Как Wifi устройства могут быть доступны с внешней стороны

350
Armon

Я только что купил Nest Cam и установил приложение. Это работает просто отлично, и я могу наблюдать за моим домом со стороны. Но всегда задавался вопросом, как это устройство может перенастроить мой маршрутизатор, чтобы создать некоторый тип переадресации портов, чтобы он мог получить доступ к моему маршрутизатору извне. Используют ли они какой-либо сценарий, который манипулирует конфигурацией маршрутизатора во время установки, например mimuPnPd?

0
«Используют ли они какой-либо сценарий, который манипулирует конфигурацией маршрутизатора во время установки, например mimuPnPd?» - Это потребовало бы, чтобы у них были права доступа sudo / root на маршрутизаторе, а это не так. Ramhound 6 лет назад 0

1 ответ на вопрос

2
LPChip

Есть несколько доступных вариантов.

uPNP
Современные маршрутизаторы поддерживают uPNP, и по умолчанию это включено. Любая программа внутри сети может запросить у маршрутизатора пересылку трафика, направленного на определенный порт, который будет направлен на себя. По сути, это то же самое, что и открытие портов вручную, за исключением того, что это делается автоматически.

Использование централизованного сервера
Поскольку открытие портов является проблемой для некоторых, и не всегда является вариантом, использование централизованного сервера является второй используемой стратегией.

Переадресация портов выполняется, потому что трафик, который идет из-за пределов сети внутрь, не работает, потому что маршрутизатор не знает, куда должен идти трафик.

Это в основном потому, что у вас есть один публичный порт для многих локальных портов.

Чтобы объяснить это: у вас есть 1 публичный IP-адрес и много локальных IP-адресов. Когда устанавливается соединение с вашим общедоступным IP-адресом через порт, маршрутизатор должен угадать, куда должен идти трафик. Маршрутизатор не будет делать догадки и просто скажет: если он настроен, я перешлю, иначе я проигнорирую. Тайм-аут это то, что происходит в последнем.

Это для входящего трафика. Исходящий трафик много к 1. Любой компьютер может подключиться к Интернету, и маршрутизатор точно знает, кто хочет подключиться к онлайн-миру.

Когда камера устанавливает соединение с централизованным сервером, это соединение остается открытым. Соединение с централизованным сервером, на котором открыты порты, затем переадресует соединение через уже открытое соединение с вашей камерой, и вы можете просматривать камеру по своему желанию.

Похожие вопросы