Come posso IoT e altri dispositivi di rete accedere a Internet se il mio router funziona come un firewall?

7

La mia comprensione è che i router fungono da firewall naturali. In questo contesto, come può un dispositivo IoT ricevere comandi dalla WAN se non vengono avviati dalla LAN? In un esempio specifico, in che modo il mio termostato intelligente sa che la temperatura è stata modificata sull'app del mio termostato intelligente e ha modificato la temperatura di conseguenza?

In che modo Nest, ad esempio, riesce a superare il router e a parlare con il termostato? Le porte non sono state configurate e upnp è disattivato.

Qualcuno potrebbe fornire una spiegazione generale del flusso?

È necessario upnp assolutamente disporre di dispositivi di rete a cui è possibile connettersi dalla WAN?

    
posta John 21.12.2016 - 04:29
fonte

1 risposta

3

Quando imposti il tuo Nest, ne crei un account e sincronizzi i tuoi dispositivi con l'account. Quindi tutte le informazioni che collegano la tua app a quel particolare dispositivo vengono salvate in un database Nest da qualche parte sui loro server. Nel tuo scenario ti stai chiedendo in che modo Nest passa attraverso il tuo firewall per vedere quali sono le impostazioni del tuo account che gli hanno detto di fare. L'app del telefono non può essere sempre sul wifi per parlare direttamente con il dispositivo (e questo potrebbe in qualche modo vanificare lo scopo) in modo che l'UPNP non vi entri.

Non sembra che Nest specifichi quali protocolli usano sul loro sito - ma non c'è nulla che impedisca loro di usare HTTP / HTTPS per connettersi al tuo account Nest una volta che l'hai messo nel Wifi. Proprio come quando il tuo amico ti chiede la tua password wifi - non sono richieste modifiche alle regole del Firewall per consentire loro di andare su Internet dopo averlo dato a loro.

La documentazione di supporto di Nest segnala che i problemi del firewall sono ancora un problema.

Is upnp absolutely required to have network devices that can.be connected to from the wan?

UPNP non è nemmeno menzionato nella documentazione del supporto Nest. UPNP è per la connessione all'interno di una rete, non per uscire su Internet. Sarebbe quindi utile se tu avessi più dispositivi Nest e avessero la possibilità di comunicare tra loro all'interno della rete wireless - diciamo se il termostato e la videocamera potrebbero funzionare insieme per determinare se c'è stato un incendio - ma non per parlare con la tua app su il tuo telefono.

On an Asus router running Merlin, how do i find whats configured so that I can review it?

Potresti rivedere le impostazioni del tuo firewall, ma supponendo che funzioni già, prova a installare Wireshark per monitorare il traffico in uscita proveniente dal tuo dispositivo Nest.

    
risposta data 21.12.2016 - 05:25
fonte

Leggi altre domande sui tag