Hirdetés
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- NASsoljunk: ZyXEL NSA-310 és az FFP
- Luck Dragon: Asszociációs játék. :)
- Gurulunk, WAZE?!
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- GoodSpeed: Ebes, a megtervezett falu!
- VHS digitalizálás
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Lalikiraly: Astra kalandok @ Negyedik rész
Új hozzászólás Aktív témák
-
-
Upo
addikt
válasz
Andralin
#143
üzenetére
Firmware frissítés előtt is volt ez a jelenség?
Szoftver hibára lehet gondolni, ha vissza lehet tenni az előző firmware-t akkor megpróbálnám azzal is.
Másrészt talán lehet tápellátási hiba is. Lehet hogy az RTSP stream adása kicsit nagyobb teljesítményt igényel, és amikor bekapcsolnak az infrák akkor úgy már nem ad elég áramot és resetel. Megpróbálnám egy másik táppal. Nem lehet valami kontakthiba a tápellátásnál? A táp dugalj, vagy a kábel másik vége ami a panelre megy, ha nem forrasztott hanem dugaljas, akkor megpróbálnám párszor kihúzni-visszadugni. De egy másik táppal mindenképp érdemes kipróbálni. -
gyuri6
csendes tag
válasz
Andralin
#133
üzenetére
Előbb elírtam, nem titkosítottra hanem rejtettre gondoltam. Időközben utánanéztem, hogy hol lehet TP-Link routeren állítani, hogy rejtett legyen vagy ne legyen rejtett az SSID (van pipa vagy nincs pipa a router menüjében a Enable SSID Broadcast előtt). Nálam nincs rejtve.
Gyuri
-
gyuri6
csendes tag
válasz
Andralin
#133
üzenetére
Szia! Erre gondoltam, de a routeren nem találtam lehetőséget arra, hogy ezen állítsak (azaz titkosított vagy ne legyen titkosított).
A jelszavas csatlakozást is megszüntettem vagyis nyílt wifi hálózatra is próbáltam csatlakoztatni a kamerát, az üzemmódokat is állítottam (b, g, n) és a hozzájuk tartozó maximális sebességeket is végig állítottam a kamera adatlapjában szereplőknek megfelelően. Sikertelenül.Gyuri
-
Upo
addikt
válasz
Andralin
#106
üzenetére
Ezek "p2p cloud" kamerák, ahhoz hogy az otthoni hálózatodon kívülről elérd mindenféle portforwardolás vagy vpn-ezés nélkül, a kamerának "ki kell tárcsáznia" valami szerverre vagy p2p hálózatra, és úgy figyelnie hogy mikor akarsz rákapcsolódni. Akkor felépítik a kapcsolatot, ás tudod nézni/állítgatni. Ha csak otthoni wifi hálózatról akarod használni, akkor ezek simán tilthatók.
Az otthoni soho routerekben/gatewayekben általában nat+spi firewall van, Ott alap tűzfal beállítás, hogy befelé csak az established, related forgalmat engedjük, a new-t nem. Ha mobilnetről vagy nem otthonról akarnál csatlakozni direktben a kamerához, akkor az new connection, eldobja, nem jutsz be, azaz nem tudsz csatlakozni a kamerához.Vannak szerveres megoldások, mint pl. a xiaomi kamera, vagy pl egy teamviewer szerű megoldás. Ott a kamerád (eszközöd) időnként ránéz a szerverre (másodpercenként többször is), hogy van-e kapcsolódási igény. A telefonod is oda csatlakozik, beállítja hogy kapcsolódni szeretnél. Legközelebb mikor a kamera becsatlakozik a szerverre, akkor megkapja az infót, meg a telefonod címét, azután akamera fog egy kimenő kapcsolatot nyitni a telefonod felé, ami után a telefon már be tud csatlakozni a kamerára. Ezt pedig azért, mert az a kapcsolat egy kamerától kifelé irányuló kapcsolatra adott válasz kapcsolódás, azaz related. Ezt a tűzfal beengedi, felépül a kapcsolat (established lesz), és mehet az adatforgalom.
A p2p cloud módszer ehhez hasonló elven megy, de nem egy dedikált szerveren keresztül megy a kapcsolódás, hanem az üzemben levő kamerák által üzemeltetett p2p hálózaton keresztül. Ez pont olyan mint a torrent, ott sincsenek szerverek, a torrentet használó gépek alkotják ezt a hálózatot. Ezeket az UDP kapcsolatokat látod te a logban. Ha torrentezel, ott is vannak hasonlók, a torrent kliens "folyamatosan próbálkozik külső IP-ket elérni UDP-n!". Ez a működési elvből adódik, a p2p egy ilyen biznisz. Ha zavar akkor letiltod, de akkor kívülről nem tudod nézni.
Meg lehet még próbálni, hogy az onvif és rtsp portokat a routeren forwardolni a kamera felé, akkor kívülről onvif/rtsp képes szoftverrel el lehet érni, de a gyári szoftverrel így nem fog menni, az a felhőn keresztül keresi.
Esetleg a web interface portot is lehet forwardolni, és azon keresztül lehet figyelni/beállítani, de ez nem mondható biztonságosnak, szerntem nem tartana sok időbe, amíg valami IOT scripttel rátalálnak és felnyomják, aztán minimum egy botnet eleme lesz, meg aztán a képeket/videókat is vihetik (ismertek a különböző babafigyelésre beállított kamerák elkezdik anyukát követni ahogy mozog a szobában és hasonlók).Ezek a p2p kínai kamerák játékok. Nyilván ha biztonságról van szó, akkor nem ilyeneket kell használni. Vannak olyan rendszerek is, ennek az árához még hozzá kell írni nullákat, és annyiból meg lehet venni.
Egyébként én még mindig inkább ezt a felhős dolgot használom mint a forwardolt portokat. A nagy számok alapján kicsi az esély hogy pont téged találnak meg, a jelszavakat első dolgom volt megváltoztatni.
-
Upo
addikt
válasz
Andralin
#102
üzenetére
Szerintem előbb kéne killelni, és utána lecserélni a konfigot.
A /tmp/run/wpa_supplicant könyvtárban csak az az egy fájl van? Mert egyébként célszerű onnan mindent törölni.
rm -f /tmp/run/wpa_supplicant/*A conf-ban próbáld meg a network szekcióba beírni a scan_ssid=1 paramétert is, ezt több helyen írják hogy kell.
Valahogy így: [link]
Szerk: közben látom megoldódott, akkor ok. Így a kamera nélkül nem könnyű megoldást találnom.
-
Upo
addikt
válasz
Andralin
#100
üzenetére
Próbáld meg a /etc/wpa_supplicant.conf -ot szerkeszteni, ha tudsz beleírni és túléli a rebootot akkor nyerő lehet. Ha visszaíródik, akkor scriptelni kell, az ipcam.sh-ból is meg lehet csinálni, wpa_supplicant leállítása, /tmp alatt a conf átírása, wpa_supplicant indítása. Ez bootoláskor kilövi a wifit és visszacsatlakozik a másik beállítással.
De előbb próbáld ki hogy megmarad-e a /etc-ben.Amúgy ez az ssid elrejtés még hamis biztonságérzetnek sem jó, nem is tudom egyáltalán minek találták ki. Kíváncsi lennék hogy szerinted miért jó.
Nézz meg egy bármilyen wifi analyzer programot, természetesen ugyanúgy látszik rejtett ssid-vel is, csak olyankor a BSSID mellett nincs ott a szöveges név. Semmilyen plusz "biztonságot" nem ad, igazából csak az a célja, hogy ne kelljen csatlakozáskor hexadecimális értékeket begépelni, hanem csak beírni hogy "kabbehátam", amit a szoftver átfordít hexára. Ha valaki célzattal keresi a wifit azt nem fogja megakasztani hogy szöveg helyett hexát kell begépelnie, akit nem érdekel annak meg úgyis mindegy.
Új hozzászólás Aktív témák
- Konzolokról KULTURÁLT módon
- Soundbar, soundplate, hangprojektor
- Kormányok / autós szimulátorok topikja
- TCL LCD és LED TV-k
- Xiaomi 15T Pro - a téma nincs lezárva
- E-book olvasók
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Anglia - élmények, tapasztalatok
- Battlefield 6
- Renault, Dacia topik
- További aktív témák...
- Dell Precision 7560 - Intel Core i9-11950H RTX A4000 32GB 1TB SSD FHD
- AKCIÓ! Apple Macbook Pro 16" 2019 i9 64GB 512GB 5500M macbook garanciával hibátlan működéssel
- HIBÁTLAN iPhone 14 256GB Purple -1 ÉV GARANCIA - Kártyafüggetlen, MS3534
- BESZÁMÍTÁS! GIGABYTE Z390 GAMING X Z390 chipset alaplap garanciával hibátlan működéssel
- Fitbit Versa 4 okos óra
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest



