This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Access Camera DVR behind ASG220

Greetings: Our company network is behind an ASG220  V7. I have been delving into the configuration panels and need a little help navigating to a solution:

We have a security camera dvr in place at with a fixed ip of (10.1.1.33). I currently access the DVR using VPN and all is fine. Now, I need to configure for a more public access allowing for some outside sales activities. 

Need to allow access from  multiple dynamic outside ips directly to the DVR  using ie6 browser that uses an active X  program to view the various cameras. I assume that means access through tcp port 80. Once the browser connects to the DVR a username/password window appears. Afterwards there appears to be traffic on port 34567. 

I would much appreciate any advice on a way to accomplish this (and some configuration guidance) while still maintaining  a decent firewall.  

Thanks in advance


This thread was automatically locked due to age.
Parents
  • Not versed in terminology yet so I am most likely in error below: a bit confused on source and destination. I tried creating definitions 
     first but they are not available when configuring so then I have to recreate which gets confusing. Thanks for your patience

    ok here is what I have so far:

    Dnat rule: 

    Source: Any
    Service: stg 3 dvr remote   (1:65535-80)
    Destination: stg 3 dvr dest  (10.1.1.33/32)
    NAT mode: DNAT
    Destination: Stg 3 dvr  (10.1.1.33)
    Destination Service:
    Automatic
    packet filter rule: x
     

    P/F:
     
    Group:
    Position: 8
    Source:   remote users  (60.60.48.82/32) 
    Service: any
    Destination: stg 3 dvr remote  (10.1.1.33/32)

    Action: allow
    Time Event: always
Reply
  • Not versed in terminology yet so I am most likely in error below: a bit confused on source and destination. I tried creating definitions 
     first but they are not available when configuring so then I have to recreate which gets confusing. Thanks for your patience

    ok here is what I have so far:

    Dnat rule: 

    Source: Any
    Service: stg 3 dvr remote   (1:65535-80)
    Destination: stg 3 dvr dest  (10.1.1.33/32)
    NAT mode: DNAT
    Destination: Stg 3 dvr  (10.1.1.33)
    Destination Service:
    Automatic
    packet filter rule: x
     

    P/F:
     
    Group:
    Position: 8
    Source:   remote users  (60.60.48.82/32) 
    Service: any
    Destination: stg 3 dvr remote  (10.1.1.33/32)

    Action: allow
    Time Event: always
Children
No Data