Visualizando câmeras IP pela WAN com VPN habilitada no roteador

Visualizando câmeras IP pela WAN com VPN habilitada no roteador

Quero acessar minhas câmeras IP da WAN enquanto o cliente OpenVPN (PIA) estiver ativo no meu roteador. Os fluxos de câmera são alimentados pela estação de vigilância NAS, através do aplicativo QNAP VMobile para iPhone.

Minha configuração é a seguinte:

- Firmware padrão ASUS RT-AC87U com PIA como cliente OpenVPN instalado no roteador.

-QNAP NAS com 2 câmeras IP Foscam C1 V2.

-Configuração de encaminhamento de porta para solicitações de entrada da porta 443 (porta SSL do NAS) para IP estático da LAN do NAS. Esta é a única porta encaminhada no meu roteador.

-UPnP está desabilitado no roteador.

-Estou acessando os fluxos da câmera usando o aplicativo QNAP VMobile (mas estou aberto a sugestões de outras ferramentas para usar).

Tudo isso funciona bem, se o PIA não estiver habilitado. Mas assim que habilito a VPN PIA no roteador, não consigo mais acessar minhas câmeras IP. Só para deixar claro, estou acessando as câmeras IP através do NAS, não através da própria câmera.

Não consigo descobrir por que isso está acontecendo e como resolvê-lo. O endereço IP WAN fornecido ao meu roteador pela PIA é refletido corretamente no serviço de acesso remoto QNAP (myQNAPcloud), mas de alguma forma o método de login através do myQNAPcloud não funciona mais se o PIA estiver ativado.

Entrei em contato com a QNAP e a PIA, mas elas estão apontando uma para a outra.

Todas as sugestões são bem-vindas. Obrigado.

Responder1

Espero que o problema esteja na sua afirmação "Configuração de encaminhamento de porta para solicitações de entrada da porta 443 (porta SSL do NAS) para IP estático da LAN do NAS. Esta é a única porta encaminhada no meu roteador."

Eu esperaria que esse encaminhamento de porta ocorresse apenas na interface WAN, não na interface TUN criada pelo OpenVPN.

Também é possível (provavelmente até) que a PIA esteja executando seu próprio NAT (o que poderia ser um recurso, pois pode obscurecer o tráfego ao compartilhar o endereço IP aparente); nesse caso, sim, seria uma limitação da PIA também. Se você informar os primeiros 2 dígitos do endereço IP atribuído ao seu dispositivo TUN na VPN, posso informar se a PIA está fazendo isso.

Por último, é possível (mas não provável) que a PIA esteja protegendo as portas de entrada, o que impediria o funcionamento das coisas.

informação relacionada