V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
soar0712
V2EX  ›  问与答

求助,在封掉监控外网权限的情况下,如何让监控的 ntp 对时请求通过

  •  
  •   soar0712 · 5 天前 · 375 次点击

    家里有群晖,买了几个 tplink 监控摄像头,通过 rtsp 或者 onvif 协议接到了群晖监控里。

    安全起见,在 openwrt 里把摄像头的外网访问权限关掉了,这就导致一段时间后摄像头画面里叠加的时间水印会出错,根本原因我猜是摄像头请求 ntp 对时失败,只能显示出厂设置的默认时间,这就导致有时候翻监控的时候查东西很不方便。

    求助:
    1 、有什么办法修改 tplink 监控配置的 ntp 服务器地址么
    2 、在封掉外网权限的情况下,有办法单独对 ntp 请求放行么
    3 、有其他解决这个问题的办法么

    4 条回复    2025-02-17 10:55:05 +08:00
    zqqian
        1
    zqqian  
       5 天前
    内网建立一个 ntp 服务器,把 ntp 的域名解析到内网上
    ZeroClover
        2
    ZeroClover  
       5 天前   ❤️ 1
    放行 Dst UDP 123

    或者劫持所有 Dst UDP 123 到内网的 NTP 服务器,OpenWRT 上一般都有 NTP Server
    jasonyang9
        3
    jasonyang9  
       5 天前 via Android
    我屏蔽小米电视外网访问只允许 ntp 的办法是在网关上的 nftables 或 iptables 的 forward 链,匹配小米电视的 ether 地址,如果 udp 目标端口不是 123 就 drop ,哈哈
    soar0712
        4
    soar0712  
    OP
       5 天前
    @ZeroClover @jasonyang9 感谢,我试试
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2538 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 11:00 · PVG 19:00 · LAX 03:00 · JFK 06:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.