Kameras Internetzugang in Firewall sperren

  • Hallo zusammen,


    ich habe 4 Kameras in meinem Netzwerk (Hikvision, Reolink) welche über die Surveillance Station der Synology konfiguriert sind.

    Da die China Cams ja gerne mal nachhause telefonieren, würde ich gerne den Internetzugang für die Kameras sperren. Wie genau mache ich das?

    Wenn ich mal auf die Kameras zugreife von außerhalb, dann per VPN.


    Danke für eure Hilfe.

    UDM SE (4.4.6) + USW Pro HD 24 + USW-Lite-8-POE + 2x U6 Pro + 1x U7 Pro XG

    Cams: 2x Hikvision 2CD + 2x Reolink RLC 810A/811A

    RPi 5 LibreElec 12.2.1 / RPi 5 PiHole 6

  • Ich habe mir zusätzlich ein Netzwerkobjekt "Kameras" erstellt.

    Erstens weil ich 8 Stück habe und zweitens weil einige den Timeserver nicht lokal einstellen lassen.

    Vorteil: Ich nehme bei der Firewallregel Intern IP-Objekt und da dann die "Kameras".

    Wenn sich etwas ändert oder Kameras dazu kommrn, ändere ich bur die IPs in der Gruppe und habe sofort alles auf aktuellem Stand.

    So mache ich es mit allen ähnlichen Geräten wie z.B. auch Shelly.

  • Settings - Profile - Network Objects


    Jetzt wollte ich die IP Adressen der Cameras im Object abändern, jedoch gibt es den Menüpunkt "Profiles" nun nicht mehr, wo finde ich nun diese Gruppe?

    Network 10.0.162

    UDM SE (4.4.6) + USW Pro HD 24 + USW-Lite-8-POE + 2x U6 Pro + 1x U7 Pro XG

    Cams: 2x Hikvision 2CD + 2x Reolink RLC 810A/811A

    RPi 5 LibreElec 12.2.1 / RPi 5 PiHole 6

  • Kommt drauf an. Wenn die Reolink App über die Cloud läuft (Du also irgendwo auf der Welt Zugriff hast, ohne irgendwas wie eine Portweiterleitung an deinem Router eingestellt zu haben), dann wohl nicht, da die CAMs sich dann ja auch in die Cloud verbinden müssen.

    Greift die App direkt auf die Kamera zu, dann könnte es noch klappen, ohne Internetzugriff für die Kameras (aber wohl nur im lokalen Netz oder via VPN). Vorbehaltlich irgendwelcher Herstellerspielereien.

  • Cloud habe ich jetzt bewusst keine aktiviert von Reolink und Portweiterleitung auch nicht. Ich denke das es dann ja doch über Reolink oder so ja gehen muss.


    Was ich auch nutze ist Symcon und da habe ich die Streams integriert und das geht dann aber über Symcon selber.


    Bewirkt diese Funktion bei deaktivierung nicht den gewünschten Effekt?

  • Wie isoliere ich ein solches VLAN eigentlich, sodass ein potenzieller Angreifer beim einstecken des Netzwerkkabels der Kamera nur die Geräte innerhalb des Kamera VLAN sieht jedoch nicht in andere Netze kommt?

    Gleichzeitig möchte ich vom PC aus (welcher in einem anderen VLAN ist) die WEboberfläche der Kameras aufrufen können, für entsprechende Firmware-Updates etc.?

    Was brauche ich dazu bzw. muss ich konfigurieren?

    UDM SE (4.4.6) + USW Pro HD 24 + USW-Lite-8-POE + 2x U6 Pro + 1x U7 Pro XG

    Cams: 2x Hikvision 2CD + 2x Reolink RLC 810A/811A

    RPi 5 LibreElec 12.2.1 / RPi 5 PiHole 6

  • 1. Verbindungen aus dem Kamer VLAN mit status neu und illegal in alle anderen VLANs droppen.

    2. Verbindungen aus Kamera VLAN mit status related/established mindestens auf den PC zulassen.

    3. Verbindungen vom PC ins Kamera VLAN zulassen.

    Das sollte deinen Wunsch erfüllen. So kann nichts aus dem Kamera VLAN eine neue Verbindung zu einem anderen VLAN aufbauen. Antworten an Ziele die in 2. Und 3. enthalten sind gehen aber.

  • 1. Verbindungen aus dem Kamer VLAN mit status neu und illegal in alle anderen VLANs droppen.

    2. Verbindungen aus Kamera VLAN mit status related/established mindestens auf den PC zulassen.

    3. Verbindungen vom PC ins Kamera VLAN zulassen.

    Wie macht man das? Hast du ein Beispiel?

    UDM SE (4.4.6) + USW Pro HD 24 + USW-Lite-8-POE + 2x U6 Pro + 1x U7 Pro XG

    Cams: 2x Hikvision 2CD + 2x Reolink RLC 810A/811A

    RPi 5 LibreElec 12.2.1 / RPi 5 PiHole 6

  • HI, Ich habe die Internetkommunikation der KAmeras etwas anders "unterbunden"... Da mir die NTP Zeit wichtig ist und ich keine Lust hatte es Manuell einzustellen und die Cams schnell in der Zeit auseinder driften habe ich einfach in den FLOWs die meiner Meinung nach "bedenklichen" Länder Blockiert.

    ALso China, Russland, und die meisten außer USA großer Teil Europas usw...

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!