Mengatur rute subnet 192.168.1.0/24 di Tailscale menyebabkan aplikasi desktop Reolink tidak bisa terhubung lagi

Halo,

Saya memiliki Windows 11 bersama kamera ini yang terhubung ke jaringan lokal melalui kabel Ethernet:

Kamera Keamanan Dalam Ruangan REOLINK, Kamera WiFi Plug-in 5MP Super HD dengan PTZ, Pelacakan Otomatis, AI Manusia/Hewan, Ideal untuk Pemantauan Bayi/Kamera Hewan/Linux Keamanan Rumah, WiFi Dual Band, Penyimpanan Lokal, E1 Zoom

https://www.amazon.com/gp/product/B07Z841XYD/ref=ppx_yo_dt_b_search_asin_title?ie=UTF8&psc=1

Saya memiliki aplikasi desktop untuk menghubungkan ke kamera ini, yang memberikan dua opsi koneksi: UID atau Domain/Port

Saya menggunakan UID yang lebih mudah diperoleh dari label kamera, dan saya tidak perlu membuka port router/firewall untuk itu, meskipun tampaknya secara default menggunakan port 9000 dan tidak perlu menggunakan tailscale untuk terhubung ke sana.

Semua bekerja dan terhubung dengan baik sampai saya ingin mengatur rute subnet 192.168.1.0/24 sehingga saya bisa mengakses halaman router dari jaringan eksternal di thread ini:

https://www.reddit.com/r/Tailscale/comments/14j76gy/is_it_possible_to_access_the_verizon_internet/

Namun tampaknya ini menyebabkan aplikasi desktop Reolink tidak bisa terhubung lagi, jika saya matikan rute subnet di konsol admin Tailscale atau disconnect dari tailscale, maka semuanya bekerja.

Berikut beberapa info tambahan tentang cara mengatur akses ke kamera:

https://support.reolink.com/hc/en-us/articles/900003664686-How-to-Add-Cameras-or-NVR-by-UID-via-Reolink-Client-New-Client-/?source=search

https://www.reddit.com/r/reolinkcam/comments/12qg79l/ddns_and_port_forwarding_to_connect_to_reolink/

u/julietscause memperingatkan saya bahwa:

“Secara umum praktik terbaik untuk VPN adalah tidak menggunakan subnet internal 192.168.1.0/24 di sisi Anda karena akan mengalami masalah routing melalui VPN”

"192.168.1.0/24 adalah subnet internal yang sangat umum digunakan oleh banyak router secara default

Jika Anda menjalankan 192.168.1.0/24 di rumah dan pergi ke perpustakaan atau kedai kopi dan terhubung ke jaringan WiFi mereka untuk mengakses internet. Jika jaringan internal mereka juga memberikan alamat IP 192.168.1.0/24 Anda, Anda tidak akan bisa mengakses jaringan 192.168.1.0/24 dari jarak jauh.

Kenapa? Karena klien Anda sudah menganggap berada di jaringan 192.168.1.0/24 secara lokal dan tidak akan berbicara dengan jaringan Anda

Jadi praktik terbaiknya adalah mengubah jaringan rumah Anda dari 192.168.1.0/24 ke sesuatu yang berbeda. Anda bisa menggantinya menjadi 192.168.88.0/24, ada banyak rentang angka, dan 88 hanyalah contoh"

u/General_Tumbleweed73 juga memperingatkan saya:

"Anda tidak boleh menggunakan subnet 192.168.1.x dengan tailscale karena setiap kali Anda terhubung ke Wi-Fi lain, jaringan yang Anda terhubung biasanya menggunakan 192.168.1.x jadi Anda pada dasarnya tidak akan mengakses jaringan 192.168.1.x dari tunnel Tailscale Anda. Tapi ini tidak merugikan selain itu, jadi ini tidak masalah.

Namun, Anda bisa mencoba mengubah jaringan rumah Anda ke sesuatu yang selain 192.168.1.x (Anda bisa melakukannya di antarmuka router Anda) dan buat subnet untuk itu sehingga tidak terjadi overlap, sehingga Anda bisa terhubung."

Dan saya mengabaikannya, berpikir ini bukan masalah, dan saya selalu bisa mematikan rute subnet, tapi apakah ada cara untuk menjaga agar halaman router tetap dapat diakses melalui tailscale dari jaringan eksternal, tanpa merusak program lain, khususnya webcam Reolink? Dan apakah Anda tahu tentang menghubungkan ke sana menggunakan tailscale? Karena saya melihat Anda bisa terhubung lewat ip/domain dan port, tetapi ketika saya mencoba menggunakan domain menggunakan nama kamera, itu mengatakan “format tidak valid” jadi saya tidak yakin format apa yang diharapkan, tapi saya rasa saya tidak bisa menggunakan ip lokal (misalnya 192.168.X.X) dari jaringan eksternal untuk terhubung ke sana dengan tailscale terkoneksi, kecuali saya mendefinisikan rute subnet tailscale untuk kamera tersebut (saya rasa Anda tidak bisa menginstal tailscale di kamera sendiri)? Apakah Anda punya pengalaman tentang itu?

Terima kasih.

Saya tidak akan banyak membantu tentang detail teknisnya… Namun, Anda harus mengetahui cara kerja UID Reolink. Saat Anda menambahkan kamera ke klien dengan UID, itu menyebabkan koneksi antara klien Anda dan kamera melalui server cloud Reolink. Itu semacam berfungsi seperti layanan DDNS untuk memfasilitasi koneksi antara Anda yang melihat secara remote dan kamera di LAN rumah Anda. Jika Anda tidak ingin itu melakukan itu dan ingin hanya bisa diakses melalui koneksi VPN, Anda harus menambahkannya ke klien Anda melalui IP lokal dan mematikan UID di pengaturan kamera.

Dan saya tidak yakin bagaimana cara kerja Tailscale, tetapi saya cukup yakin dengan VPN standar bahwa setelah Anda tersambung kembali ke VPN rumah Anda, Anda secara efektif berada di LAN rumah dan harus bisa mengaksesnya seolah-olah Anda berada di ruangan yang sama dengan kameranya, jadi IP lokal akan berfungsi.

Mungkin saya menyederhanakannya terlalu banyak atau menjelaskan hal yang sudah Anda ketahui, tapi saya sendiri baru tahu tentang Tailscale dan jadi tidak tahu bedanya dari VPN standar seperti OpenVPN (jika ada).