ABA


"פרוייקט מגניב שמאפשר סנכרון DDNS אלחוטי ע''י בקר ESP32 שעולה פחות מ 15₪."
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #26918 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 26918
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   10:03   04.12.23   
אל הפורום  
  פרוייקט מגניב שמאפשר סנכרון DDNS אלחוטי ע''י בקר ESP32 שעולה פחות מ 15₪.  
 
   ערכתי לאחרונה בתאריך 04.12.23 בשעה 10:07 בברכה, The Boss
 
https://github.com/ayushsharma82/EasyDDNS

זה יכול לשמש למקרים שנדרש להתחבר למצלמות מרחוק, את לתחנת עבודה שאין IP קבוע ולא ניתן להגדיר בנתב DDNS.

זה תומך בבקר ESP8266.

עובד מעולה עם הבקר https://he.aliexpress.com/item/1005005291387204.html?
TYPE-C 38PIN


צריך ליצור חשבון (חינמי) באתר מהספקיות הבאות.

List of supported DDNS providers:
- "duckdns"
- "noip"
- "dyndns"
- "dynu"
- "enom"
- "all-inkl"
- "selfhost.de"
- "dyndns.it"
- "strato"
- "freemyip"
- "afraid.org"


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  נחמד מאד מבחינת הרעיון להלביש את זה על בקר ESP32 sza  04.12.23 10:19 1
     שירותי DDNS רק מתרגמים דומיין ל IP The Boss  04.12.23 12:39 2
         כן אבל הכתובת שהם נותנים לך היא תחת הדומיין שלהם sza  04.12.23 17:17 6
             הם נותנים לך בחירה מתוך מאות דומיינים. בכל מקרה אתה יוצר שם ייחודי. The Boss  04.12.23 17:40 8
                 זה לא משנה, כל הדומיינים שייכים להם ומרכזים את אותה מטרה לשמה משתמשים בזה sza  04.12.23 17:55 11
     לא הבנתי בדיוק למה אתה מתכוון The Boss  04.12.23 12:56 3
         אתה עושה את אותה פעולה על דומיין משלך sza  04.12.23 17:20 7
             אין בעיה ליצור דבר כזה למרות שאתה לא מקבל שום ערך. The Boss  04.12.23 17:42 9
                 בוודאי שיש לזה קשר לאבטחת מידע sza  04.12.23 17:54 10
                     מכתב The Boss  04.12.23 18:28 12
                         אני יודע איך דומיין עובד. - שאלה sza  04.12.23 21:54 16
                             עסקים יעדיפו לשלם כמה שקלים כי זאת הוצאה מוכרת. לקוחות פרטיים ממש לא. The Boss  04.12.23 22:07 17
                                 הכל טוב sza  05.12.23 00:32 20
                             דוגמה זריזה sza  04.12.23 22:11 18
                                 עם דוגמא לא מוכיחים... The Boss  05.12.23 06:46 21
  יהיה חבל שלא לקנות באותה הזדמנות בקר ESP32 עם מודול Lora ולהתחבר למערכת גשם כבד חוצה גם באדום 04.12.23 15:25 4
     תלוי בצורך של הפרוייטק The Boss  04.12.23 15:46 5
         ידוע שזה איטי חוצה גם באדום 04.12.23 22:46 19
  אם אני קונה חומרה מסויימת למטרה זו, הייתי מצפה לפתרון שלא כולל שרתי DDNS ZiggyMan  04.12.23 19:31 13
     מכתב The Boss  04.12.23 19:51 14
         כן, משהו בסגנון בוט טלגרם זה פתרון טוב ZiggyMan  04.12.23 20:10 15
     אפשר להתקין tailscale בחינם נותן לך VPN בלי DNS ובלי לפתוח פורטים The Slayer  05.12.23 20:48 24
         איפה תתקין שיש לך מצלמות DVR? IOT? The Boss  05.12.23 20:52 25
             לא הבנתי היכן הבעייה The Slayer  05.12.23 21:14 26
                 לא נראה המוצר הזה מתאים לבקר. הוא לא מריץ לינוקס. The Boss  05.12.23 21:18 27
                     אני לא יודע כלכך איך הבקר הזה עובד ומה כן ניתן להתקין עליו The Slayer  05.12.23 21:52 28
                         אז אני אומר בוודאות שהוא לא תומך (הוא לא מיועד לזה בכלל). זה בקר זול מאוד. The Boss  05.12.23 22:05 29
  תודה רבה! יש לי לוח כזה שיושב מימים שרציתי לעשות ניסויים, רעיון מעולה. Oxygen87 05.12.23 14:25 22
     תעדכן אם אתה מסתדר או צריך עזרה The Boss  05.12.23 14:41 23
  לפרוייקט בסגנון הזה הייתי משתמש בפאי זירו וcloudflare tunnel ilane 07.12.23 20:55 30
     לפאי זירו אין קישוריות לאינטרנט The Boss  08.12.23 09:57 31
         מכתב ilane 09.12.23 21:37 32
             התייחסות The Boss  10.12.23 08:51 33
                 מכתב ilane 10.12.23 12:14 34

       
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   10:19   04.12.23   
אל הפורום  
  1. נחמד מאד מבחינת הרעיון להלביש את זה על בקר ESP32  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 04.12.23 בשעה 11:01 בברכה, sza
 

רק אציין ששירותי הDDNS האלו הם פרצת אבטחה בפני עצמם. (סריקה שלהם תתן לך בקלות רשימת IP של מכשירים שיכול להיות מעניין להתחבר אליהם. נבירה מעט עמוקה יותר תתן לך המון אנשים עם סיסמאות דיפולטיביות למכשירי IOT / פרצות zero day פתוחות כי למי יש זמן לעדכן קושחה במצלמה סינית או בכלל).

בנוסף, אם יש לך שרת חי כלשהו ברשת (והיום ללא מעט אנשים יש), אז להקים כזה פרטי משלך זו פעולה מאד פשוטה. יש גם docker images שכבר מוכנים בשביל זה ואפשר להרים ממש בכמה דקות.
לקנפג בקר ESP32 שישלח HTTP REQUEST באינטרול מסויים כדי לעדכן את השרת בIP העדכני שלך זה פשוט מאד, ומקבלים אבטחה גבוהה בכמה רמות. (אבל עולה כמה שקלים)


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   12:39   04.12.23   
אל הפורום  
  2. שירותי DDNS רק מתרגמים דומיין ל IP  
בתגובה להודעה מספר 1
 
   אתה צריך שם ייחודי לדומיין שלך שלא יסרק בקלות.

@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   17:17   04.12.23   
אל הפורום  
  6. כן אבל הכתובת שהם נותנים לך היא תחת הדומיין שלהם  
בתגובה להודעה מספר 2
 
  
משמע, אם מישהו סורק את שם המתחם שלהם לסאבדומיינים הוא מקבל רשימה של IP,
שככל הנראה 99% שלה שייך למכשירי IOT (כי למה לעשות DDNS).

@The Boss@


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   17:40   04.12.23   
אל הפורום  
  8. הם נותנים לך בחירה מתוך מאות דומיינים. בכל מקרה אתה יוצר שם ייחודי.  
בתגובה להודעה מספר 6
 
   זה לא מגן או חושף אותך.
אתה עם אותה כתובת ועם אותם שירותים פעילים בצד שלך עם השירות של DDNS או בלעדיו.


@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   17:55   04.12.23   
אל הפורום  
  11. זה לא משנה, כל הדומיינים שייכים להם ומרכזים את אותה מטרה לשמה משתמשים בזה  
בתגובה להודעה מספר 8
 
  


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   12:56   04.12.23   
אל הפורום  
  3. לא הבנתי בדיוק למה אתה מתכוון  
בתגובה להודעה מספר 1
 
   "בנוסף, אם יש לך שרת חי כלשהו ברשת (והיום ללא מעט אנשים יש), אז להקים כזה פרטי משלך זו פעולה מאד פשוטה. יש גם docker images שכבר מוכנים בשביל זה ואפשר להרים ממש בכמה דקות.
לקנפג בקר ESP32 שישלח HTTP REQUEST באינטרול מסויים כדי לעדכן את השרת בIP העדכני שלך זה פשוט מאד, ומקבלים אבטחה גבוהה בכמה רמות. (אבל עולה כמה שקלים)"

אם אתה מייצר עבורך תהליך שמסנכרן את ה IP, אתה נשאר עם אותה רמת אבטחה להתקנים/מכשירים שלך.
רק השם של דומיין לא קיים.


@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   17:20   04.12.23   
אל הפורום  
  7. אתה עושה את אותה פעולה על דומיין משלך  
בתגובה להודעה מספר 3
 
  
הכוונה היא לייצר DDNS על גבי שרת משלך, אותו הדבר כמו שהם עושים.
משמע, אתה לא בתחבורה ציבורית, אלא ברכב הפרטי שלך. הסיכוי שיגנבו לך את הארנק קטן יותר.

הסיכוי שמישהו יסרוק את הדומיין שלך כדי לחפש IP של מכשיר IOT קטן יותר..
אם הייתי רוצה להקים רשת בוטנט על גבי מכשירי IOT, הייתי מתחיל מלסרוק דומיינים של שירותי DDNS ולהוציא רשימות של כתובות IP/(סאבדומיינים).
אחרי זה קטלוג של סוג החומרה מאחורי כל IP (סאבדומיין שאני מתשאל).
אחרי זה הייתי מפעיל פעולות מסויימות לפי סוג החומרה והאקספלויטים שידועים אצלה.

בחיים לא הייתי מתחיל לסרוק סתם דומיינים שרירותיים שקיימים ברשת בשביל זה.
משמע על דומיין משלך אתה מוגן הרבה יותר.


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   17:42   04.12.23   
אל הפורום  
  9. אין בעיה ליצור דבר כזה למרות שאתה לא מקבל שום ערך.  
בתגובה להודעה מספר 7
 
   זה לא קשור לאבטחת מידע.

אתה יכול באופן אופן לומר שיסרקו טווח כתובות IP קבועות. סביר להניח שיש להם שירות IoT או מצלמות.

@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   17:54   04.12.23   
אל הפורום  
  10. בוודאי שיש לזה קשר לאבטחת מידע  
בתגובה להודעה מספר 9
 
  
לא ברובד האפליקטיבי, אבל הרבה יותר בטוח להיות על דומיין משלך.
סריקת כתובות ip במטרה לחפש רכיבי iot יעילה בהרבה פחות.
בכל מקרה, נראה שברמה הטכנית הבנת את כוונתי, אתה לא חייב לקבל אותה

צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   18:28   04.12.23   
אל הפורום  
  12. מכתב  
בתגובה להודעה מספר 10
 
   אם אתה על דומיין משלך, אתה מטרה ספציפית ומדויקת.
שוב הדומיין פה רק לטובת שיוך לכתובת ה IP החיצונית לכתובת שמית.

בהחלט לא מסכים איתה, אין שום היבט לאבטחת מידע לא ברוד האפליקטיבי ותשתיתי.
עובדה שזה שירות הם מציעים קיים מעל 20 שנה, אם הוא היה פוגע באבטחת מידע מזמן השירות הזה היה נסגר.


@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   21:54   04.12.23   
אל הפורום  
  16. אני יודע איך דומיין עובד. - שאלה  
בתגובה להודעה מספר 12
 
  
האם ראית מקום רציני שמשתמש בשירות כזה?
לדוגמה, משרד עו"ד / רו"ח, בגודל בינוני, שמקבע את הIP שלו ע"י שירות DYNDNS?
לא. אנשים כאלו תמיד יעדיפו לשלם כמה שקלים לספק כדי לקבל IP קבוע.

זה לא עניין תשתיתי ולא אפליקטיבי, זה אפילו לא נושא טכני. זה פשוט עניין שלא להכנס לביצה שמזמינה צרות...
נכון, השירותים הללו קיימים המון זמן, וגם רשתות הbotnet צוברות המון משתמשים רדומים. וגם האקרים פורצים למצלמות ולרכיבים אחרים חדשות לבקרים.

בכל מקרה, הכל טוב, אתה מוזמן להשתמש בשירותם אם אתה צריך, אני את מצלמות הבית שלי לא אחבר דרך שירות שכזה. בטח לא כשאני יכול להרים שירות פרטי משלי בכמה דקות ולקבל DDNS שעובד באותה צורה על דומיין פרטי שלי..

בהצלחה רבה!


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   22:07   04.12.23   
אל הפורום  
  17. עסקים יעדיפו לשלם כמה שקלים כי זאת הוצאה מוכרת. לקוחות פרטיים ממש לא.  
בתגובה להודעה מספר 16
 
   "שמקבע את הIP שלו ע"י שירות DYNDNS"
זה לא מקבע, זה מסנכרן מול דומיין.

נהפכו IP קבוע אתה מטרה קלה. IP לא משנה. יכול להיות מותקף תמיד כל עוד אתה אונליין.
pool הכתובת הקבועות של הספקיות הוא לא סודי.

בכל מקרה המטרה של האשכול הייתה שמי שצריך את זה יכול להשתמש בזה בעלות אפסית.

@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   00:32   05.12.23   
אל הפורום  
  20. הכל טוב  
בתגובה להודעה מספר 17
 
  
בהצלחה רבה


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
13030 הודעות, 22 פידבק, 43 נקודות
   22:11   04.12.23   
אל הפורום  
  18. דוגמה זריזה  
בתגובה להודעה מספר 16
 
  
הנה רשימת סאבדומיינים מהירה ששלפתי מסריקה של no-ip.com

אם אעבור על כל הדומיינים שלהם אני מניח שאקבל רשימה מכובדת של מכשירי IOT מחוברים. כל זה ב2 דק'.
תעבוד עם דומיין פרטי והסיכוי להגיע אליך קטן משמעותית...


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   06:46   05.12.23   
אל הפורום  
  21. עם דוגמא לא מוכיחים...  
בתגובה להודעה מספר 18
 
   אני לא רוצה לפרסם pool של כתובת IP קבועות. גם שם מאחורי כל כתובת יש שרת WEB, מצלמה וכו'.

פה אין מה לחפש, כל ה pool כתובות מיועד לזה.


@sza@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
חוצה גם באדום לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 4.7.15
2914 הודעות, 12 פידבק, 10 נקודות
   15:25   04.12.23   
אל הפורום  
  4. יהיה חבל שלא לקנות באותה הזדמנות בקר ESP32 עם מודול Lora ולהתחבר למערכת גשם כבד  
בתגובה להודעה מספר 0
 
   לזמני חירום או סתם לפרויקטים מגניבים נוספים. ל-IOT זה אידאלי. הטווח של כל לורה לבד זה קילומטרים רבים, 10-20 קילומטר אפשר לקבל ככה בכיף והרבה יותר בתנאים אופטימליים (השיא שננמדד היה איזה 200 ומשהו אם זוכר נכון).

יש פה מישהו שמתעסק עם זה?

אפשר להשיג בסביבות 60 שח באליאקספרס. עד עכשיו היה טריקי להכניס את זה לארץ מבחינת שימוש בתדרים אבל לאחרונה זה קיבל אישור ממשרד התקשורת אז בהחלט נראה לי שאקנה גם .


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   15:46   04.12.23   
אל הפורום  
  5. תלוי בצורך של הפרוייטק  
בתגובה להודעה מספר 4
 
   תלוי בתקן ובתדר של ה LoRa.
בכל מקרה מדובר על קצב איטי מאוד. בערך 50 kbit/s במקרה הטוב


@חוצה גם באדום@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
חוצה גם באדום לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 4.7.15
2914 הודעות, 12 פידבק, 10 נקודות
   22:46   04.12.23   
אל הפורום  
  19. ידוע שזה איטי  
בתגובה להודעה מספר 5
 
   אבל זה סבבה לגמרי להודעות טקסט ולשליטה מרחוק במכשירי IOT. זה לא נועד למהירות אבל הטווח הפנטסטי (יחסית לגודל ולמחיר של המודול) נותן המון אפשרויות. שמעתי על מישהו שהתחבר לטרמינל SSH במחשב מרוחק בעיר אחרת וגלש באינטרנט בדפדפן מבוסס טקסט, שכל זה על גבי לורה בלבד.

לא יודע מה כוונתך תלוי בתקן או בתדר. התדר לא ממש משפיע על הטווח. ויש רק תדר בודד שמותר בארץ לזה.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ZiggyMan 
חבר מתאריך 8.6.04
12116 הודעות
   19:31   04.12.23   
אל הפורום  
  13. אם אני קונה חומרה מסויימת למטרה זו, הייתי מצפה לפתרון שלא כולל שרתי DDNS  
בתגובה להודעה מספר 0
 
   שכאילו חינמיים, אבל מפילים עליך הגבלות שונות ומשונות. אני משלם לNOIP כסף רק כי נמאס לי מההצקות של המסלול החינמי. ועד כמה שזכור לי גם לא נתן לי להתחבר עם מכשירים מסויימים.

-------------------------------------------

L'enfer, c'est les autres


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   19:51   04.12.23   
אל הפורום  
  14. מכתב  
בתגובה להודעה מספר 13
 
   זה קוד פתוח. אתה יכול לממש בקלות יחסית כל ספק אחר שלא קיים בספריה הזאת.
יכול להיות שיש ספריות נוספות אחרות.
אתה יכול להשתמש ב duckdns שהוא חינמי ללא בקשה לחידוש הדומיין כל 30 ימים.
לגבי התחברות עם מכשירים מסוימים, אתה מתכוון שלא הייתה לך אפשרות להגדיר סנכרון?

בכל אופן כבר שידרתי את הפרויקט שלי שכולל התממשקות לבוט טלגרם ייעודי שיצרתי ושולח לי את הכתובת ה IP הישנה + העדכנית + פקודות לבדוק אם ה ESP אונליין + לבקש IP מיידי.


@ZiggyMan@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ZiggyMan 
חבר מתאריך 8.6.04
12116 הודעות
   20:10   04.12.23   
אל הפורום  
  15. כן, משהו בסגנון בוט טלגרם זה פתרון טוב  
בתגובה להודעה מספר 14
 
   אם לא צריכים גישה מכל דפדפן בכל אופן.

-------------------------------------------

L'enfer, c'est les autres


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Slayer 
חבר מתאריך 29.4.03
8530 הודעות, 2 פידבק, 0 נקודות
   20:48   05.12.23   
אל הפורום  
  24. אפשר להתקין tailscale בחינם נותן לך VPN בלי DNS ובלי לפתוח פורטים  
בתגובה להודעה מספר 13
 
  


@ZiggyMan@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   20:52   05.12.23   
אל הפורום  
  25. איפה תתקין שיש לך מצלמות DVR? IOT?  
בתגובה להודעה מספר 24
 
  
זה יכול להיות בלי קשר פתרון ל VPN חינמי עד 3 משתמשים.

@The Slayer@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Slayer 
חבר מתאריך 29.4.03
8530 הודעות, 2 פידבק, 0 נקודות
   21:14   05.12.23   
אל הפורום  
  26. לא הבנתי היכן הבעייה  
בתגובה להודעה מספר 25
 
   פשוט מתקינים בבקר וזה מאפשר לך גישה לרשת פנימית

לגבי עניין המשתמשים
לי מספיק יוזר אחד וממנו אני יכול להתחבר למה שאני צריך
בנוסף אתה יכול לחשוף IP-ים ספציפים גם אם עליהם לא מותקן הtailscale


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   21:18   05.12.23   
אל הפורום  
  27. לא נראה המוצר הזה מתאים לבקר. הוא לא מריץ לינוקס.  
בתגובה להודעה מספר 26
 
   נגיד ויש לך בקר אחר שתומך.
איך תיגש לאותה רשת וירטואלית שזה מייצר ממקום אחר? גם שם צריך להתקין תוכנה.


@The Slayer@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Slayer 
חבר מתאריך 29.4.03
8530 הודעות, 2 פידבק, 0 נקודות
   21:52   05.12.23   
אל הפורום  
  28. אני לא יודע כלכך איך הבקר הזה עובד ומה כן ניתן להתקין עליו  
בתגובה להודעה מספר 27
 
   נראה לי חבל לקנות בקר בשביל DNS בלבד אלא לנצל את המכשיר לעוד כמה דברים

לגבי הרשת יש פתרונות פשוטים
יכול לקרוא כאן
אני בכל אופן לא ניסיתי כי אין לי כרגע צורך בזה

https://tailscale.com/kb/1019/subnets/


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   22:05   05.12.23   
אל הפורום  
  29. אז אני אומר בוודאות שהוא לא תומך (הוא לא מיועד לזה בכלל). זה בקר זול מאוד.  
בתגובה להודעה מספר 28
 
  

@The Slayer@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Oxygen87 לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 19.9.08
7831 הודעות, 1 פידבק, 2 נקודות
   14:25   05.12.23   
אל הפורום  
  22. תודה רבה! יש לי לוח כזה שיושב מימים שרציתי לעשות ניסויים, רעיון מעולה.  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   14:41   05.12.23   
אל הפורום  
  23. תעדכן אם אתה מסתדר או צריך עזרה  
בתגובה להודעה מספר 22
 
  

@Oxygen87@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ilane
חבר מתאריך 16.5.02
280 הודעות, דרג אמינות חבר זה
   20:55   07.12.23   
אל הפורום  
  30. לפרוייקט בסגנון הזה הייתי משתמש בפאי זירו וcloudflare tunnel  
בתגובה להודעה מספר 0
 
   לקנות היום דומיין משלך עולה פחות מ10$ לשנה
פאי זירו מאפשר התקנת לינוקס בצורה מלאה ואז לא צריך לקמפל מראש
עידכון dns, יצירת סרטיפיקט וכו׳ באמצעות api זה מאוד פשוט בפיית׳ון או bash

cloudflare tunnel מאפשר לך להוסיף שכבת הגנה למשל כניסה באצעות יוזר/סיסמא ולדעתי גם MFA.

ואם לא tunnel אז tailscale/zeroteir כמו שכבר הציעו.

כל האפשרויות האלה לא מצריכות פתיחת פורטים בפיירוואל ויעבדו גם מאחורי nat/gnat


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   09:57   08.12.23   
אל הפורום  
  31. לפאי זירו אין קישוריות לאינטרנט  
בתגובה להודעה מספר 30
 
   צריך pi zero w שעולה פי 10 מ ESP32 אם תמצא במלאי (ואם כבר אז עדיף לרכוש את pi zero 2w)
על דומיין משלך אתה צריך לשלם כסף + על השירות שמולו תעבוד על מנת לסנכרן אותו.
מדובר על פתרונות שונים. סנכרון של דומיין מול VPN.


@ilane@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ilane
חבר מתאריך 16.5.02
280 הודעות, דרג אמינות חבר זה
   21:37   09.12.23   
אל הפורום  
  32. מכתב  
בתגובה להודעה מספר 31
 
   דומיין משלך אומר שאתה יכול להשתמש באינסוף סאבדומיינים.

השימוש בcloudflare שמאפשר לך לנהל דומיין הוא בחינם בין אם רכשת את הדומיין מהם או מגורם אחר - עד לאחרונה עבדתי עם דומיין שרכשתי מגורם אחר ובחידוש האחרון העברתי אליהם כי העלות היתה נמוכה יותר(פחות מ10$ לשנה).

וכן, שימוש הפאי הרבה יותר גמיש ויכול לעשות הרבה יותר מסינכרון דומיין, ובסופו של דבר גם להגיע לפיתרון שהוא הרבה יותר מאובטח בעלות דומה.

pi zero 2w שיכול לטפל בעשרות מצלמות היא כ70 שקלים.

https://piitel.co.il/shop/raspberry-pi-zero-2-w/


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8321 הודעות, 2 פידבק, 4 נקודות
   08:51   10.12.23   
אל הפורום  
  33. התייחסות  
בתגובה להודעה מספר 32
 
   "דומיין משלך אומר שאתה יכול להשתמש באינסוף סאבדומיינים."
אני יודע, אך למה זה רלוונטי? צריך כתובת אחת, אין בזה שימוש.

"השימוש בcloudflare שמאפשר לך לנהל דומיין הוא בחינם בין אם רכשת את הדומיין מהם או מגורם אחר - עד לאחרונה עבדתי עם דומיין שרכשתי מגורם אחר ובחידוש האחרון העברתי אליהם כי העלות היתה נמוכה יותר(פחות מ10$ לשנה)."
זה אכן מאפשר לנהל את הדומיין אך עדכון רשומת DNS A Recored לא מתעדכנת באופן מיידי. זה תהליך שיכול לקחת עד 72 שעות.


"וכן, שימוש הפאי הרבה יותר גמיש ויכול לעשות הרבה יותר מסינכרון דומיין"
לא חותכים נייר עם מסור.
מחשבי ה rpi הם הרבה מעל ומעבר למה שצריך מבחינת משאבים לפעולה בסיסית כזאת.

"ובסופו של דבר גם להגיע לפיתרון שהוא הרבה יותר מאובטח בעלות דומה."
איך הגעת לזה שהפתרון הרבה יותר מאוטבח מבלי לדבר בכלל על איזה מערכת הפעלה הוא מריץ ואיזה הקשחות ותחזוקה זה דורש.
בדיוק ההפך, אתה מייצר הזדמנות ויעד לתקיפה של מחשב חלש עם משאבים מוגבלים.

"pi zero 2w שיכול לטפל בעשרות מצלמות היא כ70 שקלים."
מה קשור כמות המצלמות בכלל?
נקודת ההנחה שכתובת IP אחת היא עבור כל ה DVR / מערכת המצלמות שברשותך.
גם ה ESP32 יכול "לטפל" במאות מצלמות (אין חשיבות למספר בכלל).
70 ש"ח עולה הבקר ללא כבל, מארז, שנאי, כרטיס זיכרון, מתאם כבל למסך, עכבר, מקלדת. זה המינימום שתוכל להתחיל לעבוד איתו.

@ilane@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ilane
חבר מתאריך 16.5.02
280 הודעות, דרג אמינות חבר זה
   12:14   10.12.23   
אל הפורום  
  34. מכתב  
בתגובה להודעה מספר 33
 
   לכל סרוויס שיש לי בבית יש סאבדומיין משלו, גם אם היו רק מצלמות אבטחה עדיף דומיין משלך, הסבירו לך כבר למעלה.

עדכון DNS בcloudflare נכנס לפועל בצורה מיידית, עובד איתם כבר שנים.

כשמראש אתה לא חושף את השירותים שלך לאינטרנט הפיתרון יותר מאובטח
כשהדומיין שלך בכלל לא מכוון לאייפי שלך זה פיתרון יותר מאובטח(waf)
כשאתה יכול לקבוע MFA לפני הכניסה לציוד שלך זה פיתרון יותר מאובטח
כשאתה יכול להגביל את כתובות האייפי שיכנסו לשירות שלך(למשל רק מישראל) זה פיתרון יותר מאובטח
כל זה אתה יכול לקבל בשימוש בcloudflare ללא תשלום(למשתמש בייתי).

למה צריך שנאי, מתאם מסך, מקלדת, עכבר? חשמל מusb, החיבור והתפעול מרחוק בssh.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net