Solución de la comunidad

Almacena los vídeos de las cámaras de vigilancia en ZimaOS mediante FTP

A new ZimaOS user wanted IP cameras to archive video by FTP; after experimenting with VSFTPD, the user confirmed the basic Docker approach worked.

Si tu cámara de vigilancia puede subir grabaciones mediante FTP, la forma más limpia de configurarlo en ZimaOS es ejecutar un servidor FTP en Docker y asignar a ese contenedor únicamente una carpeta dedicada a las grabaciones de la cámara. Asigna a cada cámara su propia cuenta restringida o subcarpeta, configura correctamente el modo pasivo y mantén el servicio FTP en la LAN de confianza.

El usuario original finalmente consiguió que VSFTPD funcionara, pero el hilo terminó antes de documentar una configuración reutilizable. La documentación actual de ZimaOS ya incluye explícitamente el FTP entre los casos de uso para compartir archivos, por lo que el artículo útil es un flujo de trabajo completo de cámara a NAS, no un resumen de los intentos del usuario.

Elige primero la carpeta de grabaciones

Crea una ubicación de almacenamiento dedicada, como:

/DATA/Surveillance/Camera01

Mantén las grabaciones de la cámara alejadas del pequeño disco del sistema. Si utilizas RAID, guarda las grabaciones en el grupo de almacenamiento cuya capacidad y redundancia prefieras.

Usa un servidor FTP en un contenedor

Ejecuta VSFTPD u otro servidor FTP mantenido en Docker en lugar de modificar el sistema anfitrión de ZimaOS. Asigna la carpeta de la cámara al contenedor y expón el puerto TCP 21, además de un rango pequeño de puertos pasivos.

La guía de instalación de ZimaOS incluye el FTP entre los patrones compatibles para compartir archivos después de la instalación.

Por qué son importantes los puertos pasivos

El FTP utiliza una conexión de control y otra conexión independiente para los datos. Muchas cargas desde cámaras fallan porque el puerto 21 funciona, pero los puertos de datos pasivos están bloqueados o no se han publicado desde Docker.

Elige un rango reducido, como 21000-21010, publica ese mismo rango desde el contenedor y configura VSFTPD para anunciar la dirección IP de ZimaOS en la LAN.

Crea una cuenta restringida para la cámara

No permitas que una cámara IP inicie sesión con una cuenta general de administrador del NAS. Concédele acceso únicamente a la carpeta de grabaciones que necesita.

Si tienes varias cámaras, utilizar credenciales o carpetas independientes facilita la retención y la resolución de problemas.

Prueba con un cliente FTP normal antes de usar la cámara

Desde otro equipo de la LAN, conéctate utilizando la misma IP del servidor, nombre de usuario, contraseña y configuración del modo pasivo. Sube un archivo pequeño y comprueba que aparezca en la carpeta de ZimaOS asignada al contenedor.

Si un cliente FTP de escritorio funciona, pero la cámara falla, es probable que el problema restante esté relacionado con el comportamiento FTP de la cámara y no con los permisos de almacenamiento de Docker.

Comprueba los permisos de la carpeta de Docker

El contenedor debe poder crear archivos en la carpeta de grabaciones asignada. Si la cámara se autentica, pero recibe errores de escritura, revisa el propietario y los permisos de la ruta del anfitrión.

Evita resolver los problemas de permisos otorgando acceso amplio mediante 777. Concede al servicio FTP únicamente los permisos de escritura que necesita.

Mantén el FTP en la LAN

El FTP clásico no cifra las credenciales ni las transferencias de archivos. No redirijas directamente a Internet el servidor FTP de una cámara.

Si la cámara admite FTPS o SFTP, son opciones más seguras. Si solo admite FTP, aíslala en la LAN o en una VLAN para cámaras y restringe qué clientes pueden acceder al servicio.

Planifica la retención antes de que se llene el disco

Las cámaras generan datos continuamente. Calcula el volumen diario de grabaciones, configura la política propia de retención o sobrescritura de la cámara si está disponible, o utiliza un proceso de limpieza programado que elimine los archivos anteriores a una antigüedad definida.

La guía general de almacenamiento y copias de seguridad resulta útil para decidir qué grabaciones necesitan realmente una segunda copia.

Cuándo es mejor una aplicación NVR que el FTP

El FTP sirve para un almacenamiento archivístico sencillo. Si necesitas líneas de tiempo, eventos de movimiento, detección de objetos, vista en directo o búsquedas en varias cámaras, utiliza una aplicación NVR. La documentación actual de la tienda de aplicaciones de ZimaOS incluye las cargas de trabajo de cámaras y NVR como un caso de uso principal de servidor multimedia.

Preguntas frecuentes

¿Qué puertos necesita una cámara FTP?

Normalmente, el puerto TCP 21 y el rango de puertos de datos pasivos configurado en el servidor FTP. Puedes elegir el rango exacto siempre que coincidan la configuración de Docker, el cortafuegos y el servidor.

¿Puedo guardar las grabaciones directamente en RAID?

Sí. Asigna al contenedor FTP una carpeta del almacenamiento respaldado por RAID y verifica los permisos de escritura.

¿Debo exponer el FTP a Internet?

No. Mantén el FTP sin cifrado en una LAN de confianza o en una red aislada para cámaras.

¿Necesito Kerberos.io solo para archivar archivos de la cámara?

No. Si la cámara ya sabe subir clips mediante FTP, un servidor FTP sencillo es suficiente para el almacenamiento archivístico básico.