ssl-Proxy für Kamera, die kein ssl kann

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Topfgucker

Benutzer
Registriert
23. Jan. 2013
Beiträge
39
Reaktionspunkte
0
Punkte
0
Hallo,

ich habe mehrere IP-Kameras in meinem Netz. Diese können leider keine gesichterte https-Verbindung. Ich möchte gern mit meiner DS212j einen ssl-Proxy realisieren, der die Kameras von außen über https erreichbar macht. Der normale Apache läuft auf der DS für eine Homepage, es läuft auch und ein Zarafa und Z-Push, alles nur über https erreichbar.

Kann ich auf der DS einen Proxy laufen lassen, der die IP-Kameras sozusagen von http in https übersetzt? Möglicherweise kann der Apache das selbst oder muss ich dafür einen extra Proxy installieren?
 
Nach einem Tip habe ich ein wenig mit "stunnel" experimentiert. Das habe ich auf meiner Synology installiert und kann danach die Kameras wirklich über https ansprechen und mich verschlüsselt einloggen. Leider beenden die Kameras nach dem Laden der Seite die Verbindung in dem Moment, in dem das Livebild angezeigt werden soll. Sehr schade und ich habe noch keine Lösung dafür. Irgendwie hängt das mit der Authentifizierung zusammen, denn die Kameraseite verlangt das Passwort mehrfach (für das Bild, für die Steuerungselemente usw.) was man normalerweise nicht merkt, da der Browser das aus dem "Cache" liefert.

Das ist zwar inzwischen weniger ein Problem mit dem Webserver, aber vielleicht weiß ja jemand, was ich da machen kann.
 
Wie hast du stunnel installiert? Ich besitze eine ds213+ (mit PowerCPU) und wäre auch daran interessiert.
 
Ich habe ipkg installiert (Achtung, die Startscripte müssen angepasst werden, steht hier im Wiki) und von dort aus kann man das einfach nachinstallieren. Openssl wird automatisch mitinstalliert. Meine Synology läuft noch unter DSM 4.0. Es kann sein, dass es mit neueren Versionen da andere Besonderheiten bezüglich der Startscripte gibt.

Stunnel läuft bei mir leider nicht stabil, deshalb habe ich es erst einmal deaktiviert. (Einfach die S68stunnel im Verzeichnis /opt/etc/init.d umbenannt). Normalerweise laufen mehrere (5 oder 6) Instanzen von stunnel. Nach einiger Zeit ist nur noch einer da und das Forwarding funktioniert nicht mehr. Schade, denn für Standbilder von den Kameras hat es zunächst funktioniert.

Wenn jemand weiß, wie man das beheben kann, würde ich mich freuen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat