Arlo|Smart Home Security|Wireless HD Security Cameras

Kamera LIVE connection failed - transparent Proxy

Antworten
Diskussionsstatistiken
  • 6 Antworten
  • 3611 Aufrufe
  • 0 Kudos
  • 4 in Unterhaltung
MOGA
Aspirant
Aspirant

Der Live-Stream zu den Kameras (Arlo VMS3330) wird im Browser des PC durch unseren "Transparent Proxy" geblockt.

Dort sind die Ports 443 und 80 offen.

 

Ohne Webproxy funktioniert der Zugriff. Aber das kann nicht so bleiben. Also wurden eine Ausnahme definiert zu arlo.netgear.com.

Der Live-Stream geht trotzdem nicht.

 

Wohin greift der LIve-Stream? Welche Ziel-IP oder URL müssen freigegeben werden?

1 AKZEPTIERTE LÖSUNG

Akzeptierte Lösungen
AnnaK
Arlo Employee Retired

Hallo @MOGA,

 

danke für Deinen Beitrag!

 

Hast Du ggf. die Möglichkeit die Protokolle zu prüfen, um zu sehen welcher Port da blockiert wird?

 

Du könntest noch den Port 554 für RSTP öffnen. 

 

Könntest Du mir noch ein wenig detailliert den Webproxy beschreiben? Dies kannst Du auch via eine PM an mich tun.

 

Viele Grüße

Anna

Arlo Team

Lösung in ursprünglichem Beitrag anzeigen

6 ANTWORTEN 6
AnnaK
Arlo Employee Retired

Hallo @MOGA,

 

danke für Deinen Beitrag!

 

Hast Du ggf. die Möglichkeit die Protokolle zu prüfen, um zu sehen welcher Port da blockiert wird?

 

Du könntest noch den Port 554 für RSTP öffnen. 

 

Könntest Du mir noch ein wenig detailliert den Webproxy beschreiben? Dies kannst Du auch via eine PM an mich tun.

 

Viele Grüße

Anna

Arlo Team

MOGA
Aspirant
Aspirant

Hallo Anna,

 

die Öffnung des Ports hat nichts gebracht.

 

Auf Firewallebene wird nichts geblockt. Man sieht alle Aufrufe nur im Webproxy und dort geht alles durch:

 

2016:09:26-08:22:04 ISMOG1 httpproxy[6383]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="192.168.24.***" dstip="52.218.48.57" user="m***" group="Internetnutzer" ad_domain="M****" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_HttCffStandMogat (Standard Mogatec)" size="64783" request="0xdd0f6000" url="https://arlos3-prod-z1.s3.amazonaws.com/" referer="" error="" authtime="59" dnstime="29795" cattime="47" avscantime="0" fullreqtime="7959887" device="1" auth="2" ua="" exceptions="fileextension,size" category="177" reputation="trusted" categoryname="Content Server" application="amazonws" app-id="800"

 

Wir vermuten, der Webserver sendet die Antworten auf einem anderen Port zurück (die Antwort kommt dann aber auf Firewall-Ebene an, weil anderer Portbereich (kein 80/443) und der Traffic wird somit einfach an unsere externe IP gesendet ->Die Firewall kann diesen Verkehr aber nicht zuordnen weil er von keinem internen Client initiiert wurde und weiß nun nicht an welchen Client dieser Verkehr gehen soll) -> halt so ein Gemisch aus Webproxyverkehr (Anfragen des Clients) und Firewall (Antworten des Webservers).

 

Geht der gesamte Verkehr nur über Firewall, funktioniert der Live-Stream.  

DanielBerlin
Aspirant
Aspirant

Gibt es hierzu bereits eine Lösung? Ich habe hier exakt das gleiche Problem. Wenn ich in der UTM die Webprotection deaktiviere, geht der Live Stream. Wenn ich die hier aber dauerhaft deaktiviert lasse, brauche ich auch keine UTM...

 

Case 2*****

SylviaD
Arlo Employee Retired

Hallo @DanielBerlin,

 

erstmal herzlich Willkommen in der Arlo Community!

 

Was hast Du bereits mit dem Support gemacht? Wie ist der aktuelle Status des Anliegens?

 

Viele Grüße
Sylvia
Arlo Team

DanielBerlin
Aspirant
Aspirant

Hallo Sylvia,

 

der Support meinte, dass man mich in ca. 3 Werktagen zurückrufen wird, da man mir momentan nicht helfen kann. Der bisherige telefonische Kontakt beschränkte sich auf die Mitteilung das die Ports 80, 443 und 554 zu öffnen sind.

 

 

Durch etwas Recherge bin ich auf den Link hier gestoßen, wo das Problem ziemlich detailiiert beschrieben wird. Leider gibt es auch dort keine Lösung bzw. alle dort erklären Lösungsvorschläge funktionieren nicht. Für mich sieht es leider so aus als wenn die Kamera in einem professionellem Umfeld nicht einzusetzen ist.

 

https://community.sophos.com/products/unified-threat-management/f/web-protection-web-filtering-appli...

 

Beste Grüße

Daniel

SylviaD
Arlo Employee Retired

Hallo @DanielBerlin,

 

die Portweiterleitung sollte reichen... Da der Experte mehr Zeit braucht, glaube ich, Dein Anliegen wird von unseren Technikern überprüft.

 

Viele Grüße
Sylvia
Arlo Team