Beveiliging KlikaanKlikuit door firewall

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Knutseldirk
  • Registratie: April 2024
  • Laatst online: 26-05-2024
Halle allemaa,

ik heb nieuw op dit forum en gelijk overdonderd door de vele berichten in relatie tot KlikaanKlikuit.
Eigenlijk niet gevonden wat ik zoek.

Ik heb redelijk wat KaKu spul staat dat via de Octopus met een app bediend wordt.
Sinds ik in het bezit ben van een échte router (ipv de Experia 10 box) wil ik de beveiliging eens wat beter opzetten.
De Octopus hangt nu in mijn standaard LAN en ik zou daar een apart VLAN voor willen aanmaken. Dat lukt allemaal wel.
Maar ik realiseer me dat ik eigenlijk weinig weet van de werking van KaKu. Werkt de app direct lokaal op de Octopus of gaat het eerst naar buiten naar een server van KaKu. Dat zal wel, want je kunt alles ook buiten mijn eigen wifi-netwerk bedienen.
Van de app gaat de opdracht dus via mijn standaard wifi-netwerk naar buiten, maar hoe komt de opdracht dan terug naar de Octopus. Dat zou ik via een apart VLAN willen laten lopen zodat die Octopus verder nergens bij kan in mijn standaard LAN. Om e.e.a. beter dicht te zetten moet ik de firewall dus vertellen welke poort er open moet voor KaKu en die poort doorleiden naar het IP-adres van de Octopus.
Kortom: over welke poort komen de KaKu opdrachten bij mij binnen.

Groet, Dirk

Alle reacties


Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 13:50
Knutseldirk schreef op vrijdag 26 april 2024 @ 12:56:
...
Van de app gaat de opdracht dus via mijn standaard wifi-netwerk naar buiten, maar hoe komt de opdracht dan terug naar de Octopus. Dat zou ik via een apart VLAN willen laten lopen zodat die Octopus verder nergens bij kan in mijn standaard LAN. Om e.e.a. beter dicht te zetten moet ik de firewall dus vertellen welke poort er open moet voor KaKu en die poort doorleiden naar het IP-adres van de Octopus.
Kortom: over welke poort komen de KaKu opdrachten bij mij binnen.
...
Hier maak je vermoedelijk een denkfout.
De Octopus zelf is (zeer waarschijnlijk) NIET direct van buitenaf benaderbaar, dus een poort op een firewall openzetten (met forwarding naar je Octopus) voor binnenkomend verkeer is niet van toepassing.
Waarschijnlijk meldt de Octopus zich aan bij een server op het internet.
Jouw app connect met die server.
Opdrachten van je app naar je Octopus worden gepiggybacked in het verkeer van Octopus naar de server.
Hierdoor valt het binnenkomend verkeer op je firewall onder de categorie "related" en wordt deze automatisch terug geforward naar de Octopus zelf.

Door deze truc toe te passen, hoeven consumenten geen ingewikkeld routeringsregels in te voeren op hun router en hoeft zelf hun router niet eens direct vanuit internet benaderbaar zijn. (NAT)

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD