Sobre o que é o tutorial em vídeo sobre como proteger câmeras IP com servidor VPN?
No tutorial em vídeo Protegendo câmeras IP com servidor VPN, mostrarei como você pode proteger suas câmeras de vigilância para que ninguém possa acessá-las pela Internet.
As câmeras de vigilância estão conectadas à rede local
Quando você conecta uma câmera de vigilância, ela é conectada à sua rede local.
Contanto que você não esteja redirecionando a porta, a câmera não pode ser acessada pela internet, mas ao mesmo tempo você está seguro, porque ninguém pode acessar sua câmera remotamente.
Somente aqueles conectados à sua rede têm acesso à câmera.
Port Forwarding, uma violação de segurança que deve ser evitada
Depois de fazer o encaminhamento de porta, você pode acessar sua câmera de qualquer lugar. O problema é que, assim como você pode ver a câmera, os outros também podem.
Mesmo que outros não tenham a senha, ele pode quebrar ou usar certas ferramentas de software que forçam a redefinição da senha ou que exploram certas vulnerabilidades que ainda não são conhecidas.
Alternativa de encaminhamento de porta para visualização de câmeras de internet
Para acessar câmeras remotas com segurança, você precisa renunciar ao encaminhamento de porta e usar um servidor VPN.
servidor VPN em sua rede permitirá que você acesse de forma segura recursos em sua rede local remotamente, tais como: câmeras de vigilância, roteador, computador, etc.
ATENÇÃO! IMPORTANTE!
O servidor VPN não deve ser confundido com os serviços VPN (NordVPN, Bear Tunnel, etc.)
O servidor VPN é um dispositivo físico, que você mesmo pode fazer ou que pode ser encontrado diretamente no roteador, como opção.
As câmeras inteligentes, que se conectam à nuvem o tempo todo, não conseguem oferecer um bom nível de segurança, mesmo com um servidor VPN, porque a vulnerabilidade dessas câmeras é mesmo aquela conexão permanente com a nuvem do fabricante.
Cristian, há outra opção
As câmeras que permitem o acesso por meio de um aplicativo, ou têm a possibilidade de armazenamento em nuvem, abrem um canal na Internet (geralmente para o fabricante) de onde as imagens podem ser visualizadas. Portanto, não há encaminhamento de porta, nem túneis VPN. A segurança neste caso fica nas mãos do fabricante, na maioria das vezes chinês 🙂
A propósito, as VPNs realmente devem ser confundidas com os serviços VPN, porque é exatamente isso que elas são!
É que os túneis não são para o seu próprio roteador (como no seu caso), mas para outro roteador (do provedor de serviços VPN)
Sobre os serviços em nuvem oferecidos pelo fabricante, falei no tutorial, que esse é o calcanhar de Aquiles. Quando a nuvem estiver comprometida, adeus segurança. Coisas assim aconteceram centenas de vezes, mesmo com grandes empresas.
Os serviços comerciais de VPN são outra coisa. Lá você, como usuário, não controla nada. Quando você tem um servidor, você tem controle sobre ambas as extremidades do túnel. Os serviços VPN não podem ser usados neste caso, o que significa que eles não ajudam muito. Claro, eles são úteis em outras situações, mas isso é outra discussão.
Você pode fazer um tutorial com um telefone antigo em vez de um Raspberry PI? ou dar algumas explicações.
Cristi, uma pergunta, por favor. Na verdade, dois.
Se você estiver configurando um serviço VPN em um roteador, a velocidade de transmissão de dados não será afetada? E 2. o roteador não está "sobrecarregado"? Obrigado.
A velocidade através do túnel VPN será mais lenta. Abaixo está um vídeo comparando servidores VPN.
https://videotutorial.ro/care-este-cel-mai-rapid-server-vpn-pptp-vs-l2tp-ipsec-vs-openvpn/
As conexões normais de LAN com o roteador não serão afetadas, ou seja, conexões por cabo ou Wi-Fi
O roteador não é afetado. Claro que usa alguns recursos com o servidor VPN, mas não é algo que o deixe mais lento.
entendi obrigado!
Oi Cristi, por favor com 2 perguntas:
1-Digital alterações de domínio livre depois de um tempo?
2-Na revisão do roteador Tenda AC10 aparecem cerca de 4 domínios. A escolha de um domínio no menu é gratuita ou você precisa estar logado e comprar esse domínio por um tempo?
Muito obrigado.