Vraag


Acties:
  • 0 Henk 'm!

  • Blueflame_Core
  • Registratie: Augustus 2007
  • Laatst online: 15:30
Sinds enkele dagen ben ik in het bezit van een ASUS RT-AX53U router en een ipcamera van TP-Link. Nu werkt dit allemaal prima, maar voor de veiligheid las ik ergens dat het beter is om deze camera "achter een vpn te hangen". Ik heb alleen geen idee of dit mogelijk is met deze router en hoe of wat qua instellen. Ik heb al wat met een guest netwerk zitten rommelen, maar hier zie ik verder geen optie voor een VPN. Bij vpn-client heb ik mijn vpn (privadovpn) al gekoppeld, maar dan gaat alles over de vpn, dit wil ik niet ivm de snelheid.


Op internet word ik ook niet echt veel wijzer. Kortom, hopelijk kan iemand mij hier wat op weg helpen..

Alle reacties


Acties:
  • 0 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
Je zoekt niet vpn maar vlan. Waarschijnlijk heeft je router dat wel.

Als je de camera in een eigen vlan stopt en "de rest" in een ander vlan kan de camera niet bij de rest van je netwerk, als je dat zo instelt.

[ Voor 5% gewijzigd door pagani op 04-01-2025 10:51 ]


Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 11:26
Blueflame_Core schreef op zaterdag 4 januari 2025 @ 10:48:
Sinds enkele dagen ben ik in het bezit van een ASUS RT-AX53U router en een ipcamera van TP-Link. Nu werkt dit allemaal prima, maar voor de veiligheid las ik ergens dat het beter is om deze camera "achter een vpn te hangen".
Ik denk dat ze bedoelen dat je een VPN gebruikt om vanaf afstand naar je camera te kijken. Je draait dan een VPN client op bijvoorbeeld je telefoon, die zich verbindt met een VPN-server bij jouw thuis (op je router of op een aparte server / rasperberry Pi /etc).

Het gebruiken van een dienst als Privado VPN voegt imho niks toe aan veiligheid in deze case.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Twee los van elkaar staande dingen:
• toegang tot de camera: als jij van buiten huis direct bij de camera kan komen, kunnen anderen het ook (bijvoorbeeld als er een kwetsbaarheid / 'bug in de software zit). Dat risico kan je verkleinen door (geen portmapping te hebben en zeker geen uPnP en) in huis een VPN "server" op te zetten om van daaruit in te loggen op de camera. En instellen dat het alleen vanuit huis en VPN kan, niet direct vanaf internet.

• toegang van camera (en andere 'IOT' apparatuur) tot je netwerk. Als een hacker toegang heeft tot het apparaat kan men de rest van je netwerk aanvallen. Dat risico kan je verkleinen door VLANs op te zetten, min of meer gescheiden netwerken binnen je netwerk.

Dat eerste heeft IMHO prioriteit.

Zo te zien ondersteunt je router Open VPN. Je kunt daar naar kijken. Dan kan je een Open VPN-client installeren op je telefoon om naar huis 'in te bellen' als je camerabeelden wilt zien.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Blueflame_Core
  • Registratie: Augustus 2007
  • Laatst online: 15:30
Poeh ik vind dit best droge kost. Ik kwam deze video tegen en dit gaat om op een pc te installeren, maar het is in principe hetzelfde idee?
En als je elke keer via de vpn moet connecten krijg je dan wel gewoon meldingen binnen?

Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Blueflame_Core schreef op zaterdag 4 januari 2025 @ 13:52:
En als je elke keer via de vpn moet connecten krijg je dan wel gewoon meldingen binnen?
Die meldingen gaan via de TP-Link app, als je de camera geen toegang tot het internet geeft dan krijg je ook geen meldingen binnen (want dan kan de camera niet meer verbinden met de TP-Link servers om die melding te sturen).

Als je die meldingen wel wil en dus toch met de TP-Link server verbonden houdt dan heeft een VPN opzetten geen meerwaarde, want dan kun je gewoon via de app van TP-Link vanaf overal meekijken.

Aangezien je het nu al niet helemaal lijkt te volgen zou ik het gewoon allemaal zo laten. Niks in je router doen om het onveiliger te maken (al helemaal geen port forwarding/toegang instellen daar) en gewoon de TP-Link app gebruiken om je camera te zien en meldingen te ontvangen.
De security van die apps is niet 100%, maar vele malen veiliger dan als je nu zelf gaat rommelen met het hosten van een VPN-server (want Privado is totaal niet wat je hier zoekt) en port forwarding om op afstand met je thuisnetwerk te verbinden.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Blueflame_Core schreef op zaterdag 4 januari 2025 @ 13:52:
Poeh ik vind dit best droge kost. Ik kwam deze video tegen en dit gaat om op een pc te installeren, maar het is in principe hetzelfde idee?
Klopt. Maar:
En als je elke keer via de vpn moet connecten krijg je dan wel gewoon meldingen binnen?
Geen idee, ik weet niet welke camera je hebt.

Maar heeft die camera eigenlijk wel een inkomende verbinding nodig? De ene die ik ken, heeft dat niet nodig. Dus geen port mapping, zeker geen uPnP en ook geen VPN. Alleen de app, waarbij (meen ik) een TPlink-server wordt gebruikt als tussenstation. Maar goed, ik ken je camera dus niet. Check de handleiding even over wat er wordt gezegd over portmapping. Als niets: geen inkomende verbinding regelen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

.. dus eigenlijk wat @Blueflame_Core @Oon net voor me schreef.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Blueflame_Core
  • Registratie: Augustus 2007
  • Laatst online: 15:30
Oké gewoon zo maar laten dus. En is het ook een optie om het via een guest netwerk te laten lopen? Al zou ik zo ook niet weten hoe ik dat icm met de tplink app kan regelen :D. gewoon laten verbinden met het gastnetwerk natuurlijk 8)7 |:( |:( 7(8)7
Ik heb trouwens de c225 blijkbaar vergeten te vermelden, excuus.

[ Voor 14% gewijzigd door Blueflame_Core op 04-01-2025 15:38 ]


Acties:
  • 0 Henk 'm!

  • bananasplit
  • Registratie: December 2024
  • Laatst online: 15-01 15:39
Het security probleem zit in het feit dat die TP-link Tapo C225 via de cloud servers van TP-link werkt
Daar doe je met een VPN of een guest netwerk helemaal niets aan.

Het enige wat je daar aan kunt doen is die Tapo de toegang tot het internet verbieden met bijvoorbeeld een firewall (kan meestal wel in je router).
Nadeel daarvan is dat de functies die deze cloud verbinding gebruiken niet meer werken.

Dus als je het geen probleem vind dat die Chinezen bij je camera kunnen, gewoon zo laten en anders de toegang tot het internet voor die Tapo verbieden en de functionaliteit beperking voor lief nemen.

Beste advies is geen camera gebruiken die via de cloud werkt.

Acties:
  • 0 Henk 'm!

  • Blueflame_Core
  • Registratie: Augustus 2007
  • Laatst online: 15:30
bananasplit schreef op zaterdag 4 januari 2025 @ 15:42:
Het security probleem zit in het feit dat die TP-link Tapo C225 via de cloud servers van TP-link werkt
Daar doe je met een VPN of een guest netwerk helemaal niets aan.

Het enige wat je daar aan kunt doen is die Tapo de toegang tot het internet verbieden met bijvoorbeeld een firewall (kan meestal wel in je router).
Nadeel daarvan is dat de functies die deze cloud verbinding gebruiken niet meer werken.

Dus als je het geen probleem vind dat die Chinezen bij je camera kunnen, gewoon zo laten en anders de toegang tot het internet voor die Tapo verbieden en de functionaliteit beperking voor lief nemen.

Beste advies is geen camera gebruiken die via de cloud werkt.
Dat vind ik wel een probleem. Maar ik laat hem niet opnemen via de cloud. Hooguit via een sd kaart of live. Maar goed ik snap dat dit geen verschil maakt. Wat ik alleen niet snap, iedereen die zo'n camera heeft wil toch meldingen ontvangen en live mee kunnen kijken? Dus dan zit je altijd met dit probleem lijkt me. Of geen Chinees merk nemen maar dat valt tegenwoordig ook niet mee.

Acties:
  • +1 Henk 'm!

  • bananasplit
  • Registratie: December 2024
  • Laatst online: 15-01 15:39
Voor live meekijken zet je een VPN server op binnen je eigen netwerk (bijvoorbeeld in je router) en kun je met een VPN client op je telefoon gewoon je eigen netwerk veilig bereiken via de encrypted VPN tunnel om zo naar de beelden te kijken.

Veel camera's kunnen meldingen via mail versturen, dat is veel veiliger.

Ik zou persoonlijk nooit een camera via de cloud willen laten werken.

Acties:
  • 0 Henk 'm!

  • Blueflame_Core
  • Registratie: Augustus 2007
  • Laatst online: 15:30
Voordat ik de hele boel weer retour stuur toch nog even een vraag. Dat er eventueel meegekeken zou kunnen worden is voor mij niet een heel groot probleem, ik wil de camera toch maar incidenteel inzetten, dwz enkele weken per jaar hooguit. Wel vind ik het vervelend dat ze eventueel bij mijn netwerk kunnen. Is hier nog een oplossing voor te vinden, bijv via het guest netwerk of via een andere router, zodat ik toch de app nog kan gebruiken maar mijn netwerk wel veilig blijft.. Of is dit echt onmogelijk zonder vpn etc?

Edit: Ik heb de camera nu achter een gastnetwerk gezet, hierop is alleen de camera aangesloten. Ook heb ik AP isolatie ingeschakeld. Ik las dat dit aardig overeenkomt zoniet beter is dan een vlan. De AP isolatie schijnt er voor te zorgen dat andere apparaten niet gedetecteerd worden.
Ik heb er niet veel verstand van, maar dit klinkt voor mij toch best oke. Hoor graag als ik er helemaal naast zit.

[ Voor 27% gewijzigd door Blueflame_Core op 05-01-2025 14:22 ]

Pagina: 1