Beveiligingscameras en een nvr alleen lokaal

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Steenwijkerland
  • Registratie: April 2022
  • Niet online
Goedendag,

Ik heb meerdere ipcameras bedraad en 1 draadloos aan een bedrade nvr hangen.
Dit alles is ook verbonden met mijn modem/switches.

Werkt perfect en kan ook met een app op de telefoon de cameras bekijken.

Kan ook de cameras bekijken/instellen met de nvr op mijn tv.

Nu kunnen de cameras en nvr naar "buiten" lees china communiceren en dat wil ik niet.

In de instellingen van de nvr zie ik dat er verbinding is ook met de cloud oid? Om blijkbaar toegang van buiten op afstand te krijgen met de nvr.
Dit gebruik ik niet en kan ik niet uitzetten.

Is er een mogelijkheid om alles hetzelfde laten werken zonder dat er naar buiten word gecommuniceerd?

Graag uitleg hoe ik zoiets zou kunnen doen.
Netwerken is niet mijn sterkste kant en basic.

Groeten.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 11-07 17:41
Als je alles lokaal via je LAN doet, dus je gebruikt die app op je foon niet buitenshuis.
dan zou je in de NVR (of per camera) de Gateway weg kunnen halen, en eventueel DNS servers.
Zodoende weet de NVR niet hoe ie op internet moet. Of wat ik al zei, in de camera zelf instellen.

Acties:
  • 0 Henk 'm!

  • fuzzyduck
  • Registratie: Juni 2005
  • Laatst online: 10:11
In de router alle IPs van de NVR en cams blocken. Dan tevens een VPN server opzetten. Daarmee met mobieltje verbinden en de app laten wijzen naar het LAN ip adres van de NVR?

Of een Pi-hole / Adguard installeren, al het verkeer daar door geen forceren en de logs scannen op dubieuze verbindingen afkomstig van de NVR/cams en die om zeep helpen?

Ik roep maar wat...

[ Voor 30% gewijzigd door fuzzyduck op 19-01-2023 21:25 ]


Acties:
  • 0 Henk 'm!

  • SVMartin
  • Registratie: November 2005
  • Niet online
De camera's en nvr op een vast ip adres zetten in je dhcp server configuratie. Vervolgens op de firewall tussen je lokale netwerk en het internet verkeer van binnen naar buiten voor deze ip adressen blokkeren.

Welke netwerk apparatuur gebruik je exact (merk en model) en hoe heb je deze geconfigureerd?

Acties:
  • 0 Henk 'm!

  • Steenwijkerland
  • Registratie: April 2022
  • Niet online
Ik heb een modem van kpn de H369A dat is volgens mij versie 10.

Daar zit een firewall in de niet te benaderen of te wijzigen is, ook volgens het kpn forum.

Kan dus niet de cameras en nvr ip adressen blokkeren voor in/uit.

Ik zou misschien een extra router na het modem kunnen zetten die deze optie wel heeft.

Dus eerst het kpn modem en daar aan dan een router en dan alles wat aangeplugd moet worden.

Maar dit lijkt mij niet de juiste manier.

Wat denken jullie tweakers?

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 11-07 17:41
Steenwijkerland schreef op zaterdag 21 januari 2023 @ 20:21:
Ik heb een modem van kpn de H369A dat is volgens mij versie 10.

Daar zit een firewall in de niet te benaderen of te wijzigen is, ook volgens het kpn forum.

Kan dus niet de cameras en nvr ip adressen blokkeren voor in/uit.

Ik zou misschien een extra router na het modem kunnen zetten die deze optie wel heeft.

Dus eerst het kpn modem en daar aan dan een router en dan alles wat aangeplugd moet worden.

Maar dit lijkt mij niet de juiste manier.

Wat denken jullie tweakers?
Heb je mijn suggestie al geprobeerd?
Dus in de nvr en de camera's de gateway en de dns settings niet invullen.

Acties:
  • 0 Henk 'm!

  • jeanj
  • Registratie: Augustus 2002
  • Niet online

jeanj

F5 keeps me alive

Maakt de app connectie met de cloud of direct met de nvr/camera? (kan je de app buitenshuis gebruiken via mobiel internet dan waarschijnlijk cloud)

Als het cloud is dan verlies je connectie via de app vanuit buitenshuis. Je kan wel via een VPN de NVR (of de camera's rechtstreeks) benaderen. Echter je geeft aan dat je de firewall niet kan aanpassen, en dat is voor een inkomende VPN vanaf het internet wel nodig....

Of de genoemde optie om geen DNS server in te vullen gaat werken, hangt er vanaf of ze zelf achter de schermen geen default in vullen en/of ze stiekem toch geen ipadres gebruiken (kans is klein) naast DNS....
Maar je kan het eens proberen....

Everything is better with Bluetooth


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Reken maar dat de telefoon app met de cloud communiceert en je NVR ook via die weg komt de verbinding tot stand. Werkt hartstikke goed natuurlijk want je hoeft niets in routers en firewalls in te stellen, enig nadeel is wel dat China ook meekijkt. Heb je ze alleen buiten hangen kan je nog je schouders ophalen maar binnen zou ik niet willen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • waterwolf
  • Registratie: Juni 2001
  • Laatst online: 15-05 22:34
Frogmen schreef op maandag 23 januari 2023 @ 09:57:
Werkt hartstikke goed natuurlijk want je hoeft niets in routers en firewalls in te stellen, enig nadeel is wel dat China ook meekijkt. Heb je ze alleen buiten hangen kan je nog je schouders ophalen maar binnen zou ik niet willen.
Meekijken is niet het belangrijkste punt. Het gaat om het veiligheidsissue dat je in je lokale netwerk creëert door apparatuur die om de een of andere reden inbellen met een server waarvan je geen idee hebt wat er er voor communicatie plaatsvind en die het niet zo nauw nemen qua veiligheid/updates.

Enige manier om dit fatsoenlijk te doen is om camera's van een dubieuze fabrikant in apart vlan te zetten met restricties naar het web en dan bijvoorbeeld alleen via VPN bereikbaar te maken. Hetzelfde geldt voor alle andere bedenkelijke (smart home) apparatuur die in een netwerk gehangen wordt.

Een apart vlan wil je sowieso als je meerdere camera's hebt.

Acties:
  • 0 Henk 'm!

  • Steenwijkerland
  • Registratie: April 2022
  • Niet online
De App kan iid contact maken met de cloud en kan buitenshuis de beelden bekijken.
Op de NVR heb ik ook een test pagina om de verbindingen te testen.
Daar geeft hij ook in aan dat er geconnect is met de cloud en kan dat ook niet uitzetten oid?
Als ik het goed begrijp kan ik het uitetten met een "Vlan"
Weet niet wat dat is dus ga mij even inlezen...
Update: Lees op het forum van KPN dat de "H369A" geen vlan kan.
Of de genoemde optie om geen DNS server in te vullen gaat werken, hangt er vanaf of ze zelf achter de schermen geen default in vullen en/of ze stiekem toch geen ipadres gebruiken (kans is klein) naast DNS....
Maar je kan het eens proberen....
Dit snap ik en ga het proberen maar hoe kan ik dan zien of er alsnog niet geconnect word?

[ Voor 4% gewijzigd door Steenwijkerland op 14-02-2023 10:56 ]


Acties:
  • 0 Henk 'm!

  • Mad_Manic
  • Registratie: Juli 2000
  • Laatst online: 11-07 15:14
Wellicht een optie om je apparaten in huis te scheiden middels een VLAN die je apart op zet voor je camera apparatuur. Hierdoor kan het wel naar buiten communiceren (lees China) zodat je de apps kunt gebruiken maar kunnen de camera's niet communiceren binnen je interne netwerk met je eigen apparatuur.
Dit voorkomt dat de camera's eventueel andere dingen op je netwerk gaan doen.

Acties:
  • 0 Henk 'm!

  • Steenwijkerland
  • Registratie: April 2022
  • Niet online
Ben nog even bezig geweest met de dns.
Als ik het dns in de nvr op nul zet dan geeft hij een verbindingsprobleem aan.
App blijft gewoon werken en cameras zijn te zien.
Dus conclussie is dat als ik het dns wijzig dan blijft het blijkbaar hardcoded werken.

Ik moet dus een vlan maken.
Alleen zoals bovenstaande geschreven heeft dit kpn modem/router die mogelijkheid niet.

Blijkbaar kan dit gerealiseerd worden met een managed switch las ik op het kpn forum?

Of zou het dan een optie kunnen zijn om de cameras en nvr appart op een extra router te zetten die wel vlan ondersteund?

En dan deze router gewoon aan het kpn modem/router hangen.
Ik heb niet zo veel kennis op dit gebied helaas.

Afbeeldingslocatie: https://tweakers.net/i/wODXWWR0nisnVu0rTXK1_RO0I4E=/800x/filters:strip_icc():strip_exif()/f/image/gr8pxxEKEBsgtTuckF4gpBP8.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/_lMATNEE3tjX3yme60bxlos-xDg=/800x/filters:strip_icc():strip_exif()/f/image/PmjeQqPu1hjIhRPccobifPho.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/o-DD1q4ejl2zsnfOrEjIJQVKADk=/800x/filters:strip_icc():strip_exif()/f/image/w9kUdVcLxkCChi5wlFwmAfYq.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/qR84rUGcVfXZUej6CM3jZXjhFG8=/800x/filters:strip_icc():strip_exif()/f/image/d1i0YDjfOn4HarBKCjgckTCB.jpg?f=fotoalbum_large

[ Voor 2% gewijzigd door Steenwijkerland op 15-02-2023 08:56 . Reden: Aanvulling ]

Pagina: 1