24745
netweters
|
152247
antwoorden
|
20682
vragen
|
In mijn modem zie ik : MAC-filtering Bepaal welke toestellen toegang hebben tot je draadloos internet.
Wanneer ik hier ip-adressen van vaste toestellen ingeef worden deze toch ook geblokkeerd veronderstel ik of is dat niet correct ?
Opgelost! Ga naar oplossing.
Neen, dat is niet correct.
Je moet het MAC adres geven van de toestellen die je wilt blokkeren, niet het IP adres. Een MAC adres ziet er uit als AA:BB:CC:DD:EE:FF
Je kan het MAC adres vinden in de lijst van verbonden apparaten (via "Mijn Telenet").
PS. Dit gaat over draadloos internet. Niet voor de vaste toetsellen die via UTP kabel verbonden zijn.
Foutje, ik heb me verkeerd uitgedrukt.
Ik heb inderdaad het mac adres van de toestellen ingegeven maar het gaat over vaste toestellen dus verbonden met een utp-kabel.
Hoe kan ik ervoor zorgen dat deze geen toegang tot het internet hebben ?
Niet ... Ik bedoel: niet met een Telenet HGW 🤔.
Voor dergelijke "advanced" netwerkfuncties heb je een eigen router nodig die zoiets ondersteunt.
Er moet toch een manier zijn om deze apparaten(ip-cams) af te sluiten van het internet ?
Je stelt nu 2 keer dezelfde vraag.
Verwacht je dan dat ik 2 keer hetzelfde antwoord geef, of wa 🙄?
Zoals ik hierboven schreef: Ja er is een manier .... als je een eigen router koopt die deze functie ondersteunt. Voor zover ik weet kan dat niet met de Telenet HGW.
PS. In jouw openingspost schreef je niet dat je apparaten wilt blokkeren voor toegang tot het internet.
De bestaande functie in de Telenet HGW om voor draadloze toestellen de toegang te blokkeren tot je draadloos internet heeft ook geen nut voor IP-cams (want dan kan je ze lokaal ook niet bereiken).
En waarom zou je ze afsluiten?
Ik veronderstel dat jeze beveiligd hebt door bijvoorbeeld een externe poort te gebruiken die niet gekend is voor een bepaalde functie en beveiligd door een goed wachtwoord.
Jij kan ze altijd benadeen en bekijken dank zij de portformawrding die enkel jij kent.
Op het ineternet heb je natuurlijk sites waar je bij mensen kan binnenkijken. De hoofdreden is dat deze cam gebruikers ofwel geen wachtwoord gebruiken ofwel het fabriekswachtwoord gebruiken. Ook de naam van het toestel veranderen is een goed idee.
@janne_man schreef:En waarom zou je ze afsluiten?
Ik veronderstel dat jeze beveiligd hebt door bijvoorbeeld een externe poort te gebruiken die niet gekend is voor een bepaalde functie en beveiligd door een goed wachtwoord.
Omdat portforwarding alleen beschermt tegen binnenkomende verbindingen.
Vele van die IP-cams (en andere IoT spullen) maken uitgaande verbindingen ("calling home") en dat kan je alleen tegenhouden door die apparaten de toegang tot internet te blokkeren...
Een IP-cam afsluiten van het internet? Verklaar je nader? Een IPcam zoekt geen contact met het internet tenzij je zo'n (kl*) app gebruikt van de verkoper van de IPCam. Dan gaat hij inderdaad data sturen naar een server die je dan kan opvragen via de app. En dan alleen als ze de standaard login en paswoord gebruiken van de fabrikant en niet iets dat je zelf hebt ingesteld. Tenzij natuurlijk de database van die fabrikant is gehackt.
Als je gewoon een portforwarding doet naar de IPcam op een deftige manier dan hebben alleen gebruikers die de login en paswoord hebben van die cam toegang. Dat heb je zelf in de hand.
Ik heb hier 4 camera's hangen en die ga je niet vinden op het internet hoor.
Die cam kan toch niet weten of je die **bleep** app van de verkoper gebruikt om de beelden van de server op te vragen???
Het feit alleen dat je met die app beelden kan opvragen, is alleen mogelijk omdat de cam zelf reeds een verbinding opgezet heeft met die server van de fabrikant...
Als eens het verkeer van jouw IP-cam getraced?
Is het mogelijk manueel de IP instellingen van de camera's te doen, of enkel via DHCP?
Indien het manueel mogelijk is, geef ze dan gewoon een vast IP adres (bijvoorbeeld 192.168.0.10 en opvolgend voor de verschillende camera's), subnet mask 255.255.255.0 (of /24) en als default gateway 192.168.0.254 (dus niet 192.168.0.1, of als het mogelijk is, laat het veld leeg). Dan kunnen ze zich niet met het internet verbinden.
De reden van mijn vraag was dat deze cam's allemaal via mijn Synology nas lopen en ik geen app's van de fabrikant gebruik.
Ik heb de cam's vanaf het begin al een vast ip adres gegeven en het subnet mask aangepast naar 255.255.255.0.
Enkel bij gateway staat nog een ander ip adres.
Ik vroeg me gewoon af of de cams op deze manier zichtbaar zijn van buitenaf ?
Ik kan ze zelf van buitenaf enkel bereiken met de Synology app.
De camera's zullen normaal gesproken niet van buitenaf zichtbaar zijn, zolang je geen port-forwarding configureert. Het is (technisch) wel mogelijk dat de camera zich met het internet (de fabrikant) verbindt, wanneer er een internet verbinding mogelijk is, om bijvoorbeeld te zien of er nieuwe software of updates beschikbaar zijn. Meestal zal dit echter pas getriggered worden wanneer je zelf met de camera conecteerd.
Maar zoals ik aangaf, als je absoluut wilt voorkomen dat de camera zelf een internet verbinding opbouwt, laat dan de default gateway config weg, of geef een ander adres op. Dat zorgt er dan voor dat de camera niet naar een ander subnet verbinden kan.
Bedankt Arnie voor deze tip, dat was eigenlijk het antwoord dat ik zocht.
Intussen is ook de gateway aangepast.