Openwrt 防火牆 阻止網路設備IPCAM、NAS連接網際網路設定

消委會測試 10 款家用 IP CAM,有 9 款存在網絡安全問題

網路上有很多監控視頻破解流出。

現在市售IPCAM 不管是哪裡生產製造,都有P2P快速連接的功能,是很方便不需任何設定,但是你的影像,業者一覽無遺,完全沒有安全性,不能讓人懷疑是由內部流出。

強化IPcam的安全性,利用OpenWRT防火牆,完全封鎖IPcam與外網internet的溝通,讓外網的黑客完全無法碰到IPcam,也打消IPCam“自動上傳到北京”的隱憂。

網絡---防火牆----通信規則
添加
Openwrt 防火牆 阻止網路設備IPCAM、NAS連接網際網路設定

名稱隨便
協議 TCP 跟 UPD
源區域 LAN
源地址就是你家裡 IPCAM的內網網址
源端口 任意
目標區域 WAN
目標端口 任意
操作 丟棄
保存
Openwrt 防火牆 阻止網路設備IPCAM、NAS連接網際網路設定

設定完IPCAM 就只能在內網使用。保證絕對安全,即使廠商有後門也連不上。
NAS 也可以設定進去,防止被駭。

P2P的IPCAM 照樣可以阻擋聯網
設定的這支IPCAM 支援UID 也就是P2P 連接,只要有網路,路由器不需要任何設定,使用IPCAM廠商的APP,不管你在外用什麼網路都能連接。
設定完測試一下,使用5G網路連接,顯示登入失敗,這樣就成功了。
也不用怕IPCAM廠商給你偷看。
Openwrt 防火牆 阻止網路設備IPCAM、NAS連接網際網路設定



如果在外面要看IPCAM 可以使用 VPN連回家,就能觀看。
透過VPN觀看,封包都是加密的,封包被攔截也不用怕,無法擷取影像。

OpenWrt 快速簡單搭建 WireGuard VPN

Operwrt 簡單搭建 Tailscale VPN
2024-01-19 0:39 發佈
傳統的硬路由,無線分享器,看看有沒有“家長控制 Parental Control”功能,例如ASUS的很多路由器,都可以限制某個IP在什麼時段才能上網,也能做到同樣的效果,甚至界面更加簡單易用。
downtodo wrote:
設定完IPCAM 就只能在內網使用。保證絕對安全,即使廠商有後門也連不上。
:
如果在外面要看IPCAM 可以使用 VPN連回家,就能觀看。

如果只有這樣的需求,那就簡單了,不需要這麼麻煩,不管是用什麼路由器,IPCAM 在區網設定裡不要設或給他一個無效的 gateway 就行了,事實上我家就是這樣玩的。(不過,IPCAM 要這樣用,那麼區網裡一個 NTP server 是少不了的。)
downtodo
downtodo 樓主

只要能解決問題,都是好方法。

2024-01-20 13:18
NTP是校時伺服器,同時也可以把Openwrt路由器設置為NTP伺服器,這樣我們區域網內的設備就都可以通過它校正時間了。對於IPCAM攝像頭等等對時間有要求的設備,這個功能還是挺好的,定時校時,保證時間顯示準確。


軟路由跟網路標準時間同步。
內網IPCAM跟軟路由時間同步。








內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?