Keresés

Hirdetés

Új hozzászólás Aktív témák

  • bogabi

    senior tag

    válasz vacs #13082 üzenetére

    No, akkor a javított verzió:

    Két módon lehet elérni a rögzítőt olyankor, amikor nem a saját belső hálózatodon vagy:

    - Felhő megoldás (cloud)
    - Portforward a routeren

    A felhős megoldásnál először is a szolgáltatást be kell állítani a rögzítőn vagy a kamerán. Ezután a rögzítő/kamera tud beszélni a gyártó felhős rendszerével, a mobilra telepített app is ezzel beszél, és a felhőben a rögzítő/kamera és a mobilos app összetalálkozik (ez most nagyon pongyola, de kb.).

    A portforwardos téma: az van, hogy a routerednek van egy publikus IP címe, amin keresztül elérhető az internet felől. Namost a routerben lévő tűzfal nem fog olyan forgalmat átengedni magán, ami nem a belső hálózatból lett kezdeményezve (pl. ha böngészel, akkor a belső hálózatból kezdeményezel forgalmat egy webszerverrel), vagy ha kintről akar bejönni a forgalom és nem tudja, hogy mit csináljon vele (ez alap minden tűzfal esetében). Ráadásul a router ugye nem rögzítő, nem is tudná kiszolgálni a kívülről jövő kérést, hogy adjon a kliensnek kameraképet 😊. Ezért az ilyen forgalmat be kell engedni a router mögé, a belső hálózatba, és meg kell mondani a routernek, hogy a belső hálón melyik PC felé továbbítsa, melyik az a belső kliens, aki ki tudja szolgálni az adott kívülről jövő kérést. Ez a portforward. A portokat pedig úgy képzeld el, hogy van egy ház (a router), ennek a háznak van egy házszáma (IP címe). Ezen a házon több ajtó is van, amin be lehet jönni - ezek a portok. Ezeknek az ajtóknak a száma lehet 1-65535 között valami. Ezeknek az ajtóknak egy része bizonyos szolgáltatásokra van fenntartva (pl. egy webszerver általában a 80-as, vagy a 443-as port mögött figyel), egy részük szabad. Namost Te pl. azt mondod, hogy a mobilos app a publikus IP címeden a 45678 számú porton (ajtón) jöhet be, és az ezen az ajtón (porton) bejövő forgalmat a router továbbítsa a belső hálózatodon a rögzítő felé (aminek a belső hálós IP címe fix legyen, mert a portforward szabályban legtöbb esetben IP címeket lehet megadni, és ha mondjuk nem fix IP-re állítjuk pl. a rögzítőt, akkor megint ott tartunk, hogy a router ugyan beengedi és továbbítja a szabályban megadott belső IP címre a forgalmat, de ha időközben pl. a rögzítő belső IP címe megváltozott, nem lesz, aki válaszoljon a kérésre). Ez a portforward. Ennek az a baja, hogy értelemszerűen addig működik, amíg ismered a házszámot (a routered külső IP címét). De ez háztáji felhasználásnál általában időnként változik (a szolgáltató szokta általában megváltoztatni pont azért, hogy a kedves user ne üzemeltessen szerver jellegű szolgáltatásokat egy olyan végponton, amit a szolgáltató nem ilyen célra üzemeltet) - ez neked belülről semmiféle gondot nem okoz, amikor pl. böngészel, viszont ha kívülről akarod elérni a "házadat"/routeredet, akkor gond lesz, ha a házszám már nem az, amit ismertél.
    Na erre az esetre van kitalálva a DNS - tulajdonképp egy olyan szolgáltatás, aminél csak egy nevet kell tudni (pl. prohardver.hu) és majd ez a szolgáltatás megmondja, hogy a név mögött milyen IP cím áll - az ember jobban megjegyzi a neveket, mint a számokat. A legtöbb routerben be lehet kapcsolni az úgynevezett dinamikus DNS szolgáltatást, ami azt jelenti, hogy a router folyamatosan frissíteni fogja a név mögött lévő IP cím adatot a DNS-ben (általában az ilyen dinamikus DNS szolgáltatók maguk is üzemeltetnek DNS szervereket), és neked csak a szöveget kell tudni (pl. katinenirogzitoje.hu), nem kell foglalkoznod azzal, hogy éppen milyen IP címed van, azt a router aktualizálja a DNS-ben.
    Ez azért is jó, mert az igy konfigurált külső eszközök,/appok mindig tudni fogják, hogy a katinenirogzitoje.hu milyen IP címen található meg (ugye a DNS lefordítja a nevet IP címre). Ha meg már tudják az IP címét, akkor be is tudnak kopogni az adott IP cím egyik ajtaján, és ha a routerben be van állítva a portforward erre a portra, akkor az szépen továbbítja a kívülről jövő forgalmat a portforwardban megadott belső IP címen figyelő eszköznek (pl. a rögzítőnek). És így lőn vala kamerakép a mobilon.

    No, hirtelen ennyi. Amit még meg szeretnék említeni, hogy a fentiekből fakadóan a felhős megoldás a biztonságosabb/egyszerűbb, főleg az otthoni átlag usereknek. Miért? Mert pl. nem tudjuk, hogy milyen portok vannak alapból fenntartva más szolgáltatásoknak, és lehet, hogy hazavágjuk az Internet elérésünket egy rossz portforwarddal (persze ha töröljük a hibás portforward szabályt, akkor megmenekült a haza), vagy mert a portforward funkció bugos a routerben, így esetleg utat engedhetünk kívülről a belső hálónk felé akaratlanul, stb.,stb.

    Topikgazdával egyeztetve az előző cizellált verziója.

    [ Szerkesztve ]

    A tévedés joga fenntartva. A meccs áll egyenlőre, egyelőre ez a helyes.

Új hozzászólás Aktív témák