Vakantie - netwerk set-up voor lokale camera

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BounceCloud
  • Registratie: Juni 2007
  • Laatst online: 17:35
Wij gaan binnenkort op vakantie naar Spanje en nemen voor het eerst ook een kleine mee. Ik heb een Eufy Spacecam als babyfoon, maar weet niet helemaal zeker of het bereik toereikend is als wij buiten zitten en de kleine op de kamer slaapt.

Ik wil daarom een IP-camera meenemen zodat ik de beelden altijd kan streamen naar mijn telefoon. Ik ben geen fan van de (Chinese) clouddiensten en wil daarom de IP-camera lokaal benaderen via RTSP / Onvif. In de firewall ontzeg ik de camera dan toegang tot het internet.

Ik kom (in mijn hoofd) echter nog niet helemaal uit de manier hoe ik dit moet opzetten. Kunnen jullie mij van advies voorzien?

Netwerk thuis
Thuis heb ik een RaspberryPi met PiVPN draaien. Hier draait een Wireguard server op. Op mijn telefoon heb ik een Wireguard client draaien die altijd verbonden is met de server. Zo kan ik altijd bij mijn thuisnetwerk en dit draait al jaren tot volle tevredenheid.

Netwerk op vakantie
Op vakantie neem ik een GL.inet travelrouter mee. Deze heeft een ingebouwde Wireguard client die verbinding maakt met mijn WG server thuis. De apparaten die verbonden zijn met de GL.inet kunnen zo ook op het thuisnetwerk. Ik gebruik dit al een aantal jaar in het buitenland voor o.a. de Chromecast en dit werkt (meestal) prima.

Vraag
Is het mogelijk om vanaf mijn telefoon (5G) toegang te krijgen tot de camera? Gevoelsmatig hangen de camera en telefoon in hetzelfde netwerk, maar zijn het andere sub-nets. Ik heb gisteravond een aantal uren lopen zoeken, maar kom niet tot een concreet plan om dit te verwezenlijken.

Heb het schematisch proberen uit te tekenen:


Afbeeldingslocatie: https://i.ibb.co/VgJtW2C/IP-netwerk-camera.png

Alle reacties


Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 16:11

Yariva

Moderator Internet & Netwerken

Power to the people!

Mijn kennis met PiVPN is gelimiteerd maar het zal volledig van de configuratie afhangen welke je thuis hanteert. Het lijkt mij dat er standaard staat ingesteld dat binnenkomende Wireguard clients niet zomaar bij elkaar mogen komen. Ook zal de wireguard client iets van een subnet moeten adverteren en delen met die PiVPN zodat het netwerk routering-technisch beschikbaar is. Volgens mij komen de clients namelijk standaard binnen met een dynamisch IP adres en dan is het gokken.

Met IPSEC S2S tunnels kan je dit vrij eenvoudig in elkaar klikken en daar zou ik je verder mee kunnen helpen. Maar de globale punten waar je met de setup op moet letten zijn:

Mogen clients (spoke-spoke verkeer) bij elkaar komen? Ik gok een applicatie instelling.
Is er een firewall op de Raspberry pi welke dit verkeer zou toestaan / blokkeren?
Hoe adverteert de travelrouter het subnet en hoe weet de Raspberry hoe hij daar moet komen (en indirect hoe jou telefoon als client bij het subnet zal komen)?
Hoe weet de travelrouter het pad terug naar jou telefoon als client?

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 18:25
BounceCloud schreef op donderdag 2 mei 2024 @ 11:41:
Wij gaan binnenkort op vakantie naar Spanje en nemen voor het eerst ook een kleine mee. Ik heb een Eufy Spacecam als babyfoon, maar weet niet helemaal zeker of het bereik toereikend is als wij buiten zitten en de kleine op de kamer slaapt.
Wat denk je van lekker in de kamer/huisje blijven als de kleine slaapt?
Hebben wij ook altijd gedaan.
Zegt Maddie McCann je iets?
Als er wat gebeurt, dan kun je zomaar te laat zijn.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Zoiets dus?
https://community.teltoni...lients-in-a-wireguard-vpn

Kwestie van de allowedips juist invullen zo te lezen :)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
ASS-Ware schreef op zondag 5 mei 2024 @ 23:33:
[...]

Wat denk je van lekker in de kamer/huisje blijven als de kleine slaapt?
Hebben wij ook altijd gedaan.
Zegt Maddie McCann je iets?
Als er wat gebeurt, dan kun je zomaar te laat zijn.
Waarom zou je in je huisje moeten blijven als de kids slapen?
Mogen ouders niet lekker buiten van de zonsondergang genieten bij hun huisje? En is een erg groot verschil tussen buiten bij je huisje gaan zitten of naar een tapasbar gaan zonder zicht op het huis

The problem with communication is the illusion it has taken place.


Acties:
  • +1 Henk 'm!

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 18:30
En daar gaan we weer, met allerlei goedbedoelde, maar totaal niet terzake doende adviezen. Hij vraagt niet welke manieren van oppassen veilig zijn voor de 1x per 25 jaar voorkomende ontvoering van een kind. Hij vraagt of hij via WireGuard een ander apparaat kan bereiken dat ook op die WireGuard zit. Dat kan, maar je moet even goed opletten wie welke ip-nummers uitdeelt en de configuratie aanpassen volgens de tip van @laurens0619, alleen heb ik bij de allowed ip's gewoon 0.0.0.0/0 gebruikt.

Ik gebruik zelf een soortgelijke opstelling: Op mijn iPhone draait een WireGuard client met een permanente verbinding naar mijn huis. Mijn laptop heeft datzelfde. Beide verbindingen kunnen tegelijkertijd worden gebruikt (ze krijgen op de WireGuard server eigen ip-nummers). De server is een Raspberry Pi die met PiVPN voorzien is van WireGuard. Als beide verbindingen tegelijkertijd worden gebruikt, kan ik vanaf m'n iPhone de laptop op z'n WireGuard-ipnummer bereiken, waar deze zich ook bevindt. Het enige wat ik daarvoor extra in moest stellen, was dat Windows (op de laptop) het WireGuard netwerk als een 'private' network ziet. Anders staat Windows inkomende verbindingen niet toe. Met je camera zal dat wel meevallen.

[ Voor 5% gewijzigd door PhilipsFan op 06-05-2024 02:20 ]

Pagina: 1