita, ti serve un firewall perimetrale, anche lo stesso raspberry (servono 2 schede di rete attive per un firewall), diventerà il gateway della lan e bloccherà le richieste verso l'esterno.