Gezien er niet een eenduidige handleiding is voor alle situaties, wil ik hier toch een basis beschrijving geven voor de KPN Experiabox en een moderne IP camera.
Voor het configureren is een laptop of PC welke met een netwerk kabel is aangesloten op het netwerk van de Experiabox gewenst.
De huidige IP-camera’s zijn tegenwoordig uitgerust met zowel een web interface voor configuratie (poort 80 voor HTTP en/of poort 443 voor HTTPS) , een RTSP audio/video stream (poort 554) en camera merk specifieke poorten voor het opnemen / bekijken van beelden op de interne SD kaart ( indien geplaatst) of op een NVR ( poort 37777, 37778 voor Dahua of 8000 en 8200 voor Hikvision).
Afhankelijk van de gekozen applicatie waarmee je de video beelden "buiten" je eigen netwerk wil bekijken moet je de juiste poorten kiezen.
Meestal als het alleen om live video gaat is poort 554 vaak voldoende, samen met de gebruikersnaam en het wachtwoord van de IP-camera.
Daarnaast bieden de meeste merken vaak ook een P2P applicatie aan waarvoor het "niet" nodig is om poorten open te zetten op je Experiabox.
De meeste IP camera's komen met een eigen IP adres (192.168.xx.xx) welke niet in de IP range van de Experiabox vallen (192.168.2.1 - 192.168.2.200) waardoor deze niet direct te benaderen zijn.
M.b.v. een "camera merk" specifieke tool kan je toch op de configuratie pagina van de camera komen.
Zorg ervoor dat je dan het MAC adres van de camera noteert (xx.xx.xx.xx.xx.xx) en wijzig de configuratie in de camera zo dat deze via DHCP van de Experiabox een IP adres krijgt toegewezen.
Als je de camera via WIFI gaat verbinden, moet je er voor zorgen dat je de WIFI in de IP camera eerst activeert met de juiste WIFI instellingen (verbinden met WIFI (niet LAN)) en WIFI password van de Experiabox en tevens noteer je ook het WIFI MAC adres.!!
Om de IP-camera ook buiten het eigen netwerk van de Experiabox te kunnen bekijken moeten je gebruik gaan maken van "poort forwarding" in de Experiabox.
Voor deze "poort forwarding" is het van belang dat de IP-camera steeds hetzelfde IP adres behoud binnen het eigen netwerk op de Experiabox.
Het is dus verstandig om eerst een "DHCP binding" met het IP-camera MAC-adres te maken.
Ga in je Experiabox naar de DHCP binding pagina en voeg de camera toe met MAC adres (xx.xx.xx.xx.xx.xx} en geef hem een vast IP adres 192.168.2.180 met een naam "Cam1".
Als je nu de voeding van de camera even los koppelt, 10 sec wachten en de voeding weer aansluit, moet je na het opstarten van de camera en het intikken van het adres 192.168.2.180 in een web browser, het inlogscherm van de camera te zien krijgen.
Log in en ga naar de instellingen en kijk welke poorten er worden gebuikt, schrijf deze op. (bv 80,554). Zorg er ook voor dat UPNP in de camera uit staat, we gaan zelf zorgen voor de port forwarding. Ook is het nu mogelijk om de live beelden van de camera zelf te zien.
Tijd om de poort forwarding in de Experiabox in te stellen.
Wat we willen bereiken is dat we van "buiten" het eigen netwerk toegang tot de camera krijgen. In het eigen netwerk heeft de camera het IP adres 192.168.2.180. Van af buiten hebben we echter maar een IP adres welke toegewezen is aan de WAN poort van de Experiabox.
Kijk in de Experiabox bij "connection status" en zoek jou "WAN IP" op! ( WAN IP formaat = XXX.XXX.XXX.XXX en begint NIET met 192.168.2.xxx !!!!)
De poorten die we willen gaan gebruiken aan de eigen netwerk kant zijn bekend (bv 80 en 554) en ook het IP adres van de camera (192.168.2.180) hebben we vast gelegd.
Ga nu naar de poort forwarding (IPv4) pagina in de Experiabox. In de V10 maak je een scenario aan voor alle poorten en dat scenario wijs je toe aan het IP adres(kun je hier terug vinden onder Poorten openen op de ExperiaBox), terwijl je in de v10A voor iedere poort een eigen regel aan maakt voor het IP adres.
Let Op !! De Experiabox v10A (tot en met firmware v5.00.17_build 184, bevat nog een bug in port forwarding: Maak de eerste port-forwarding een dummy port-forwarding!! (b.v. 192.168.2.240 , 61000 ,61000 ,TCP)
Rule 1:
IP adres camera 192.168.2.180
poort intern 80
poort extern 40100 (een willekeurig gekozen poort , welke niet door een andere bekende applicatie wordt gebruikt)
protocol TCP
Rule 2:
IP adres camera 192.168.2.180
poort intern 554
poort extern 40120 (een willekeurig gekozen poort , welke niet door een andere bekende applicatie wordt gebruikt)
protocol TCP&UDP
Waarom externe poort 40100 kiezen? Veel andere applicaties maken mogelijk al gebruik van diverse poorten waaronder poort 80. Bij poort forwarding kan je maar 1 poort tegelijk actief hebben voor alle poort forwarding regels!
Dus om er zeker van te zijn dat we de camera te allen tijde kunnen gebruiken, los van andere applicaties, gebruiken we een "vrije" poort.
Dit heeft tot gevolg dat je de camera van buiten je netwerk moet benaderen met http://"WAN_IP":40100 , dat terwijl binnen je eigen netwerk http://192.168.2.180 kan gebruiken.
Zelfde verhaal voor poort 554, vul dus in je IPCAM applicatie voor RTSP poort 40120 in ! Voor gebruik met b.v. de VLC applicatie en een Dahua IP-camera wordt het dan rtsp://ipcamloginnaam:ipcampassword@WAN_IP:40120/cam/realmonitor?channel=1&subtype=1
Als je alles goed heb ingesteld kan je de camera nu van buiten je eigen netwerk bereiken. LET OP, je kunt dit dus NIET testen met het externe IP adres in een web browser binnen je eigen netwerk!!
Ik heb niet 1 maar meerdere IP-camera’s, hoe configureer ik dat?
Heb je meer camera’s dan geeft je iedere camera zijn eigen IP adres net zoals je deed voor Cam1 (192.168.2.180) dus voor Cam2 geeft je 192.168.2.181 en Cam3 192.168.2.182. en koppel je ze aan het camera specifieke MAC adres.
Omdat we maar 1 extern IP adres hebben ( je WAN IP) zullen we met verschillende poorten de verschillende camera’s moeten gaan aanspreken.
Ga nu naar de poort forwarding (IPv4) pagina in de Experiabox. In de V10 maak je voor iedere camera een scenario aan voor alle poorten en dat scenario wijs je toe aan het IP adres (kun je hier terug vinden onder Poorten openen op de ExperiaBox), terwijl je in de v10A voor iedere camera en iedere poort een eigen regel aan maakt voor het IP adres van die camera:
Rules Cam1:
IP adres camera 192.168.2.180 , poort intern 80 , poort extern 40100 ,protocol TCP
IP adres camera 192.168.2.180 , poort intern 554 , poort extern 40120 ,protocol TCP&UDP
Rules Cam2:
IP adres camera 192.168.2.181 , poort intern 80 , poort extern 40200 ,protocol TCP
IP adres camera 192.168.2.181 , poort intern 554 , poort extern 40220 ,protocol TCP&UDP
Rules Cam3:
IP adres camera 192.168.2.182 , poort intern 80 , poort extern 40300 ,protocol TCP
IP adres camera 192.168.2.182 , poort intern 554 , poort extern 40320 ,protocol TCP&UDP
Door nu gebruik te maken van de juiste poort zijn alle camera's buiten je eigen netwerk te bereiken : Cam1 http://"WAN_IP":40100/ , Cam2 http://"WAN_IP":40200/ , Cam3 http://"WAN_IP":40300/ .
Binnen je eigen netwerk van de experiabox zijn de camera's afzonderlijk te benaderen op: Cam1 http://192.168.2.180/, Cam2 http://192.168.2.181/ en Cam3 http://192.168.2.182/
Iedere applicatie en/of IP-camera kan weer gebruik maken van andere poorten, bovenstaande is daarom een richtlijn voor het plan van aanpak.
Radioman, bedankt! 🙂
Wim
Wim
Hoe kan ik checken of de bug verdwenen is?
Nu heb ik bij eerste regel bij port fording de dummy ingesteld met willekeurge port en de 2de port forwarding de gewenste port forwarding die ik open wil zetten voor intern en extern gebruik.
Beide ports zijn van buiten gesloten tot op heden. Ik check dit op een site die met mijn ip adres en port forwarding checkt of dit van buiten open of gesloten staat.
Helaas geen port open via extern ip-adres. Moet ik een bepaalde tijd wachten? Kan er een andere oorzaak zijn?
Wim
Dit heb ik ook gecheckt met een website die van buiten mijn woning de poort benadert en ook het extern ip adres van mijn modem weet. Dit lukt nog steeds niet.
De interne poort voor 192.168.2.15 is 81 en extern is dit 4011.
Poort 40110 staat nu in ieder geval open, de andere twee niet. De portforwarding lijkt dus wel te werken. Gaat het om UDP of TCP poorten bij de andere portforwards?
In het weekend had ik de wijziging van de poort doorgevoerd.
Toen nog niet kunnen doen. Gisteren opnieuw geprobeerd maar 's morgens ook nog niet.
Later op de dag heb ik de pc 1x geheel uitgezet en opnieuw opgestart. Maar nog niet gecheckt.
Dus ik erg blij dat het werkt.
Groeten Wim
Ook is de toegang van extern met een gebruikersnaam en wachtwoord ingesteld, als je die benaderd. Is de gebruikersnaam en wachtwoord gelijk aan de toegang van mijnKPN ? Of kan ik die verschillend maken?
Wim
Bedoel je het remote management van de Experia Box? De inloggegevens daarvoor zijn hetzelfde als waarmee je inlogt op http://192.168.2.254.
beste techneuten,
ik heb een vraagje met het instellen van mijn domotica. (gira X1)
ik kan alles mooi bedienen vanuit huis met de gira app.
Maar van buiten af. kom ik er niet in.
ik heb de volgende port forwarding ingesteld:
ip adres X1 is 192.168.2.250 > met poort 4432 (zowel public als private) Dit is voor de app
En voor het programmeren op afstand
192.168.2.250> met poort 3671 (zowel public als private)
Maar de poorten blijven gesloten.
ik heb dit gecontroleerd
https://www.yougetsignal.com/tools/open-ports/
Weet iemand wat hier nu fout gaat?
Â
beste techneuten,
ik heb een vraagje met het instellen van mijn domotica. (gira X1)
ik kan alles mooi bedienen vanuit huis met de gira app.
Maar van buiten af. kom ik er niet in.
ik heb de volgende port forwarding ingesteld:
ip adres X1 is 192.168.2.250 > met poort 4432 (zowel public als private) Dit is voor de app
En voor het programmeren op afstand
192.168.2.250> met poort 3671 (zowel public als private)
Maar de poorten blijven gesloten.
ik heb dit gecontroleerd
https://www.yougetsignal.com/tools/open-ports/
Weet iemand wat hier nu fout gaat?
Â
Zelfde verhaal hier. Zelfs een DMZ is geen echte DMZ in deze experiabox. Ik heb nooit issues gehad met poorten op een DMZ van buitenaf, behalve hier met KPN.. Erg jammer.
Hallo, ik lees hier iets over het instellen van poorten in je router, ik blijf steken bij het inloggen wat er vervolgens verschijnt als je I.P. adres van de cam in de browser wilt intypen en daar dan een schermpje verschijnt waar je je in moet loggen met gebruikersnaam en wachtwoord ?
de website stelt zelf een gebruikersnaam voor maar moet je zelf een wachtwoord bedenken?
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.