Video stream van lokaal IP in SSL page

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
Het probleem; voor een tool die ik zelf ontwikkel wil ik van een lokale computer een video stream openen op een 'publieke' webpagina dat geopend word in hetzelfde netwerk maar beveiligd is met SSL . Verder bekend dat er op een SSL pagina geen mixed content meer word toegelaten ben ik toch opzoek naar een creatieve constructie.

De koffer heeft ook een router (routerX van ubiquiti) aan boord en een NUC waarmee ik hopelijk uit de voeten kan. Dusver kan ik geen enkele manier vinden om de media in het lokale netwerk te herenigen met de website op de computer die met hetzelfde netwerk is verbonden.

Op dit moment worden er afbeeldingen met 0.5Bps met base64 via een centrale server verstuurd maar is niet afdoende.


Kan iemand mij een duwtje in de richting geven mits de mogelijkheid ook bestaat?

Beste antwoord (via L1NO_ op 25-08-2020 19:59)


  • GlowMouse
  • Registratie: November 2002
  • Niet online
L1NO_ schreef op dinsdag 25 augustus 2020 @ 19:17:
Kan je iets specifieker zijn over het verwijzen, je bedoeld een DNS verwijzing? (dat zou een sub-domein kunnen zijn?)
Een DNS verwijzing inderdaad, en dat mag een subdomein zijn. Als je tool op verschillende interne netwerken wordt gebruikt en je koffer telkens een ander ip-adres krijgt, kun je verschillende subdomeinen gebruiken of een lokale DNS-server draaien als dat mogelijk is.

Alle reacties


Acties:
  • +1 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Er zijn een paar oplossingen:
- Schakel de mixed content waarschuwing uit. Dat zou ik alleen doen als de browser nergens anders voor gebruikt kan worden.

- Zorg dat je een certificaat krijgt voor een domeinnaam, en zorg vervolgens dat die domeinnaam naar een lokaal ip-adres verwijst. Je kunt de stream dan via SSL aanbieden.

Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
Eerste oplossing is niet mogelijk omdat er ook 'vreemde/nieuwe' browsers gebruikt moeten kunnen worden zonder handleiding.

Kan je iets specifieker zijn over het verwijzen, je bedoeld een DNS verwijzing? (dat zou een sub-domein kunnen zijn?)

Acties:
  • 0 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 13:00
Wat wil je precies bereiken? Misschien als je globaal uitlegt wat je wilt dat er meerdere oplossingen zijn waar je zo niet eens aan hebt gedacht.

Don't drive faster than your guardian angel can fly.


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
L1NO_ schreef op dinsdag 25 augustus 2020 @ 19:17:
Kan je iets specifieker zijn over het verwijzen, je bedoeld een DNS verwijzing? (dat zou een sub-domein kunnen zijn?)
Een DNS verwijzing inderdaad, en dat mag een subdomein zijn. Als je tool op verschillende interne netwerken wordt gebruikt en je koffer telkens een ander ip-adres krijgt, kun je verschillende subdomeinen gebruiken of een lokale DNS-server draaien als dat mogelijk is.

Acties:
  • 0 Henk 'm!

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Irrelevant dat het publiek is.

Je hebt:

* de service, beveiligd met SSL
* de stream, niet beveiligd met SSL

Jij navigeert naar https://service.local, en daarin wordt de stream getoont, maar met http://stream.local.

Je oplossing is:

NGINX voor de stream en dan serveren met een SSL cert.

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
DutchKel schreef op dinsdag 25 augustus 2020 @ 19:21:
Wat wil je precies bereiken? Misschien als je globaal uitlegt wat je wilt dat er meerdere oplossingen zijn waar je zo niet eens aan hebt gedacht.
Een gebruiker neemt een browser voor zich, logt in op een publiekelijke pagina (SSL) en kan daarbij een video-stream zien die voor de gebruiker van een apparaat komt in het lokale netwerk.

Acties:
  • 0 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 13:00
Dus je bent ook geholpen als je gewoon een a href maakt naar de stream die dan automatisch in de player naar keuze van de gebruiker wordt geopend?

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
Snake schreef op dinsdag 25 augustus 2020 @ 19:26:
Irrelevant dat het publiek is.

Je hebt:

* de service, beveiligd met SSL
* de stream, niet beveiligd met SSL

Jij navigeert naar https://service.local, en daarin wordt de stream getoont, maar met http://stream.local.

Je oplossing is:

NGINX voor de stream en dan serveren met een SSL cert.
Het is vrij omslachtig om voor een lokaal apparaat ( 10.0.0.2 ) een SSL cert te voorzien en ook hier ook nog een server applicatie voor in het leven te roepen. Het probleem blijft dat ik als SSL pagina niet een lokaal aangeboden stream kan inzien zonder dat de data eerst naar de cloud gaat.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 19:24

DukeBox

loves wheat smoothies

Ik zou zoiets oplossen middels een reverse proxy.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
DutchKel schreef op dinsdag 25 augustus 2020 @ 19:29:
Dus je bent ook geholpen als je gewoon een a href maakt naar de stream die dan automatisch in de player naar keuze van de gebruiker wordt geopend?
Nee, het moet volledig geïntegreerd zijn op die pagina. Voor de verbeelding; het gaat om 'medisch' (niet kritisch) beeld wat word aangevuld met ander informatie en knoppen.

Acties:
  • 0 Henk 'm!

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

L1NO_ schreef op dinsdag 25 augustus 2020 @ 19:30:
[...]


Het is vrij omslachtig om voor een lokaal apparaat ( 10.0.0.2 ) een SSL cert te voorzien en ook hier ook nog een server applicatie voor in het leven te roepen. Het probleem blijft dat ik als SSL pagina niet een lokaal aangeboden stream kan inzien zonder dat de data eerst naar de cloud gaat.
Tekens eens een netwerk diagram.

En die koffer met NUC, aangezien dat lokaal draait, kan dat niet de proxy spelen?

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
GlowMouse schreef op dinsdag 25 augustus 2020 @ 19:25:
[...]

Een DNS verwijzing inderdaad, en dat mag een subdomein zijn. Als je tool op verschillende interne netwerken wordt gebruikt en je koffer telkens een ander ip-adres krijgt, kun je verschillende subdomeinen gebruiken of een lokale DNS-server draaien als dat mogelijk is.
Genoeg voer om verder te google'en, maar to be sure;

sub.domein.com met cert, A record naar een lokaal IP (dat is wel vast) 10.0.0.2. ? Zo simpel? |:(

Acties:
  • 0 Henk 'm!

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

L1NO_ schreef op dinsdag 25 augustus 2020 @ 19:36:
[...]


Genoeg voer om verder te google'en, maar to be sure;

sub.domein.com met cert, A record naar een lokaal IP (dat is wel vast) 10.0.0.2. ? Zo simpel? |:(
Waarom niet?

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • +1 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
L1NO_ schreef op dinsdag 25 augustus 2020 @ 19:36:
[...]

Genoeg voer om verder te google'en, maar to be sure;

sub.domein.com met cert, A record naar een lokaal IP (dat is wel vast) 10.0.0.2. ? Zo simpel? |:(
Ja, de enige knelpunten zijn het regelen van een cert (letsencrypt met de DNS challenge is gratis en relatief eenvoudig als je DNS-provider het ondersteunt) en het uitserveren van de stream over https (een reverse proxy was al voorgesteld, maar misschien ondersteunt je streaming serve native ssl).

Acties:
  • 0 Henk 'm!

  • L1NO_
  • Registratie: Mei 2013
  • Laatst online: 09-09 17:17
Net een A record gemaakt voor een device in het netwerk en mond valt open, geen idee dat dit kon. Ik ga een wildcard/duo SSL aanvragen.

Ureka!
Pagina: 1