Aller au contenu
InstagramYouTubeFacebook

Remote Access

Configuration Accès Distant Intelbras DDNS

Configurez Intelbras DDNS pour l'accès distant à DVR, NVR, caméras et routeurs — avec port forwarding, conseils de sécurité et notes sur CGNAT.

Résumé Intelbras DDNS est un service DNS dynamique gratuit qui vous permet d’atteindre à distance DVR, NVR, caméras et routeurs via un hostname convivial comme monmagasin.intelbras.com.br, même quand votre FAI fait tourner votre IP publique. Ce guide couvre la création de compte, la configuration DDNS sur l’appareil, le port forwarding sur le routeur upstream, le durcissement de sécurité et l’avertissement CGNAT qui casse entièrement le DDNS sur de nombreuses connexions modernes.

Comment Intelbras DDNS active-t-il l’accès distant ?

Intelbras DDNS est un service DNS dynamique gratuit qui mappe un hostname convivial (comme monmagasin.intelbras.com.br) à l’IP publique actuelle de votre connexion et la garde à jour automatiquement. Au lieu de mémoriser un numéro que le FAI peut changer à tout moment, vous tapez le hostname dans le navigateur ou l’app et atteignez toujours la bonne adresse. Le DDNS en soi n’ouvre pas de ports et ne contourne pas le NAT — il garde juste l’adresse à jour. Le port forwarding doit encore être configuré sur le routeur upstream, et l’appareil doit encore être joignable via internet public.

L’avertissement majeur : le DDNS ne résout pas le CGNAT. Si votre FAI place les clients derrière du Carrier-Grade NAT et que vous n’avez plus d’IPv4 publique réelle sur le WAN, ouvrir des ports sur le routeur client et enregistrer un hostname DDNS ne rendra pas l’appareil joignable depuis l’extérieur. Vous aurez besoin d’une approche basée sur des tunnels.

DDNS vs. Remotizze : quand utiliser chacun

Intelbras propose aussi Remotizze, un service cloud qui donne un accès plug-and-play aux appareils compatibles sans port forwarding manuel ni DDNS. Le DDNS est le bon choix quand vous avez besoin d’un accès direct à l’IP de l’appareil (pour un NVR personnalisé, un VMS tiers ou un logiciel d’intégration), voulez utiliser l’interface web native de l’appareil, ou avez déjà le port forwarding en place et n’avez besoin que d’un hostname stable au lieu d’une IP changeante. Pour un contexte plus large du chemin alternatif, consultez notre guide compagnon sur l’accès Intelbras Remotizze et le guide de gestion iOLT Cloud.

Prérequis

Avant de configurer le DDNS, vous avez besoin :

  • D’une connexion internet active sur le site où l’appareil Intelbras est installé.
  • D’une IPv4 publique sur le WAN du client, ou d’un routeur upstream qui peut faire du port forwarding. Le CGNAT casse toute l’approche.
  • D’un accès local à l’appareil Intelbras (DVR, NVR, caméra IP ou routeur) — via navigateur, logiciel Intelbras ou console locale.
  • D’un compte gratuit Intelbras DDNS depuis le portail Intelbras DDNS.

Valeurs par défaut d’usine courantes pour le matériel Intelbras :

AppareilIP par défautUserPassword
DVR / NVR192.168.1.108adminadmin
Caméra IP192.168.1.108adminadmin
Routeur Intelbras10.0.0.1 ou 192.168.0.1adminadmin

Changez le mot de passe par défaut juste après que le setup DDNS soit fait — admin/admin exposé sur internet, c’est demander les ennuis.

Étape 1 : Créez votre compte Intelbras DDNS

Ouvrez https://ddns.intelbras.com.br, cliquez sur Cadastrar-se (S’inscrire), remplissez vos nom, email et mot de passe, et confirmez via le lien email. Connectez-vous au portail et enregistrez le hostname souhaité — par exemple, monmagasin.intelbras.com.br. C’est l’adresse qui résoudra vers votre IP publique actuelle.

Étape 2 : Mettez l’appareil Intelbras sur le réseau

Connectez l’appareil (DVR, NVR, caméra ou routeur) au LAN via Ethernet. Sur un ordinateur du même réseau, trouvez votre IP locale avec ipconfig (Windows) ou ip a (Linux/macOS). Ouvrez un navigateur et atteignez l’IP de l’appareil — généralement http://192.168.1.108. Connectez-vous avec les identifiants d’usine (souvent admin / admin) et naviguez à la section Réseau (ou Configurações de Rede) pour trouver le menu DDNS.

Si vous ne pouvez pas atteindre l’appareil, confirmez que le PC est sur le même sous-réseau et qu’aucun pare-feu hôte ou antivirus ne bloque la connexion.

Étape 3 : Activez le DDNS sur l’appareil

Les noms de menu varient légèrement selon le modèle et le firmware, mais le motif est le même :

  1. Dans le menu DDNS, activez ou allumez la fonctionnalité DDNS.
  2. Dans Serveur DDNS, sélectionnez Intelbras DDNS (ddns.intelbras.com.br).
  3. Remplissez le hostname (monmagasin.intelbras.com.br), l’email du compte DDNS et le mot de passe DDNS.
  4. Sauvegardez la configuration.
  5. Attendez quelques secondes et vérifiez le champ Status.

Une configuration qui fonctionne affiche Connected ou Successful. Si elle affiche Disconnected ou une erreur, confirmez que l’appareil a accès à internet (DNS et passerelle correctement configurés), vérifiez que login et mot de passe sont corrects, et vérifiez que le hostname n’est pas déjà utilisé ou mal tapé.

Étape 4 : Configurez le port forwarding sur le routeur upstream

Le DDNS résout seulement le hostname vers votre IP. Pour que l’accès distant fonctionne réellement, vous devez encore rediriger des ports sur le routeur vers l’appareil Intelbras. Ports typiques pour un DVR Intelbras :

ServicePortProtocole
HTTP (accès web)80TCP
Service vidéo / app mobile37777TCP
HTTPS (optionnel, web sécurisé)443TCP

Sur le routeur principal (celui qui termine le lien internet), trouvez la section Port Forwarding (ou Virtual Server / NAT) et créez des règles redirigeant chaque port vers l’IP interne de l’appareil, par exemple 192.168.1.108. Appliquez la configuration et redémarrez le routeur si nécessaire. L’accès externe ressemble alors à http://monmagasin.intelbras.com.br (ou http://monmagasin.intelbras.com.br:37777 pour le service vidéo).

Chaque port ouvert augmente votre surface d’attaque. N’exposez que le strict nécessaire, et préférez HTTPS partout où l’appareil le supporte.

Étape 5 : Testez depuis l’extérieur du réseau

Testez toujours depuis une connexion différente — tester à l’intérieur du même réseau donne des faux positifs quand le routeur supporte le NAT hairpin. Passez un téléphone en 4G/5G, ouvrez http://monmagasin.intelbras.com.br, et le login Intelbras devrait apparaître.

Si ce n’est pas le cas, vérifiez trois choses : l’IP publique dans le panneau DDNS correspond à ce que whatismyip.com rapporte depuis le site, les ports sont effectivement ouverts (vérifiez avec un service de port-check), et les règles de forwarding ciblent la bonne IP interne.

Étape 6 : Durcir le déploiement

Une fois qu’une interface est exposée à internet, la discipline compte :

  1. Changez chaque mot de passe par défaut — remplacez admin / admin par des mots de passe forts et uniques par appareil.
  2. Désactivez les services et ports inutilisés — si HTTP n’est pas nécessaire, gardez seulement HTTPS, et coupez les services P2P ou cloud que vous n’utilisez pas.
  3. Préférez HTTPS — les firmwares Intelbras récents le supportent sur l’interface web.
  4. Gardez le firmware à jour dans des fenêtres de maintenance planifiées.
  5. Limitez l’accès avec des comptes par utilisateur au lieu d’un login admin partagé.

Documentez quels ports sont ouverts sur quel routeur pour quel appareil. Les audits vous remercieront.

Quand le DDNS ne suffit pas

Le DDNS fonctionne pour les cas simples — un site, une IP publique, un ou deux appareils. Il casse quand votre FAI vous place derrière du CGNAT (pas d’IPv4 publique réelle), quand vous gérez de nombreuses succursales et des dizaines de ports ouverts, ou quand la politique de sécurité rend les ports exposés inacceptables.

Une approche basée sur tunnels comme NATCloud fonctionne dans l’autre sens. La connexion est initiée depuis l’intérieur du site client vers l’extérieur vers le cloud, donc aucun port ne s’ouvre sur le routeur client. Ça fonctionne derrière CGNAT, double NAT ou triple NAT — tant qu’un accès internet sortant existe. Vous obtenez un dashboard central avec permissions par utilisateur, inventaire et rapports de disponibilité. Pour le chemin de gestion centralisée, voyez notre guide TR-069.

Commencez votre essai gratuit de MKController