在路由器上启用VPN的情况下,通过WAN查看IP摄像机


0

当路由器上的OpenVPN客户端(PIA)处于活动状态时,我想从WAN访问我的IP摄像机。NAS监控站通过适用于iPhone的QNAP VMobile应用程序馈送摄像机流。

我的设置如下:

-ASUS RT-AC87U标准固件,带有PIA作为路由器上安装的OpenVPN客户端。

-QNAP NAS配备2个Foscam C1 V2 IP摄像机。

-用于将端口443(NAS的SSL端口)的传入请求到NAS的LAN静态IP的端口转发设置。这是路由器上唯一的转发端口。

-UPnP在路由器上被禁用。

-我正在使用QNAP VMobile应用程序访问摄像机流(但我愿意接受其他工具的使用建议)。

如果未启用PIA,则一切正常。但是,一旦我在路由器上启用了PIA VPN,就无法再访问我的IP摄像机了。请注意,我是通过NAS而不是通过摄像机本身来访问IP摄像机。

无法弄清楚为什么会这样,以及如何解决。通过PIA给我的路由器提供的WAN IP地址正确反映在QNAP远程访问服务(myQNAPcloud)中,但是如果打开PIA,通过myQNAPcloud的登录方法将不再起作用。

我已经联系了QNAP和PIA,但他们彼此指向对方。

任何建议都非常欢迎。谢谢。

Answers:


0

我希望问题出在您的陈述中:“ 将端口443(NAS的SSL端口)的传入请求的端口转发设置为NAS的LAN静态IP。这是路由器上唯一的端口转发。

我希望此端口转发可能仅在WAN接口上发生,而不在OpenVPN创建的TUN接口上发生。

PIA也有可能(甚至可能)运行自己的NAT(可以说是一个功能,因为它可以通过共享明显的IP地址来掩盖流量),在这种情况下,这也是PIA的限制。如果您建议在VPN上分配给您的TUN设备的IP地址的前2位数字,我可以建议PIA是否正在这样做。

最后,PIA可能(但不是很可能)正在对传入端口进行防火墙保护,这将阻止一切正常工作。


前3位数字是212 ...
user80

如果是这样,而您是从路由器(而不是类似whatismyip.com这样的网站)获得的,则PIA不会进行NAT,这意味着您的路由器最有可能没有从隧道接口映射端口。
davidgo

好吧,我该如何解决呢?
user80年

不知道步骤,但是如果问题是我怀疑的,则需要在路由器上添加防火墙规则。能否提供我需要通过在路由器中执行ssh来制定规则并提供命令结果(以root身份运行)的信息-iptables -vnL -t nat; 路线-n
大卫

是的,这听起来可能是原因。感谢您的报价,但是我更愿意解决此问题而不必使用ssh进入路由器。那有可能吗?抱歉,在安全性方面我有点偏执:-)
user80
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.