Aandachtspunten port-forwarding

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • BosGnoom
  • Registratie: Februari 2002
  • Laatst online: 09-10 12:56
Hallo mede-tweakers,

Voor een puzzel idee ben ik aan het knutselen, zowel met hardware als software. Het idee is om een geo-box te maken. Dit is een klein kistje, wat open gaat op een specifieke locatie. Details zal ik tzt in een .build zetten.

Wat ik wil vragen: om de locatie van het kistje in de gaten te houden, dacht ik (aangezien ik in een Ziggo gebied woon) om de gebruikte ESP8266 in te laten loggen op een Ziggo WiFi Spot. Vervolgens dan verbinding te laten maken met een server, om de locatie in een database op te slaan. Na het voltooien kan dan een routekaart gegenereerd worden.

Nu ben ik helaas niet in het bezit van een publiekelijk toegankelijke server. Waar ik aan zat te denken is om een externe poort op mijn modem te forwarden naar een van mijn Raspberry Pi's. Daar een https server met authenticatie op te draaien en dan via cgi-bin de GET request van de ESP verder te verwerken.

Welke risico's zien jullie in deze opzet? Ik ben er een beetje huiverig voor om een (random) poort open te zetten voor de grote boze buitenwereld... Misschien heeft iemand een ander idee? Zowel processorkracht als opslag is zeer beperkt voor een ESP...


(@mods: staat deze in de goede categorie?)

Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 16:07
Je kan je firewall rule beperken tot het Ziggo subnet, houd je in ieder geval wat mensen tegen. Daarnaast ook een firewall achter je raspberry zetten (DMZ) mocht iemand hem verknallen dan is alleen die stuk en de rest van je netwerk niet in gevaar.
Oh ja, raspberry blijven updaten!

Acties:
  • 0 Henk 'm!

  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 16:43
Kun je dat apparaat niet via MQTT laten loggen naar een bestaande broker?

Dit idee:
https://github.com/tubala...ps_tracker_home_assistant

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 13:22

3raser

⚜️ Premium member

Vanwaar de angst? Als de achterliggende software goed functioneert is er weinig reden tot paniek lijkt me. Een open poort is niet direct een open netwerk. En mocht je bang zijn voor poort scanners dan pak je gewoon een poortnummer die wat minder logisch is, zoals 42973. Weinig kans dat iemand daar een webserver gaat zoeken.

Acties:
  • 0 Henk 'm!

  • BosGnoom
  • Registratie: Februari 2002
  • Laatst online: 09-10 12:56
Bedankt voor de reacties!

De raspberry wordt regelmatig bijgewerkt, niet automatisch, maar gewoon op de hand.

MQTT heb ik me nog nooit in verdiept, maar misschien wel een optie. Het is niet dat ik bang ben dat er iets gebeurd, ik ben gewoon voorzichtig met wat ik aan internet hang. Ik probeer na te denken over de risico's.

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:43

The Eagle

I wear my sunglasses at night

Amazon subscription nemen en het eerste jaar de free tier gebruiken? Je hebt onderhand niks nodig, dus dat hoeft ook niks te kosten. En daarna pak je een instance met een hele kleine footprint en wat open source spul er op (nginx etc) en je bent er.

Edit: misschien nog wel makkelijker om van serverless spul (azure functions, aws lambda, etc) gebruik te maken. Betaal je alleen per request, if any.

[ Voor 23% gewijzigd door The Eagle op 08-01-2021 21:02 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)

Pagina: 1