Ver Mensaje Individual
  #4 (permalink)  
Antiguo 16/12/2011, 03:53
moeb
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 9 meses
Puntos: 81
Respuesta: Configurar camaras ip en modem sin PAT

rinetd es un simple redirector de puertos... No hace nada más. No analiza tráfico, no ruta, no hace nada más (ni nada menos) que escuchar EN UN PUERTO concreto y todo lo que llega a ese puerto lo redirige a otra IP por el puerto que se le diga.

No es como un gateway, por lo que cualquier tipo de tráfico QUE NO VAYA ESPECIFICAMENTE DIRIGIDO a la IP y puerto (o puertos, porque pueden configurarse varios) donde escucha rinetd, no se verá afectado...

Vamos, que no afectará ni a tu salida a Internet ni a tu servidor.

Simplemente redirige todo lo que llegue a tu IP pública por el puerto en que quieras llegar a las cámaras a la IP de cada cámara por su puerto de gestión o visualización (suele ser el puerto web, pero cada cámara tiene unas especificaciones propias... A parte del 80, las hay que usan el 8080, el 9000, etc...).

En cualquier caso, si vas a usar rinetd y estás con máquinas basadas en Linux, piensa en lo siguiente:

a) Configurar el iptables para que no permita NADA en entrada por la interfaz WAN (la tarjeta que conectas al modem... Si solo hay una, prohibir todo tráfico que provenga de una IP fuera del rango de tu LAN).

b) Configurar un OpenVPN en servidor y crear certificados para la gente que deba conectarse en remoto.

c) Asegurarte de que TODOS los parches del S.O. están al dia.

d) Abrir en el iptables el puerto que hayas decidido para la OpenVPN (por defecto el 1194 UDP).

Usar un cliente openvpn para lanzar conexiones contra esas máquinas... de forma que puedas alcanzar las cámaras.

No necesitarás rinetd. No necesitarás router. CERRARÁS todo el tráfico proveniente de Internet hacia tu máquina/red. Actualmente debes tener la hostia de intentos de acceso (y ataques de diccionario) según qeu servicios tengas abiertos en la máquina Linux...

Yo que tú comenzaría a plantearme algo como ésto. Es MUY sencillo de desplegar y MUY efectivo para mejorar tu seguridad y garantizar tu ancho de banda.