Reolink PoE Kameras - Port Sicherung - Möglichkeiten?

eehm

Lieutenant
Registriert
Juli 2009
Beiträge
557
Hallo,

ich habe jetzt neue HW angeschafft und möchte die Ports am Switch meiner Reolink PoE Kameras nun endlich sichern.

Als HW habe ich inzwischen:
Modem/Router: Fritzbox 7530
Gateway: Unify Cloud Gateway Ultra
Switch: Unify USW-24-POE

Die Reolink Kameras haben scheinbar keine Möglichkeit eine Authentifizierung über einen Radius Server mit Cloud Gateway Ultra durchzuführen. Falls Reolink doch Radius Authentifizierung kann, dann wäre es nett, wenn ihr mir sagen könntet wie das funktioniert.

Ansonsten würde mich interessieren, wie ihr die Ports der Kameras bestmöglich dagegen schützen würdet, dass sich niemand von außen mit seinem Netzwerkkabel und Laptop ansteckt.
Ich weiß, dass das nicht wirklich realistisch ist, dass einer die Kamera abschraubt und sein Laptop auspackt, aber mir wäre wohler, wenn die Ports dicht wären.
Wie würdet ihr das machen?
 
Wieso nicht einfach ein VLAN aufbauen für das Kameranetzwerk? Bzw. MAC Filter aktivieren und nur bekannte Geräte zulassen. Wieso so ein Aufwand? Unify beherrscht doch auch eine Funktion wo man Geräte wie "Trusten" kann, ebenso beherrscht es VLANs. Dann kann man ja dem VLAN sagen, was es darf und wohin es darf, fertig ist der Lack.
 
chr1zZo schrieb:
Wieso nicht einfach ein VLAN aufbauen für das Kameranetzwerk?
Das habe ich sowieso schon so gemacht.
Aber es wäre aus meiner Sicht besser, wenn ich irgendwie ein Eindringen selbst in dieses VLAN verhindern könnte, also mich dann auf die Firewall zu verlassen, dass der Angreifer nicht doch in mein "Haupt"-VLAN kommt.
Ich selbst will ja von meinem "Haupt"-VLAN auch auf die Kameras zugreifen. Somit muss ich hier am Ende eine kleine Tür öffnen. Hier könnte doch dann auch der Angreifer durch oder mache ich hier jetzt einen Denkfehler?
 
Extra-VLAN + MAC-Lock und gut ist. Alles andere ist mit Kanonen auf Spatzen geschossen. Niemand klettert dir aufs Grundstück, steckt sein Laptop an und macht irgendeinen Schabernack.
 
gaym0r schrieb:
Extra-VLAN + MAC-Lock und gut ist.
Und dann hier irgendwie noch die beiden VLANs durch die Firewall trennen?
Hier am besten nur die IPs der Kameras durchlassen oder wie würde man das am besten lösen?
 
@eehm
Genau, quasi nur das freigeben, was für den Betrieb benötigt wird. Vermutlich https zugriff von intern auf die kamera und SMB von der Kamera zum Fileserver o.ä.
 
Zurück
Oben