Solution communautaire

Stocker les vidéos des caméras de surveillance sur ZimaOS via FTP

A new ZimaOS user wanted IP cameras to archive video by FTP; after experimenting with VSFTPD, the user confirmed the basic Docker approach worked.

Si votre caméra de surveillance peut envoyer des enregistrements via FTP, la solution la plus propre avec ZimaOS consiste à exécuter un serveur FTP dans Docker et à ne monter dans ce conteneur qu’un dossier dédié aux enregistrements des caméras. Attribuez à chaque caméra son propre compte restreint ou son propre sous-dossier, configurez correctement le mode passif et gardez le service FTP sur le réseau local de confiance.

L’utilisateur d’origine a finalement réussi à faire fonctionner VSFTPD, mais la discussion s’est arrêtée avant qu’une configuration réutilisable soit documentée. La documentation actuelle de ZimaOS mentionne désormais explicitement le FTP parmi les cas d’utilisation du partage de fichiers. L’article utile doit donc présenter une procédure complète caméra-vers-NAS plutôt que résumer les essais et erreurs de l’utilisateur.

Choisissez d’abord le dossier d’enregistrement

Créez un emplacement de stockage dédié, par exemple :

/DATA/Surveillance/Camera01

Évitez de stocker les vidéos des caméras sur le petit disque système. Si vous utilisez un RAID, placez les enregistrements sur le pool de stockage offrant la capacité et la redondance souhaitées.

Utilisez un serveur FTP conteneurisé

Exécutez VSFTPD ou un autre serveur FTP maintenu dans Docker plutôt que de modifier l’hôte ZimaOS. Montez le dossier de la caméra dans le conteneur et exposez le port TCP 21 ainsi qu’une petite plage de ports passifs.

Le guide d’installation actuel de ZimaOS mentionne le FTP parmi les modèles de partage de fichiers pris en charge après l’installation.

Pourquoi les ports passifs sont importants

Le FTP utilise une connexion de contrôle et une connexion de données distincte. De nombreux envois depuis une caméra échouent parce que le port 21 fonctionne, mais que les ports de données passifs sont bloqués ou non publiés par Docker.

Choisissez une plage restreinte, comme 21000-21010, publiez cette même plage depuis le conteneur et configurez VSFTPD pour annoncer l’adresse IP du réseau local de ZimaOS.

Créez un compte restreint pour la caméra

Ne laissez pas une caméra IP se connecter avec un compte administrateur NAS général. Accordez-lui uniquement l’accès au dossier d’enregistrement dont elle a besoin.

Si vous avez plusieurs caméras, des identifiants ou des dossiers distincts faciliteront la gestion de la rétention et le dépannage.

Testez avec un client FTP classique avant d’utiliser la caméra

Depuis un autre ordinateur du réseau local, connectez-vous avec la même adresse IP du serveur, le même nom d’utilisateur, le même mot de passe et les mêmes paramètres de mode passif. Envoyez un petit fichier et vérifiez qu’il apparaît dans le dossier ZimaOS monté.

Si un client FTP de bureau fonctionne mais que la caméra échoue, le problème restant vient probablement du comportement FTP de la caméra plutôt que des permissions de stockage Docker.

Vérifiez les permissions des dossiers Docker

Le conteneur doit pouvoir créer des fichiers dans le dossier d’enregistrement monté. Si la caméra s’authentifie mais reçoit des erreurs d’écriture, vérifiez le propriétaire et les permissions du chemin sur l’hôte.

Évitez de résoudre les problèmes de permissions en accordant un accès général 777. Donnez au service FTP uniquement les permissions d’écriture dont il a besoin.

Gardez le FTP sur le réseau local

Le FTP classique ne chiffre ni les identifiants ni les transferts de fichiers. Ne redirigez pas directement vers Internet le serveur FTP d’une caméra.

Si la caméra prend en charge le FTPS ou le SFTP, privilégiez ces options plus sûres. Si elle ne prend en charge que le FTP, isolez-la sur le réseau local ou sur un VLAN dédié aux caméras et limitez les clients autorisés à accéder au service.

Planifiez la rétention avant que le disque ne soit plein

Les caméras génèrent des données en continu. Estimez le volume quotidien des enregistrements, configurez si possible la politique de rétention ou d’écrasement de la caméra, ou utilisez un processus de nettoyage planifié qui supprime les fichiers plus anciens qu’une durée définie.

La présentation du stockage et des sauvegardes peut vous aider à déterminer quels enregistrements nécessitent réellement une seconde copie.

Quand une application NVR est préférable au FTP

Le FTP convient à un archivage simple. Si vous avez besoin de chronologies, d’événements de détection de mouvement, de détection d’objets, d’une vue en direct ou d’une recherche sur plusieurs caméras, utilisez plutôt une application NVR. La documentation actuelle de l’App Store de ZimaOS inclut les flux de travail liés aux caméras et aux NVR parmi les cas d’utilisation principaux des serveurs multimédias.

FAQ

Quels ports une caméra FTP utilise-t-elle ?

En général, le port TCP 21 ainsi que la plage de ports de données passifs configurée sur le serveur FTP. Vous pouvez choisir cette plage librement, à condition que Docker, le pare-feu et la configuration du serveur correspondent.

Puis-je enregistrer directement les vidéos sur un RAID ?

Oui. Montez dans le conteneur FTP un dossier situé sur le stockage adossé au RAID et vérifiez les permissions d’écriture.

Dois-je exposer le FTP sur Internet ?

Non. Gardez le FTP classique sur un réseau local de confiance ou sur un réseau isolé dédié aux caméras.

Ai-je besoin de Kerberos.io uniquement pour archiver des fichiers vidéo ?

Non. Si la caméra sait déjà envoyer des clips via FTP, un simple serveur FTP suffit pour un archivage de base.