Community-Lösung

Überwache deine Kameravideos im ZimaOS per FTP speichern

A new ZimaOS user wanted IP cameras to archive video by FTP; after experimenting with VSFTPD, the user confirmed the basic Docker approach worked.

Wenn Ihre Überwachungskamera Aufnahmen per FTP hochladen kann, besteht die saubere ZimaOS-Lösung darin, einen FTP-Server in Docker zu betreiben und nur einen eigenen Kameraaufnahmen-Ordner in diesen Container einzubinden. Geben Sie jeder Kamera ein eigenes eingeschränktes Konto oder einen eigenen Unterordner, konfigurieren Sie den passiven Modus korrekt und betreiben Sie den FTP-Dienst im vertrauenswürdigen LAN.

Der ursprüngliche Nutzer bekam VSFTPD schließlich zum Laufen, aber der Thread endete, bevor eine wiederverwendbare Konfiguration dokumentiert wurde. In der aktuellen ZimaOS-Dokumentation wird FTP nun ausdrücklich als Anwendungsfall für die Dateifreigabe aufgeführt. Der hilfreiche Artikel sollte daher einen vollständigen Workflow von der Kamera zum NAS beschreiben, statt die einzelnen Fehlversuche des Nutzers zusammenzufassen.

Wählen Sie zuerst den Aufnahmeordner

Erstellen Sie einen eigenen Speicherort, zum Beispiel:

/DATA/Surveillance/Camera01

Bewahren Sie Kameraaufnahmen nicht auf der kleinen Systemfestplatte auf. Wenn Sie RAID verwenden, speichern Sie die Aufnahmen auf dem Speicherpool, der die gewünschte Kapazität und Redundanz bietet.

Verwenden Sie einen containerisierten FTP-Server

Betreiben Sie VSFTPD oder einen anderen gepflegten FTP-Server in Docker, anstatt den ZimaOS-Host zu verändern. Binden Sie den Kameraordner in den Container ein und geben Sie neben TCP-Port 21 einen kleinen Bereich passiver Ports frei.

Der aktuelle ZimaOS-Installationsleitfaden führt FTP nach der Installation als eines der unterstützten Muster für die Dateifreigabe auf.

Warum passive Ports wichtig sind

FTP verwendet eine Steuerungsverbindung und eine separate Datenverbindung. Viele Kamera-Uploads schlagen fehl, weil Port 21 funktioniert, die passiven Datenports jedoch blockiert oder nicht aus Docker veröffentlicht werden.

Wählen Sie einen kleinen Bereich wie 21000-21010, veröffentlichen Sie denselben Bereich aus dem Container und konfigurieren Sie VSFTPD so, dass die LAN-IP-Adresse von ZimaOS bekannt gegeben wird.

Erstellen Sie ein eingeschränktes Kamerakonto

Lassen Sie eine IP-Kamera sich nicht mit einem allgemeinen NAS-Administratorkonto anmelden. Gewähren Sie ihr nur Zugriff auf den benötigten Aufnahmeordner.

Bei mehreren Kameras erleichtern getrennte Zugangsdaten oder Ordner die Aufbewahrung und die Fehlerbehebung.

Testen Sie zuerst mit einem normalen FTP-Client

Stellen Sie von einem anderen Computer im LAN aus eine Verbindung mit derselben Server-IP, demselben Benutzernamen, demselben Passwort und denselben Einstellungen für den passiven Modus her. Laden Sie eine kleine Datei hoch und prüfen Sie, ob sie im eingebundenen ZimaOS-Ordner erscheint.

Wenn ein Desktop-FTP-Client funktioniert, die Kamera jedoch nicht, liegt das verbleibende Problem wahrscheinlich am FTP-Verhalten der Kamera und nicht an den Docker-Speicherberechtigungen.

Prüfen Sie die Berechtigungen des Docker-Ordners

Der Container muss Dateien im eingebundenen Aufnahmeordner erstellen können. Wenn die Kamera sich authentifiziert, aber Schreibfehler erhält, prüfen Sie Besitzer und Berechtigungen des Host-Pfads.

Vermeiden Sie es, Berechtigungsprobleme durch umfassenden 777-Zugriff zu lösen. Gewähren Sie dem FTP-Dienst nur die erforderlichen Schreibrechte.

Betreiben Sie FTP nur im LAN

Klassisches FTP verschlüsselt weder Zugangsdaten noch Dateiübertragungen. Leiten Sie einen Kamera-FTP-Server nicht direkt aus dem öffentlichen Internet weiter.

Wenn die Kamera FTPS oder SFTP unterstützt, sind diese Verfahren die bessere Wahl. Unterstützt sie nur FTP, isolieren Sie sie im LAN oder in einem Kamera-VLAN und beschränken Sie, welche Clients den Dienst erreichen können.

Planen Sie die Aufbewahrung, bevor der Datenträger voll ist

Kameras erzeugen kontinuierlich Daten. Schätzen Sie das tägliche Aufnahmevolumen, legen Sie – sofern verfügbar – die eigene Aufbewahrungs- oder Überschreibungsrichtlinie der Kamera fest oder verwenden Sie einen geplanten Bereinigungsprozess, der Dateien löscht, die älter als ein bestimmter Zeitraum sind.

Die Übersicht zu Speicher und Backups ist hilfreich, wenn Sie entscheiden, welche Aufnahmen tatsächlich eine zweite Kopie benötigen.

Wann eine NVR-App besser als FTP ist

FTP eignet sich für die einfache Archivierung. Wenn Sie Zeitleisten, Bewegungserkennung, Objekterkennung, Live-Ansicht oder die Suche über mehrere Kameras benötigen, verwenden Sie stattdessen eine NVR-Anwendung. Die aktuelle Dokumentation zum ZimaOS App Store führt Kamera- und NVR-Arbeitslasten als zentralen Anwendungsfall für Medienserver auf.

FAQ

Welche Ports benötigt eine FTP-Kamera?

In der Regel TCP-Port 21 sowie den auf dem FTP-Server konfigurierten Bereich passiver Datenports. Den genauen Bereich können Sie selbst wählen, solange Docker-, Firewall- und Serverkonfiguration übereinstimmen.

Kann ich Aufnahmen direkt auf RAID speichern?

Ja. Binden Sie einen Ordner des RAID-gestützten Speichers in den FTP-Container ein und prüfen Sie die Schreibberechtigungen.

Sollte ich FTP im Internet verfügbar machen?

Nein. Betreiben Sie unverschlüsseltes FTP in einem vertrauenswürdigen LAN oder einem isolierten Kameranetzwerk.

Brauche ich Kerberos.io, nur um Kameradateien zu archivieren?

Nein. Wenn die Kamera bereits Clips per FTP hochladen kann, reicht ein einfacher FTP-Server für die grundlegende Archivierung aus.