Preparación
El equipo tiene 3 interfaces de red física:
- Ethernet WAN (puerto 1 - izquierda)
- Ethernet LAN (puerto 2 - derecha)
- WiFi LAN
Importante
Se debe conectar puerto WAN a la red interna en donde se tiene acceso a las cámaras e internet.
LAN será sólamente utilizada para la configuración del dispositivo.
Paso 1 - Setup Firewall y Port Forwarding dispositivo MANGO
Setup Inicial
Conectarse a equipo via LAN 192.168.8.1.
Si el equipo es nuevo, al principio se necesitara configurar y pedirá que se le asigne una password al usuario root. Una vez que termine la configuración inicial, se puede proseguir con el configurado de la vpn y el portforwarding:
Setup VPN
-
Ir a VPN > OpenVPN Client
-
Normalmente de provider solo esta NordVPN, hacer un new provider “Add Manually“ (puede que ya exista).
-
Ir a New Provider y subir el archivo .ovpn de la config
-
Aplicar config
-
Conectarse a la vpn
Setup Port Forwarding
-
ir a NETWORK > Firewall > Port Forwards
- Crear port forwarding para conectarnos por web desde la vpn (192.168.8.1 probablemente no aparecera en la lista y se tendra que poner manualmente)
El external Zone debe de ser ovpnclient. Esto permitirá al área técnica de VSaaS la administración remota del dispositivo.
-
Crear port forwarding para conectarnos a cámara/etc (en este caso forwardeamos 192.168.8.20:22). Probablemente in situ el forwarding a la cámara sea a través de zone WAN, usando ip correspondiente a la interfaz conectada y puerto 80
Paso 2 - Encontrar cámaras
Puerto SSH
Instalar nmap
Extras
Testing de port forwarding en LAN y WAN. En esta foto, funcionan los puertos 65001 y 65004.