Просмотр IP-камер через WAN с включенным VPN на маршрутизаторе

Я хочу получить доступ к своим IP-камерам из WAN, пока на моем маршрутизаторе активен клиент OpenVPN (PIA). Потоки с камер поступают на станцию ​​наблюдения NAS через приложение QNAP VMobile для iPhone.

Моя установка выглядит следующим образом:

-ASUS RT-AC87U стандартная прошивка с PIA в качестве клиента OpenVPN, установленного на маршрутизаторе.

-QNAP NAS с 2 IP-камерами Foscam C1 V2.

-Порт настройки переадресации для входящих запросов на порт 443 (SSL-порт NAS) на статический IP-адрес локальной сети NAS. Это единственный порт на моем роутере.

-UPnP отключен на маршрутизаторе.

-Я получаю доступ к потокам камеры с помощью приложения QNAP VMobile (но я открыт для предложений по использованию других инструментов).

Это все работает нормально, если PIA не включен. Но как только я включаю PIA VPN на маршрутизаторе, я больше не могу получить доступ к своим IP-камерам. Просто чтобы прояснить, я получаю доступ к IP-камерам через NAS, а не через саму камеру.

Не могу понять, почему это происходит, и как это решить. IP-адрес WAN, данный PIA моему маршрутизатору, правильно отражается в службе удаленного доступа QNAP (myQNAPcloud), но каким-то образом метод входа в систему через myQNAPcloud больше не работает, если PIA включена.

Я связался с QNAP и PIA, но они указывают друг на друга.

Любые предложения очень приветствуются. Благодарю.

1 ответ

Я ожидаю, что проблема заключается в вашем заявлении "Настройка переадресации порта для входящих запросов на порт 443 (порт SSL NAS) на статический IP-адрес локальной сети NAS. Это единственный порт переадресации на моем маршрутизаторе".

Я ожидаю, что эта переадресация портов может происходить только на интерфейсе WAN, а не на интерфейсе TUN, созданном OpenVPN.

Также возможно (даже вероятно), что PIA использует свой собственный NAT (который, возможно, может быть функцией, поскольку он может скрывать трафик, разделяя кажущийся IP-адрес), и в этом случае, да, это также будет ограничением PIA. Если вы посоветуете первые 2 цифры IP-адреса, назначенного вашему устройству TUN в VPN, я могу сообщить, выполняет ли это PIA.

Наконец, возможно (но не вероятно), что PIA блокирует входящие порты, что может помешать работе.

Другие вопросы по тегам