Per una telecamera di sorveglianza che deve caricare file su ZimaOS, usa SFTP se la telecamera lo supporta. ZimaOS può abilitare SSH dalla Modalità sviluppatore, offrendoti un percorso SFTP crittografato senza installare un server FTP separato.
Se la telecamera supporta solo l'FTP classico, può funzionare un container come vsftpd, ma lo YAML del forum esponeva solo le porte 20 e 21. Questo potrebbe essere incompleto per l'FTP passivo e il sintomo segnalato «impossibile leggere la directory» rende opportuno controllare anche i permessi della cartella sull'host.
Usa prima SFTP quando la telecamera lo supporta
L'attuale guida alla configurazione SSH di ZimaOS mostra come abilitare SSH dall'interfaccia di ZimaOS. Un client compatibile con SFTP normalmente si connette all'indirizzo ZimaOS tramite SSH, solitamente sulla porta 22, usando un account autorizzato ad accedere al percorso di destinazione.
SFTP e FTP sono protocolli diversi. Una telecamera che offre esplicitamente solo FTP non può usare SFTP semplicemente cambiando la porta.
Se ti serve FTP, configura anche le porte passive
Il container usato nella discussione era fauria/vsftpd. La sua documentazione del container vsftpd descrive variabili per la modalità passiva come PASV_MIN_PORT e PASV_MAX_PORT e specifica che deve essere pubblicato anche l'intervallo di porte corrispondente.
Per le telecamere sulla rete LAN, limita il servizio FTP alla rete locale attendibile. L'FTP non crittografato non protegge né le credenziali né i trasferimenti di file, quindi non dovrebbe essere esposto direttamente a Internet.
Controlla la cartella di caricamento collegata
L'esempio del forum collegava una directory dell'host ZimaOS a /home/vsftpd. I bind mount di Docker usano direttamente il file system dell'host, quindi il processo del container deve comunque disporre di proprietario e permessi compatibili su quella directory.
Se l'accesso riesce ma l'elenco o il caricamento falliscono, verifica che il percorso dell'host esista, che il container lo veda e che l'utente FTP possa scrivervi. Esegui il test con una cartella temporanea prima di indirizzare la telecamera verso un archivio importante.
Un ordine pratico per i test
- Verifica se la telecamera supporta SFTP oppure solo FTP.
- Prova le stesse credenziali da un client desktop sulla LAN.
- Verifica l'elenco della directory prima di testare i caricamenti.
- Per la modalità FTP passiva, pubblica l'intervallo di porte passive configurato.
- Solo dopo che il test dal desktop ha funzionato, inserisci nella telecamera lo stesso host, la stessa porta, lo stesso utente e lo stesso percorso.
La guida alla connessione dei dispositivi fornisce ulteriori informazioni per scegliere un metodo di connessione adatto alla tua rete locale.
