Se la tua telecamera di sorveglianza può caricare le registrazioni tramite FTP, la soluzione più pulita su ZimaOS consiste nell'eseguire un server FTP in Docker e mappare in quel container solo una cartella dedicata alle registrazioni della telecamera. Assegna a ogni telecamera un account o una sottocartella con accesso limitato, configura correttamente la modalità passiva e mantieni il servizio FTP sulla LAN affidabile.
L'utente originale alla fine è riuscito a far funzionare VSFTPD, ma la discussione si è interrotta prima che venisse documentata una configurazione riutilizzabile. L'attuale documentazione di ZimaOS elenca esplicitamente l'FTP tra i casi d'uso per la condivisione di file, quindi l'articolo utile è un flusso di lavoro completo da telecamera a NAS, non un riepilogo dei tentativi dell'utente.
Scegli prima la cartella delle registrazioni
Crea una posizione di archiviazione dedicata, ad esempio:
/DATA/Surveillance/Camera01
Tieni le registrazioni delle telecamere lontane dal piccolo disco di sistema. Se usi il RAID, salva le registrazioni nel pool di archiviazione che offre la capacità e la ridondanza desiderate.
Usa un server FTP containerizzato
Esegui VSFTPD o un altro server FTP mantenuto attivamente in Docker, invece di modificare l'host ZimaOS. Mappa la cartella della telecamera nel container ed esponi la porta TCP 21 oltre a un intervallo ridotto di porte passive.
L'attuale guida all'installazione di ZimaOS elenca l'FTP tra i modelli di condivisione file supportati dopo l'installazione.
Perché le porte passive sono importanti
L'FTP usa una connessione di controllo e una connessione dati separata. Molti caricamenti dalle telecamere non riescono perché la porta 21 funziona, ma le porte dati passive sono bloccate o non vengono pubblicate da Docker.
Scegli un intervallo ristretto, ad esempio 21000-21010, pubblica lo stesso intervallo dal container e configura VSFTPD affinché annunci l'indirizzo IP della LAN di ZimaOS.
Crea un account limitato per la telecamera
Non consentire a una telecamera IP di accedere con un account amministratore NAS generico. Concedile l'accesso solo alla cartella delle registrazioni di cui ha bisogno.
Se hai più telecamere, credenziali o cartelle separate semplificano la gestione della conservazione e la risoluzione dei problemi.
Prova con un normale client FTP prima di configurare la telecamera
Da un altro computer sulla LAN, connettiti usando lo stesso IP del server, nome utente, password e impostazioni della modalità passiva. Carica un file di piccole dimensioni e verifica che compaia nella cartella ZimaOS mappata.
Se un client FTP desktop funziona ma la telecamera non riesce a caricare i file, il problema rimanente è probabilmente legato al comportamento FTP della telecamera, non ai permessi di archiviazione di Docker.
Controlla i permessi della cartella Docker
Il container deve poter creare file nella cartella delle registrazioni mappata. Se la telecamera esegue l'autenticazione ma riceve errori di scrittura, controlla proprietario e permessi del percorso sull'host.
Evita di risolvere i problemi dei permessi usando un accesso generalizzato 777. Concedi al servizio FTP solo i permessi di scrittura necessari.
Mantieni l'FTP sulla LAN
L'FTP classico non cifra le credenziali né i trasferimenti di file. Non inoltrare direttamente su Internet la porta di un server FTP per telecamere.
Se la telecamera supporta FTPS o SFTP, queste sono opzioni più sicure. Se supporta solo FTP, isolala sulla LAN o su una VLAN dedicata alle telecamere e limita i client autorizzati a raggiungere il servizio.
Pianifica la conservazione prima che il disco si riempia
Le telecamere generano dati continuamente. Stima il volume giornaliero delle registrazioni, imposta se disponibile la politica di conservazione o sovrascrittura della telecamera oppure usa un processo di pulizia pianificato che elimini i file più vecchi di un periodo definito.
La panoramica su archiviazione e backup è utile per decidere quali registrazioni richiedano effettivamente una seconda copia.
Quando un'app NVR è migliore dell'FTP
L'FTP è una soluzione semplice per l'archiviazione. Se ti servono timeline, eventi di movimento, rilevamento degli oggetti, visualizzazione live o ricerca su più telecamere, usa invece un'applicazione NVR. L'attuale documentazione dell'App Store di ZimaOS include i carichi di lavoro per telecamere/NVR tra i casi d'uso principali dei media server.
Domande frequenti
Quali porte servono a una telecamera FTP?
Di solito la porta TCP 21 e l'intervallo di porte dati passive configurato sul server FTP. L'intervallo esatto dipende da te, purché la configurazione di Docker, del firewall e del server corrisponda.
Posso salvare le registrazioni direttamente sul RAID?
Sì. Mappa nel container FTP una cartella dello spazio di archiviazione basato su RAID e verifica i permessi di scrittura.
Devo esporre l'FTP su Internet?
No. Mantieni l'FTP non cifrato su una LAN affidabile o su una rete isolata per le telecamere.
Mi serve Kerberos.io solo per archiviare i file delle telecamere?
No. Se la telecamera sa già caricare i filmati tramite FTP, per l'archiviazione di base è sufficiente un semplice server FTP.
