Probleem met apparaat bediening buitenshuis

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Jojo90
  • Registratie: Juni 2019
  • Laatst online: 30-08 07:39
Goedemiddag tweakers,

Gister werd ik gevraagd om naar een probleem te kijken echter kom ik hier zelf ook niet uit.

Het gaat on het volgende.

Zodra die persoon thuis op de wifi zit kan hij alles bedienen (elektrische zonwering via de app, nvr camera beelden van hikvision, philips hue enzovoorts)

Dit zou buitenshuis ook gewoon te benaderen moeten zijn via 4g/5g echter lukt dit niet.
Iets houd de communicatie tegen.

Heeft iemand een idee waar ik dit moet gaan zoeken? Ik vermoed in de router instellingen.

De router die gebruikt word is de asus aimesh rt ax92u.

Mocht er meer info nodig zijn hoor ik dit graag.

Alle reacties


Acties:
  • +1 Henk 'm!

  • PD2JK
  • Registratie: Augustus 2001
  • Laatst online: 22:01

PD2JK

ouwe meuk is leuk

Het magische woord: Port Forwarding.

De vraag is welke poorten naar welke (interne) IP's je moet doorverwijzen. Die IP's moet je wel reserveren in je router als dat mogelijk is, zodat ná een herstart van de router, hetzelfde IP weer wordt toegewezen aan het apparaat. Of statisch instellen in het apparaat zelf (buiten de DHCP scope).

Daarnaast moet je al die apparaten up-to-date houden met firmware updates, zodat hackers er niet in kunnen. Dan nog blijft het een security issue. (!)

Oh, en als je public IP (WAN IP dus) verandert, moet je alle apps op de telefoon weer langs om dat aan te passen. Hoop gedoe dus, maar het is te doen. :)

[ Voor 43% gewijzigd door PD2JK op 16-11-2021 13:25 ]

Heeft van alles wat: 8088 - 286 - 386 - 486 - 5x86C - P54CS - P55C - P6:Pro/II/III/Xeon - K7 - NetBurst :') - Core 2 - K8 - Core i$ - Zen$


Acties:
  • +2 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:05

rens-br

Admin IN & Moderator Mobile
@Jojo90 standaard zorgt de router ervoor dat je van buitenaf niet bij apparaten kan die in je netwerk draaien en dat is maar goed ook. De vraag is even of je dat wel zou willen vanwege de veiligheid.

Het veiligste is dan ook om een VPN server te hebben draaien in het netwerk waarmee je verbinding maakt.

Acties:
  • +3 Henk 'm!

  • DVX73
  • Registratie: November 2012
  • Nu online
rens-br schreef op dinsdag 16 november 2021 @ 13:33:
@Jojo90 ...Het veiligste is dan ook om een VPN server te hebben draaien in het netwerk waarmee je verbinding maakt.
Dit kan met de router zie de handleiding https://www.asus.com/nl/support/FAQ/1008713/

Doe niets met portforwarding, tenzij je wilt dat de hele wereld mee kan kijken op je camera's en je energierekening kan verhogen

[ Voor 17% gewijzigd door DVX73 op 16-11-2021 13:39 ]


Acties:
  • 0 Henk 'm!

  • Jojo90
  • Registratie: Juni 2019
  • Laatst online: 30-08 07:39
Moet zeggen met mijn eigen netgear r7800 werkt alles erg soepel en heb ik dit probleem niet.

Als ik het goed begrijp moet ik bij de asus de vpn optie in de router aan gaan zetten via de bijgevoegde link.

Komen wel gelijk de vragen op moet ik dan ook wat veranderen op hun telefoons? Of is het puur te regelen met de router.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:22

DukeBox

loves wheat smoothies

Hue kan overigens wel prima van buiten zonder vpn/portforwarding e.d. maar dan moet je die 'service' wel aanzetten. Mogelijk kunnen andere diensten ook via een zogenaamde cloud provider benaderd worden.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:05

rens-br

Admin IN & Moderator Mobile
Jojo90 schreef op dinsdag 16 november 2021 @ 14:33:
Moet zeggen met mijn eigen netgear r7800 werkt alles erg soepel en heb ik dit probleem niet.
Welk probleem precies? Dat je alle (onveilige) apparatuur naar buiten open hebt gezet en je apparatuur dus vatbaar is voor hackers?
Als ik het goed begrijp moet ik bij de asus de vpn optie in de router aan gaan zetten via de bijgevoegde link.

Komen wel gelijk de vragen op moet ik dan ook wat veranderen op hun telefoons? Of is het puur te regelen met de router.
Ja zeker. Telkens als je buitenhuis iets wilt aanpassen zal je verbinding moeten maken met de VPN.

Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 22:12

lier

MikroTik nerd

Jojo90 schreef op dinsdag 16 november 2021 @ 14:33:
Moet zeggen met mijn eigen netgear r7800 werkt alles erg soepel en heb ik dit probleem niet.
Misschien heb je dan zelf wel een nog groter probleem.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Cyriel85
  • Registratie: December 2017
  • Laatst online: 21:56
Jojo90 schreef op dinsdag 16 november 2021 @ 14:33:
Moet zeggen met mijn eigen netgear r7800 werkt alles erg soepel en heb ik dit probleem niet.

Als ik het goed begrijp moet ik bij de asus de vpn optie in de router aan gaan zetten via de bijgevoegde link.

Komen wel gelijk de vragen op moet ik dan ook wat veranderen op hun telefoons? Of is het puur te regelen met de router.
Bedien je het ook op dezelfde manier zoals de persoon waar je het voor vraagt?

Als in: sommige zaken zijn enkel in het lokale netwerk aan te sturen, maar kan je door het allemaal in Google home te koppelen wel via internet bedienen.

Als voorbeeld:
Mijn ikea lampen kan ik in de ikea app enkel via het netwerk lokaal bedienen.
Echter kan ik ze met Google home overal ter wereld bedienen.
Google home maakt hier dus de verbinding met het lokale netwerk.

Ryzen 5 7500F - ASUS TUF Gaming B650-PLUS - Gigabyte 9070XT - 32GB Kingston Fury Beast 6000


Acties:
  • 0 Henk 'm!

  • Jojo90
  • Registratie: Juni 2019
  • Laatst online: 30-08 07:39
Ben een leek wat dat aan gaat.

Maar de r7800 via utp verbonden met de nvr.
App geïnstalleerd, inloggen op de app en kan overal kijken waar ik wil. Daarbij zeg ik wel dat dit om een ander merk gaat dan hikvision.

Zelfde geld voor mijn hue kan ik overal bedienen.
De bridge aan mn router gehangen en gaan met die banaan.. even heel kort door de bocht.

Uit bovenstaand verhaal maak ik dan op dat het mogelijk is dat ik de deur wagenwijd open zou hebben staan?

Daar heb ik geen vpn voor gemaakt.

Eigenlijk heb ik door deze vraag te stellen nu 2 problemen. Mijn eigen en die van een kennis.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 22:12

lier

MikroTik nerd

Dat hangt ervan af, @Jojo90. Eerste controle is of UPnP aan staat. Daarnaast zijn er, zoals hier al meerdere keren is aangegeven, services die via een cloud dienst aangeboden worden. Welke nvr gebruik je? Hue is trouwens een mooi voorbeeld waarbij je in de app kan aangeven dat hij ook publiek benaderbaar is. Gebruiksgemak boven veiligheid...ik Hue via een VPN verbinding.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • DVX73
  • Registratie: November 2012
  • Nu online
Jojo90 schreef op dinsdag 16 november 2021 @ 14:33:
..Komen wel gelijk de vragen op moet ik dan ook wat veranderen op hun telefoons? Of is het puur te regelen met de router.
Op de telefoons moet je een VPN client zetten en configureren.

als je zoekt op openvpn client howto vindt je bijvoorbeeld de volgende instructievideo
YouTube: VPN Setup guide for OpenVPN for Android

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Jojo90
Jij hebt spul gekocht wat standaard vanaf internet werkt. Dit is niet standaard maar toevallig wel bij hue en bv nest. Het staat los van de router

[ Voor 15% gewijzigd door laurens0619 op 16-11-2021 18:36 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Jojo90 schreef op dinsdag 16 november 2021 @ 15:43:
Ben een leek wat dat aan gaat.

Maar de r7800 via utp verbonden met de nvr.
App geïnstalleerd, inloggen op de app en kan overal kijken waar ik wil. Daarbij zeg ik wel dat dit om een ander merk gaat dan hikvision.

Zelfde geld voor mijn hue kan ik overal bedienen.
De bridge aan mn router gehangen en gaan met die banaan.. even heel kort door de bocht.

Uit bovenstaand verhaal maak ik dan op dat het mogelijk is dat ik de deur wagenwijd open zou hebben staan?

Daar heb ik geen vpn voor gemaakt.

Eigenlijk heb ik door deze vraag te stellen nu 2 problemen. Mijn eigen en die van een kennis.
Als je niet zelf een VPN of het externe IP adres/ URL van thuis hoeft te gebruiken werkt het via een server van de leverancier/ fabrikant die kan dus potentieel meekijken. (vooral bij chinees spul) of je je daar druk over wilt maken is aan jouw.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1