Просмотр IP-камер через WAN с включенным VPN на маршрутизаторе
Я хочу получить доступ к своим IP-камерам из WAN, пока на моем маршрутизаторе активен клиент OpenVPN (PIA). Потоки с камер поступают на станцию наблюдения NAS через приложение QNAP VMobile для iPhone.
Моя установка выглядит следующим образом:
-ASUS RT-AC87U стандартная прошивка с PIA в качестве клиента OpenVPN, установленного на маршрутизаторе.
-QNAP NAS с 2 IP-камерами Foscam C1 V2.
-Порт настройки переадресации для входящих запросов на порт 443 (SSL-порт NAS) на статический IP-адрес локальной сети NAS. Это единственный порт на моем роутере.
-UPnP отключен на маршрутизаторе.
-Я получаю доступ к потокам камеры с помощью приложения QNAP VMobile (но я открыт для предложений по использованию других инструментов).
Это все работает нормально, если PIA не включен. Но как только я включаю PIA VPN на маршрутизаторе, я больше не могу получить доступ к своим IP-камерам. Просто чтобы прояснить, я получаю доступ к IP-камерам через NAS, а не через саму камеру.
Не могу понять, почему это происходит, и как это решить. IP-адрес WAN, данный PIA моему маршрутизатору, правильно отражается в службе удаленного доступа QNAP (myQNAPcloud), но каким-то образом метод входа в систему через myQNAPcloud больше не работает, если PIA включена.
Я связался с QNAP и PIA, но они указывают друг на друга.
Любые предложения очень приветствуются. Благодарю.
1 ответ
Я ожидаю, что проблема заключается в вашем заявлении "Настройка переадресации порта для входящих запросов на порт 443 (порт SSL NAS) на статический IP-адрес локальной сети NAS. Это единственный порт переадресации на моем маршрутизаторе".
Я ожидаю, что эта переадресация портов может происходить только на интерфейсе WAN, а не на интерфейсе TUN, созданном OpenVPN.
Также возможно (даже вероятно), что PIA использует свой собственный NAT (который, возможно, может быть функцией, поскольку он может скрывать трафик, разделяя кажущийся IP-адрес), и в этом случае, да, это также будет ограничением PIA. Если вы посоветуете первые 2 цифры IP-адреса, назначенного вашему устройству TUN в VPN, я могу сообщить, выполняет ли это PIA.
Наконец, возможно (но не вероятно), что PIA блокирует входящие порты, что может помешать работе.