Vraag


Acties:
  • 0 Henk 'm!

  • kai_the_one
  • Registratie: Juni 2007
  • Laatst online: 23-06 22:27
Hi!,

Ik heb een paar uurtjes zitten zoeken en proberen echter kom ik er niet uit, dus ik hoop dat jullie mij kunnen helpen.

Ik heb laatst de babyfoon Luvion grand elite 3 connect aangeschaft. Dit model heeft een wificamera zodat men ook via de “Luvion” app kan meekijken. Omdat ik niet wil dat de camera rechtstreeks met internet verbonden staat, heb ik in de router (firewall van router) alle outbound traffic voor deze camera geblokkeerd.

Helaas krijg ik de app niet werkend via VPN geconfigureerd om mijn Synology NAS (zowel L2TP als OpenVPN).
  • De nodige poorten dus geforward naar de NAS en de VPN-verbinding werkt perfect
  • Ik kan op IP-adres alle folders van de NAS benaderen en andere apparaten
- IP / gateway van router: 192.168.1.1
- In de NAS “Control panel -> Connectivity -> Network -> DNS & Gateway op router IP gezet (192.168.1.1)
- In de OpenVPN config file de DNS ingesteld - #dhcp-option DNS 192.168.1.1
- Met static route eea geprobeerd, maar helaas zonder succes
- IP die ik van mijn VPN server krijg als ik via VPN connect: 10.0.2.x

Wat heb ik getest (Outbound traffic dus geblokkeerd):
1. Als ik met wifi verbonden ben, dan kan ik de camera gewoon via de IOS-app benaderen en live beelden bekijken.
2. Als ik met 4G verbonden ben en via de app probeer te verbinding te maken met de camera, dan werkt dat logischerwijs niet (zonder firewall blokkade werkt het wel).
3. Issue: Als ik via 4G een VPN-verbinding opzet (zowel met OpenVPN als L2TP) naar mijn netwerk, dan kan ik mijn hele netwerk over (op IP-adres), echter werkt de Luvion app niet. Althans ik kan de camera niet benaderen, de app geeft aan dat de camera offline is.
  • De app biedt helaas niet de mogelijkheid om een lokaal ip adres op te geven (broadcast op ip)
.
Het lijkt er dus op dat netwerk broadcasting (DNS resolving?) niet werkt en de app de Camera met de naam “TRANWO” niet kan vinden.

Ik verwacht dat het iets eenvoudigs is, kan iemand mij van advies voorzien?

Alle reacties


Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Kijk eens met tcpdump op de NAS wat voor verkeer er naar de camera gaat als je via de VPN bent verbonden. Misschien probeert de app niet eens te verbinden als je niet in hetzelfde subnet zit.

Acties:
  • 0 Henk 'm!

  • kai_the_one
  • Registratie: Juni 2007
  • Laatst online: 23-06 22:27
Ga ik doen! thnx.

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 23-06 15:44

MasterL

Moderator Internet & Netwerken
Kun je de camera wel pingen vanaf je VPN connectie?
Wat ik nu zo kan verzinnen kunnen het 3 dingen zijn:

- De default gateway/router/firewall/192.168.1.1 heeft geen route naar 10.0.2.x.
In dit geval moet je een static route aanmaken "10.0.2.x >IP van je Synology"
Als dit het probleem is kan je trouwens sowieso geen verbinding maken met jouw 192.168.1.0 netwerk vanaf de VPN connectie.

- Je hebt al het outbound traffic vanaf je camera geblokeerd? Per ongeluk ook het traffic van camera>VPN subnet? Of heb je state(ful) rules boven deze "block" rule staan?

- Wellicht gebruikt de camera mdns voor het resolven van “TRANWO”, dit zou je wellicht kunnen oplossen met bijvoorbeeld avahi. Dit is wel wat meer "gedoe" makkelijker is als je de camera op IP kan benaderen dan hoef je eigenlijk alleen je routing/firewalling op orde te hebben.

Succes

Acties:
  • 0 Henk 'm!

  • kai_the_one
  • Registratie: Juni 2007
  • Laatst online: 23-06 22:27
Kun je de camera wel pingen vanaf je VPN connectie?
:
- Yes pingen van IP lukt gewoon
Wat ik nu zo kan verzinnen kunnen het 3 dingen zijn:
- De default gateway/router/firewall/192.168.1.1 heeft geen route naar 10.0.2.x.
In dit geval moet je een static route aanmaken "10.0.2.x >IP van je Synology"
Als dit het probleem is kan je trouwens sowieso geen verbinding maken met jouw 192.168.1.0 netwerk vanaf de VPN connectie.
- Inderdaad, de route is beschikbaar, ik ga zoeken of ik (eenvoudig) een Multicast kan instellen van de NAS naar de router
- Je hebt al het outbound traffic vanaf je camera geblokeerd? Per ongeluk ook het traffic van camera>VPN subnet? Of heb je state(ful) rules boven deze "block" rule staan?
- Ik heb enkel outbound geblokeerd (Niet VPN > ander Subnet).
- Wellicht gebruikt de camera mdns voor het resolven van “TRANWO”, dit zou je wellicht kunnen oplossen met bijvoorbeeld avahi. Dit is wel wat meer "gedoe" makkelijker is als je de camera op IP kan benaderen dan hoef je eigenlijk alleen je routing/firewalling op orde te hebben.
- Goed punt, ik ga de leverancier mailen, aangezien ik hun beveiliging minder vertrouw (zie: https://www.consumentenbond.nl/babyfoon/luvionalecto), mogelijk dat ze advies kunnen geven mbt. hun setup. Wellicht dat ze kunnen inbouwen om de camera (ook)via IP te benaderen. - App is vrij basic en heeft slechte reviews, dus ik verwacht niet al te veel support.

Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Nu online
Mogelijk gebruikt de babyfoon een TTL van 1, dan is hij niet zichtbaar buiten het subnet tenzij je deze herschijft in de router.

Acties:
  • 0 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 20-06 13:58

lenwar

ni

@kai_the_one
Ben je hier nog verder mee gekomen?
Ik zit ondertussen ook lekker te prutten met de Luvion spullen. Ik heb ze geprobeerd in een apart VLAN te zetten, maar dan verlies ik alle connectiviteit met de apparaten. Ik kan ook vrij moeilijk vinden hoe ze nou daadwerkelijk verbinden.

Ik zie überhaupt geen mdns-verkeer voorbij komen op m'n router, en ik zou dus ook niet weten hoe de app de camera vindt.

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 23-06 13:57
Ik snap wat je wilt bereiken, maar doet die Camera geen RSTP stream ?
Dan kan je deze in je Surveilance Station van je Synology opnemen en dat werkt een heel stuk beter als zo'n half gare App. Ik heb dat ook zo opgelost met mn Eufy Camera's
Pagina: 1