Connecter une caméra à un NAS à distance

Salut la zone,

Mon problème de cet été est de connecter une caméra à un NAS mais pas sur le même réseau :
Chez moi j’au une caméra ( modèle TAPO de TP-Link) connecté a Surveillance Station sur mon NAS Synology. La caméra est connectée sur une IP Locale via le port 2020.

Dans une résidence secondaire, j’ai installé le même modèle de Caméra.
Je veux la connecter au Nas de ma résidence principale
C’est une vieille Alice Box mais la redirection de port et l’attribution d’adresse ip sont possible.
J’ai attribué une IP à ma Caméra 192.168.1.14 et fait une redirection du port 1304 ( au pif) vers l’IP de ma caméra et le port 2020.
J’ai essayé de connecter ma caméra avec l’ÏP fixe de ma box ( 88.124.X.X ) sur le port redirigé.
Ca a eu l’air de marcher mais la connexion ne se fait pas. Qu’est ce que j’ai pu oublier ?
Si vous avez des idées …
Faut pas toucher à la DMZ ?
Le débit sortant ne pas être le problème car il me permet de voir les images en direct via l’appli dédié sur le smartphone.

Pourquoi tu n’as pas essayé de rediriger le port 2020 vers le 2020 avant de mettre un port aléatoire ?

L’objectif est de pouvoir mettre deux caméras , et je me disais que c’était plus vulnérable d’avoir le vrai port , mais je vais essayer ça effectivement.

EDIT : Ben ca fonctionne, Merci

Par contre c’est mort pour en connecter une deuxième c’est ça ?
ou alors en essayant un port plus adapté et moins au hasard ( 2021 ? 2030 ? …)

Très honnêtement j’éviterai de faire du NAT depuis internet, surtout vers un NAS.
C’est la recette parfaite pour se le faire compromettre (crypto, …).
A minima, tu as mis sur ta box une règles firewall (si c’est possible) pour n’autoriser sur ce port que l’IP publique de ta résidence secondaire ?

1 « J'aime »

Non ! Je me penche de suite sur la question ( Freebox pop , si quelqu’un sait si elle le supporte et comment le faire , je suis preneur )

C’est la caméra qui est sur internet, pas le nas :wink: Mais tu as raison, c’est moyen.

J’ai raté ta réponse. Oui, il doit y avoir un truc dans le protocole qui force le port.
Du coup pour adresser le risque d’ouvrir sur un internet et pouvoir avoir les 2 caméras, je te conseillerais de faire un VPN. Tailscale peut faire ça facilement et ça tourne (entre autres) sur un raspbery. Par contre, il faut surement éviter d’avoir le même plan d’adressage des deux côtés (je n’ai pas essayé).

Rien a crypter coté résidence secondaire . Y a juste la freebox et les cameras. je me fiche que quelqu’un pirate les images .
Dans me recherches j’avais trouvé quelqu’un qui avait exactement le même problème que moi et qui posait la question sur le site du fabricant … sans succès visiblement ( Multiple (remote) tapo cameras connecting to NAS - Smart Home Community )

Le VPN me semble une bonne idée. La prochaine fois que je vais dans la résidence secondaire c’est à la Toussaint . Normalement j’en profiterais pour changer de Freebox . Faut que je regarde ce que propose Free en terme de VPN et ce que mon NAS peut faire aussi.

Ha, j’ai lu de travers.
C’est moins grave pour le NAS mais c’est un coup à retrouver sa caméra sur shodan.

PiVPN sinon pour un simple VPN.

Vu qu’un des objectifs de tout ce bazar c’est de surveiller le voisin accompagnée de sa femme en chemise de nuit( 60+ , faut pas réver… ) qui viennent fouiner dans le jardin , Moi ca ne me gène pas du tout !