Communityoplossing

ZimaOS FTP-server voor camera's: SFTP of vsftpd?

A user needed FTP uploads from a surveillance camera; community members suggested SFTP and a vsftpd container, but the FTP attempt still had directory-listing and camera connection problems.

Gebruik voor een bewakingscamera die bestanden naar ZimaOS moet uploaden SFTP als de camera dit ondersteunt. In ZimaOS kunt u SSH inschakelen via de ontwikkelaarsmodus, zodat u over een versleutelde SFTP-verbinding beschikt zonder een afzonderlijke FTP-server te installeren.

Als de camera alleen klassieke FTP ondersteunt, kan een container zoals vsftpd werken, maar de YAML-configuratie op het forum stelde alleen poorten 20 en 21 beschikbaar. Dat kan onvoldoende zijn voor passieve FTP. Ook maakt het gemelde symptoom ‘kan map niet lezen’ het verstandig om de machtigingen van de hostmap te controleren.

Gebruik eerst SFTP als de camera dit ondersteunt

De huidige ZimaOS-handleiding voor SSH laat zien hoe u SSH inschakelt vanuit de ZimaOS-interface. Een client die SFTP ondersteunt, maakt normaal via SSH verbinding met het ZimaOS-adres, doorgaans op poort 22, met een account dat toegang heeft tot het doelpad.

SFTP en FTP zijn verschillende protocollen. Een camera die expliciet alleen FTP aanbiedt, kan niet zomaar SFTP gebruiken door alleen de poort te wijzigen.

Configureer ook passieve poorten als u FTP nodig hebt

De container die in de discussie werd gebruikt, was fauria/vsftpd. De documentatie van de vsftpd-container beschrijft variabelen voor de passieve modus, zoals PASV_MIN_PORT en PASV_MAX_PORT, en vermeldt dat het bijbehorende poortbereik eveneens beschikbaar moet worden gesteld.

Beperk de FTP-service voor camera’s binnen het lokale netwerk tot het vertrouwde LAN. Plain FTP versleutelt inloggegevens en bestandsoverdrachten niet en mag daarom niet rechtstreeks aan het openbare internet worden blootgesteld.

Controleer de gekoppelde uploadmap

In het forumvoorbeeld werd een map op de ZimaOS-host gekoppeld aan /home/vsftpd. Docker-bindkoppelingen gebruiken rechtstreeks het bestandssysteem van de host, dus het containerproces heeft geschikte eigenaars- en toegangsrechten voor die map nodig.

Als inloggen lukt maar het weergeven van de mapinhoud of uploaden mislukt, controleer dan of het hostpad bestaat, of de container het kan zien en of de FTP-gebruiker daar mag schrijven. Test eerst met een tijdelijke map voordat u de camera naar een belangrijke archiefmap laat uploaden.

Een praktische testvolgorde

  • Controleer of de camera SFTP ondersteunt of alleen FTP.
  • Test dezelfde inloggegevens met een desktopclient op het LAN.
  • Controleer of de mapinhoud kan worden weergegeven voordat u uploads test.
  • Stel bij passieve FTP het geconfigureerde bereik van passieve poorten beschikbaar.
  • Vul pas nadat de test op de desktop werkt dezelfde host, poort, gebruiker en hetzelfde pad in op de camera.

De handleiding voor apparaatverbindingen biedt aanvullende informatie om een verbindingsmethode te kiezen die bij uw lokale netwerk past.