Telekomos routerben szeretném megtalálni, hogy kivel beszélget még a mobil appon kívül a robotporszívóm. Gyanítom ezt nem tudom megtenni csak akkor, ha a router elé teszek egy másikat és azon kapcsolódik majd a sagemcomhoz. Van ennél könnyebb és ésszerűbb megoldás? A routerben kerestem staisztikát, vagy hasonló menüt, de nem találtam, MI sem segített, csak sablonszöveggel.
Megoldás: nem tiltjuk le sehol sem, mert akkor nem fog csatlakozni a cloudhoz és nem kap irányítási jogot az app.
- 461 megtekintés
Hozzászólások
Van ennél könnyebb és ésszerűbb megoldás?
Nincsen. Bármilyen komolyabb stathoz infohoz saját router + toolok. Természetesen képzettségi szintnek megfelelően. Ezek a szolgáltatói routerek alap dolgokra valók csak.
Szóval bridge módba rakni, és tenni utána olyan routert ahol lehetőség van legalább a DNS kérések logolására. Ez már jó kiindulópont lehet.
Fedora 41, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
mondjuk én -pl porszivó- esetén csinálnék neki egy külön VLAN-SSID párost, és teljesen lementeném a forgalmat - akár a routerre. Vélhetően elfér (hacsak nem továbbítja a felvett videó és hang streamet kínába)
- A hozzászóláshoz be kell jelentkezni
Nalam minden IoT eszkoznel alap, hogy az IoT VLAN-ba kerul, aminek deny all van beallitva. Majd a route-eren tcpdump-pal megnezem, hova szeretne forgalmazni, ami jogos, azt engedem. Ennyi.
TV es egyeb multimedias eszkoznel (network player, soundbar, stb.) ez nem tarthato, mert nyilvan szazfele applikacio szaz helyrol toltene le vmit.
- A hozzászóláshoz be kell jelentkezni
A router tűzfal szabályok közé felvettem ezt: helyi IP: 192.168.1.28, távoli IP: 0.0.0.0. elutasítás mindkét irányból minden (TCP, UDP stb).
A mobilomon mobil interneten keresztül így is tudom vezérelni a robotot úgy, hogy nincs sem a bluetooth, sem a wifi bekapcsolva. Elméletileg ennek a szabálynak meg kellene akadályoznia azt, hogy kommunikáljon kifelé. Nem?
- A hozzászóláshoz be kell jelentkezni
Nem, mert az osszes ilyen okos eszkoz vmi cloudos szolgaltatason keresztul kapja a vezerlest/parancsokat. A mobilon futo alkalmazas is a cloud backendhez kapcsolodik. Hiszen pont az a lenyeg, hogy tavolrol is tudd vezerelni a klimat, robotporszivot (hogy vegezzen mire hazaersz).
Talan nehany kavefozot lehet direct bluetooth-on keresztul iranyitani.
- A hozzászóláshoz be kell jelentkezni
Köszönöm, akkor megkeresem hova kapcsolódik.
- A hozzászóláshoz be kell jelentkezni
Köszönöm, akkor megkeresem hova kapcsolódik.
Megmondom én neked. Jobb esetben fogsz látni az AWS -es gépet, rosszabb esetben alibaba-s, vagy valami kínai cloud. Amit akár hetente is variálhatnak ...
Fedora 41, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Marmint a hostnevet nem varialhatjak, hiszen akkor leszakadnanak az eszkozok.
De az IP cimek a hosztnevek mogott valtozhatnak. Tehat olyan dinamikus tuzfal szabaly kell, ami ezt le tudja kezelni.
- A hozzászóláshoz be kell jelentkezni
Tehat olyan dinamikus tuzfal szabaly kell, ami ezt le tudja kezelni.
Vagy már elszakadni a L3 tól, és L7 re vinni a dolgot, igaz az már nem a szolgáltatói eszköz lesz. Bár már olyan DNS kiszolgáló is megteszi, ahol beállíthatod mit old fel és mit nem (adblock, pihole, adguardhome)
Fedora 41, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Mivel nemigazán értem a folyamatot, így rákerestem az MI-nél is, de nem lettem okosabb, hiába írta le.
Abból indulok ki, hogy minden webhelynek van IP címe, ami vagy dinamikus, vagy statikus. Adott egy statikus helyi IP cím, ami akár egy felhőhöz, akár egy "pucér" távoli IP-hez akar csatlakozni, minden esetben IP az alap. Amikor a tűzfal szabálynak azt adom meg, hogy semmilyen IP-t ne érhessen el ez a fix belső IP és kintről sem fogadhat, akkor mégis hogyan tud csatlakozni mondjuk egy felhőhöz?
- A hozzászóláshoz be kell jelentkezni
Ha van a routereden vendég wifi lehetőség. Legelőször arra tedd a porszívódat. Legyen elszeparálva valamennyire a többi hálózati elemtől.
- A hozzászóláshoz be kell jelentkezni
Van vendég wifi, megnézem van-e lehetőség elszeparálni, ezek a szolgáltatói routerek nem igazán userbarát megoldásokat tartalmaznak szoftveresen.
- A hozzászóláshoz be kell jelentkezni
Az már egyfajta szeparáció, ha a vendég wifire engeded. (Van vendég wifi, guest)
- A hozzászóláshoz be kell jelentkezni
múlt héten pont rákérdeztem TPLink-nél: a vendég wifi nem engedi kommunikálni az eszközt mással - csakis az alapértelmezett átjáróval (ill. rajta keresztül kifele).
Azaz se másik vendég eszköz, se más eszköz a LAN-on. Annak ellenére, hogy azonos tartományból kap IPcímet.
- A hozzászóláshoz be kell jelentkezni
Amikor a tűzfal szabálynak azt adom meg, hogy semmilyen IP-t ne érhessen el ez a fix belső IP és kintről sem fogadhat, akkor mégis hogyan tud csatlakozni mondjuk egy felhőhöz?
Hogyan állítod ezt be ? Mert ha eléri akkor vagy szarul állítottad be (hiába hiszed hogy jól), szar a router tűzfala (ez nem valószínű).
Fedora 41, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
Ezzel valószínűleg csak az lehet a probléma, hogy ezek a tűzfalszabályok általában csak a kapcsolat kezdeményezést blokkolják, a már folyamatban levő, NAT Conntrack táblában szereplő kapcsolatokat nem blokkolják.
Tehát próbáld meg a tiltások beállítása után újraindítani a router-t (szolgáltatói eszköz esetén ennél finomabb megoldást nem is keresnék, normális routernél azért van szofisztikáltabb módszer is) és utána nézd meg, hogy megy-e!
"Probléma esetén nyomják meg a piros gombot és nyugodjanak békében!"
- A hozzászóláshoz be kell jelentkezni
Próbálom értelmezni a problémát, mennyiben lesz jobb neked, ha a robotporszívód a guest wifin lógva küldi haza Kínába a lakás alaprajzát, nem pedig a rendes wifiről?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Pontosan, a kerdezonek a guest wifi nem elegseges megoldas.
- A hozzászóláshoz be kell jelentkezni
Bővebb utána olvasást követően arra jutottam, amit már itt többen is elmondtatok, hogy hiába tiltom le bármelyik IP-t vagy host nevet, akkor nem fog kommunikálni, ergo nem fogom tudni mobilról irányítani, sem programozni a robotot. Sokat gondolkodtam mit tudjon amit vásárolok, így elvetettem a kamerás-mikrofonos verziót, hiszen a hang alapú vezérlést a mobilon keresztül valósítja meg, nem a saját hallgatózós dobozában. Nem is kapcsolom ezt be.
Köszönöm szépen mindenkinek a segítséget, ma is tanultam valamit.
- A hozzászóláshoz be kell jelentkezni
Amúgy milyen robot? Xiaomi-ra van open source offline/local firmware
"Probléma esetén nyomják meg a piros gombot és nyugodjanak békében!"
- A hozzászóláshoz be kell jelentkezni