『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 2197|回复: 11

[求助] 求教frigate安全问题

[复制链接]

12

主题

141

帖子

1523

积分

金牌会员

Rank: 6Rank: 6

积分
1523
金钱
1382
HASS币
0
发表于 2023-9-26 19:29:43 | 显示全部楼层 |阅读模式
在下是在docker创建的frigate,发现不用密码即可登陆frigate的界面,理论上进了我局域网的设备都能查看,很不安全。
请问老师们frigate如何设置密码,或者指定MAC地址访问,谢谢!

回复

使用道具 举报

52

主题

1349

帖子

5740

积分

论坛DIY达人

积分
5740
金钱
4391
HASS币
20
发表于 2023-9-26 21:49:30 | 显示全部楼层
本帖最后由 sorrypqa 于 2023-9-27 09:47 编辑

我一般把摄像头相关设备划分到一个专用VLAN,ACL规则除了我的笔记本,其它任何设备都不能访问这个VLAN里的设备,这个VLAN里的设备也不能连接互联网,物联设备(不能包含sonos音箱这类玩意)每100个也要划分一个专用VLAN和1个专用的2.4G SSID。手机、电脑一个专用VLAN和1个专用5G SSID,另外划分一个专用VLAN和没密码的SSID供任何人任意用
回复

使用道具 举报

10

主题

1385

帖子

4419

积分

论坛元老

Rank: 8Rank: 8

积分
4419
金钱
3034
HASS币
0
发表于 2023-9-26 22:28:07 | 显示全部楼层
sorrypqa 发表于 2023-9-26 21:49
我一般把摄像头相关设备划分到一个专用VLAN,ACL规则除了我的笔记本,其它任何设备都不能访问这个VLAN里的 ...

这是用的什么路由器设置的这个规则?我也想用,求大佬分享。
回复

使用道具 举报

52

主题

1349

帖子

5740

积分

论坛DIY达人

积分
5740
金钱
4391
HASS币
20
发表于 2023-9-27 09:15:36 | 显示全部楼层
本帖最后由 sorrypqa 于 2023-9-27 09:36 编辑
隔壁的王叔叔 发表于 2023-9-26 22:28
这是用的什么路由器设置的这个规则?我也想用,求大佬分享。

要隔离,用什么路由器不是很重要,什么爱快、高恪、OpenWRT、UniFi、甚至普通路由器都行,都玩摄像头了,起码要有台带POE的网管交换机吧?VLAN的划分在交换机里完成。



SNAG-2023-9-27_0003.png


SNAG-2023-9-27_0002.png
回复

使用道具 举报

10

主题

1385

帖子

4419

积分

论坛元老

Rank: 8Rank: 8

积分
4419
金钱
3034
HASS币
0
发表于 2023-9-27 10:10:38 | 显示全部楼层
感谢大佬分享,我学习一下。
回复

使用道具 举报

4

主题

163

帖子

909

积分

高级会员

Rank: 4

积分
909
金钱
746
HASS币
0
发表于 2023-9-27 15:16:16 | 显示全部楼层
怎么访问frigate页,我试试?
回复

使用道具 举报

1

主题

211

帖子

2305

积分

金牌会员

Rank: 6Rank: 6

积分
2305
金钱
2094
HASS币
0
发表于 2023-10-9 12:45:55 | 显示全部楼层
sorrypqa 发表于 2023-9-27 09:15
要隔离,用什么路由器不是很重要,什么爱快、高恪、OpenWRT、UniFi、甚至普通路由器都行,都玩摄像头了, ...

请教一下,目前使用两个unifi的ap,docker里面安装控制器,如果想划分访客vlan的话,只需要加个unifi的交换机就可以了吧?不是必须使用unifi的路由器吧?
回复

使用道具 举报

52

主题

1349

帖子

5740

积分

论坛DIY达人

积分
5740
金钱
4391
HASS币
20
发表于 2023-10-9 13:09:25 | 显示全部楼层
本帖最后由 sorrypqa 于 2023-10-9 14:49 编辑
wangshizf 发表于 2023-10-9 12:45
请教一下,目前使用两个unifi的ap,docker里面安装控制器,如果想划分访客vlan的话,只需要加个unifi的交 ...

只需要网管交换机就行,TP的交换机性价比高一点,不需要UNIFI路由器
回复

使用道具 举报

1

主题

211

帖子

2305

积分

金牌会员

Rank: 6Rank: 6

积分
2305
金钱
2094
HASS币
0
发表于 2023-10-9 16:23:00 | 显示全部楼层
sorrypqa 发表于 2023-10-9 13:09
只需要网管交换机就行,TP的交换机性价比高一点,不需要UNIFI路由器

非常感谢,目前有个锐捷的poe交换机,web管理平台里面的看起来太简单没法设置VLAN,我研究一下命令模式。
回复

使用道具 举报

16

主题

168

帖子

1409

积分

金牌会员

Rank: 6Rank: 6

积分
1409
金钱
1241
HASS币
0
发表于 2023-10-19 19:36:17 | 显示全部楼层
不要直接映射局域网访问,映射到127.0.0.1或者不映射出来,只允许本机访问,然后本机上部署一个nginx反代,在nginx上设置密码验证。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-12-26 22:13 , Processed in 0.056991 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表