Soluzione della community

Archivia i video delle telecamere di sorveglianza su ZimaOS tramite FTP

A new ZimaOS user wanted IP cameras to archive video by FTP; after experimenting with VSFTPD, the user confirmed the basic Docker approach worked.

Se la tua telecamera di sorveglianza può caricare le registrazioni tramite FTP, la soluzione più pulita su ZimaOS consiste nell'eseguire un server FTP in Docker e mappare in quel container solo una cartella dedicata alle registrazioni della telecamera. Assegna a ogni telecamera un account o una sottocartella con accesso limitato, configura correttamente la modalità passiva e mantieni il servizio FTP sulla LAN affidabile.

L'utente originale alla fine è riuscito a far funzionare VSFTPD, ma la discussione si è interrotta prima che venisse documentata una configurazione riutilizzabile. L'attuale documentazione di ZimaOS elenca esplicitamente l'FTP tra i casi d'uso per la condivisione di file, quindi l'articolo utile è un flusso di lavoro completo da telecamera a NAS, non un riepilogo dei tentativi dell'utente.

Scegli prima la cartella delle registrazioni

Crea una posizione di archiviazione dedicata, ad esempio:

/DATA/Surveillance/Camera01

Tieni le registrazioni delle telecamere lontane dal piccolo disco di sistema. Se usi il RAID, salva le registrazioni nel pool di archiviazione che offre la capacità e la ridondanza desiderate.

Usa un server FTP containerizzato

Esegui VSFTPD o un altro server FTP mantenuto attivamente in Docker, invece di modificare l'host ZimaOS. Mappa la cartella della telecamera nel container ed esponi la porta TCP 21 oltre a un intervallo ridotto di porte passive.

L'attuale guida all'installazione di ZimaOS elenca l'FTP tra i modelli di condivisione file supportati dopo l'installazione.

Perché le porte passive sono importanti

L'FTP usa una connessione di controllo e una connessione dati separata. Molti caricamenti dalle telecamere non riescono perché la porta 21 funziona, ma le porte dati passive sono bloccate o non vengono pubblicate da Docker.

Scegli un intervallo ristretto, ad esempio 21000-21010, pubblica lo stesso intervallo dal container e configura VSFTPD affinché annunci l'indirizzo IP della LAN di ZimaOS.

Crea un account limitato per la telecamera

Non consentire a una telecamera IP di accedere con un account amministratore NAS generico. Concedile l'accesso solo alla cartella delle registrazioni di cui ha bisogno.

Se hai più telecamere, credenziali o cartelle separate semplificano la gestione della conservazione e la risoluzione dei problemi.

Prova con un normale client FTP prima di configurare la telecamera

Da un altro computer sulla LAN, connettiti usando lo stesso IP del server, nome utente, password e impostazioni della modalità passiva. Carica un file di piccole dimensioni e verifica che compaia nella cartella ZimaOS mappata.

Se un client FTP desktop funziona ma la telecamera non riesce a caricare i file, il problema rimanente è probabilmente legato al comportamento FTP della telecamera, non ai permessi di archiviazione di Docker.

Controlla i permessi della cartella Docker

Il container deve poter creare file nella cartella delle registrazioni mappata. Se la telecamera esegue l'autenticazione ma riceve errori di scrittura, controlla proprietario e permessi del percorso sull'host.

Evita di risolvere i problemi dei permessi usando un accesso generalizzato 777. Concedi al servizio FTP solo i permessi di scrittura necessari.

Mantieni l'FTP sulla LAN

L'FTP classico non cifra le credenziali né i trasferimenti di file. Non inoltrare direttamente su Internet la porta di un server FTP per telecamere.

Se la telecamera supporta FTPS o SFTP, queste sono opzioni più sicure. Se supporta solo FTP, isolala sulla LAN o su una VLAN dedicata alle telecamere e limita i client autorizzati a raggiungere il servizio.

Pianifica la conservazione prima che il disco si riempia

Le telecamere generano dati continuamente. Stima il volume giornaliero delle registrazioni, imposta se disponibile la politica di conservazione o sovrascrittura della telecamera oppure usa un processo di pulizia pianificato che elimini i file più vecchi di un periodo definito.

La panoramica su archiviazione e backup è utile per decidere quali registrazioni richiedano effettivamente una seconda copia.

Quando un'app NVR è migliore dell'FTP

L'FTP è una soluzione semplice per l'archiviazione. Se ti servono timeline, eventi di movimento, rilevamento degli oggetti, visualizzazione live o ricerca su più telecamere, usa invece un'applicazione NVR. L'attuale documentazione dell'App Store di ZimaOS include i carichi di lavoro per telecamere/NVR tra i casi d'uso principali dei media server.

Domande frequenti

Quali porte servono a una telecamera FTP?

Di solito la porta TCP 21 e l'intervallo di porte dati passive configurato sul server FTP. L'intervallo esatto dipende da te, purché la configurazione di Docker, del firewall e del server corrisponda.

Posso salvare le registrazioni direttamente sul RAID?

Sì. Mappa nel container FTP una cartella dello spazio di archiviazione basato su RAID e verifica i permessi di scrittura.

Devo esporre l'FTP su Internet?

No. Mantieni l'FTP non cifrato su una LAN affidabile o su una rete isolata per le telecamere.

Mi serve Kerberos.io solo per archiviare i file delle telecamere?

No. Se la telecamera sa già caricare i filmati tramite FTP, per l'archiviazione di base è sufficiente un semplice server FTP.