Suchergebnisse
Suchergebnisse 1-3 von insgesamt 3.
-
Hallo Lars, willkommen im Forum! Grundsätzlich kann man "alles" über Filterregeln bauen. Als knappe und übersichtliche Basis-Lektüre solltest Du hier mal reinschauen. Die Frage ist nun aber, was genau Du erreichen willst. Den Zugriff auf das VLAN "Protect" einzuschränken, ist nicht sehr schwer (siehe unten). Allerding läuft der Zugriff auf Deine Kameras ja über die Protect-App, das hat dann nichts mit Firewall-Regeln zu tun, sondern mit Benutzerrechten auf der UDM-SE. Kleine Anleitung für die Fi…
-
Wenn sich jemand mit den außenliegenden Netzwerk-Anschlüssen verbindet, bekommt es natürlich dieselbe Konfiguration und dieselben Zugriffsparameter wie die Kamera, die dort eigentlich hängen sollte. Der Angreifer wäre im obigen Szenario also im "Kamera-Netz". Ich bin bei Ubiquiti-Kameras nicht so tief drin, aber ich glaube, die Kamera selbst kann man vielleicht anpingen, aber sie hat wohl keinen Webserver o.ä. . Daher sehe ich hier keine echte Gefahr. Den Zugriff auf die UDM kann man recht einfa…
-
Gerne. Als Ergänzung: Man kann prinzipiell auch mit MAC-Adress-Filtern arbeiten, Unifi scheint das schon grundsätzlich zu unterstützen - ich habe es allerdings selbst nicht ausprobiert. Dies würde zunächst einmal verhindern, dass ein anderes Gerät als die angeschlossene Kamera Zugang zum Netzwerk erhält. Da MAC-Adressen aber gespooft (kopiert) werden können, ist dies wie alle anderen Maßnahmen auch nur ein Baustein auf dem Weg zu einem sichereren Netzwerk. Keinesfalls "sicher".