Communityoplossing

Bewaar bewakingscameravideo's op ZimaOS via FTP

A new ZimaOS user wanted IP cameras to archive video by FTP; after experimenting with VSFTPD, the user confirmed the basic Docker approach worked.

Als je bewakingscamera opnamen via FTP kan uploaden, is de nette ZimaOS-oplossing om een FTP-server in Docker te draaien en alleen een speciale map voor camera-opnamen aan die container te koppelen. Geef elke camera een eigen beperkt account of submap, gebruik de passieve modus correct en houd de FTP-service op het vertrouwde LAN.

De oorspronkelijke gebruiker kreeg VSFTPD uiteindelijk werkend, maar de discussie stopte voordat er een herbruikbare configuratie werd vastgelegd. De huidige ZimaOS-documentatie vermeldt FTP nu expliciet als gebruiksscenario voor bestandsdeling. Daarom is een complete workflow van camera naar NAS nuttiger dan een herhaling van de probeersels van de gebruiker.

Kies eerst de map voor opnamen

Maak een speciale opslaglocatie, zoals:

/DATA/Surveillance/Camera01

Houd camerabeelden weg van de kleine systeemschijf. Als je RAID gebruikt, plaats de opnamen dan op de opslagpool met de gewenste capaciteit en redundantie.

Gebruik een FTP-server in een container

Draai VSFTPD of een andere onderhouden FTP-server in Docker in plaats van de ZimaOS-host aan te passen. Koppel de cameramap aan de container en stel TCP-poort 21 plus een klein bereik voor passieve poorten beschikbaar.

De huidige ZimaOS-installatiehandleiding vermeldt FTP na de installatie als een van de ondersteunde patronen voor bestandsdeling.

Waarom passieve poorten belangrijk zijn

FTP gebruikt een besturingsverbinding en een afzonderlijke dataverbinding. Veel camera-uploads mislukken omdat poort 21 werkt, maar de passieve datapoorten worden geblokkeerd of niet vanuit Docker beschikbaar worden gesteld.

Kies een klein bereik, zoals 21000-21010, stel datzelfde bereik beschikbaar vanuit de container en configureer VSFTPD om het LAN-IP-adres van ZimaOS bekend te maken.

Maak een beperkt camera-account

Laat een IP-camera niet inloggen met een algemeen NAS-beheerdersaccount. Geef de camera alleen toegang tot de benodigde opnamemap.

Als je meerdere camera's hebt, maken afzonderlijke inloggegevens of mappen het bewaren van opnamen en het oplossen van problemen eenvoudiger.

Test eerst met een gewone FTP-client

Maak vanaf een andere computer op het LAN verbinding met hetzelfde server-IP-adres, dezelfde gebruikersnaam, hetzelfde wachtwoord en dezelfde instellingen voor de passieve modus. Upload een klein bestand en controleer of het in de gekoppelde ZimaOS-map verschijnt.

Als een FTP-client op een computer wel werkt maar de camera niet, ligt het resterende probleem waarschijnlijk bij het FTP-gedrag van de camera en niet bij de Docker-opslagmachtigingen.

Controleer de mapmachtigingen in Docker

De container moet bestanden kunnen aanmaken in de gekoppelde opnamemap. Als de camera zich kan aanmelden maar schrijffouten krijgt, controleer dan het eigendom en de machtigingen van het hostpad.

Los machtigingsproblemen niet op met brede toegang via 777. Geef de FTP-service alleen de schrijfmachtigingen die nodig zijn.

Houd FTP op het LAN

Klassiek FTP versleutelt geen inloggegevens of bestandsoverdrachten. Stuur een camera-FTP-server niet rechtstreeks door naar het openbare internet.

Als de camera FTPS of SFTP ondersteunt, zijn dat sterkere opties. Als de camera alleen FTP ondersteunt, isoleer deze dan op het LAN of een cameravlan en beperk welke clients toegang tot de service hebben.

Plan het bewaren van opnamen voordat de schijf vol raakt

Camera's genereren continu gegevens. Schat de dagelijkse hoeveelheid opnamen, stel indien beschikbaar het eigen beleid van de camera voor bewaren en overschrijven in, of gebruik een geplande opschoontaak die bestanden verwijdert zodra ze ouder zijn dan een bepaalde termijn.

Het overzicht van opslag en back-ups is nuttig bij het bepalen welke opnamen daadwerkelijk een tweede kopie nodig hebben.

Wanneer een NVR-app beter is dan FTP

FTP is eenvoudige archiefopslag. Als je tijdlijnen, bewegingsgebeurtenissen, objectdetectie, liveweergave of zoeken in meerdere camera's nodig hebt, gebruik dan een NVR-applicatie. De huidige documentatie van de ZimaOS App Store noemt camera- en NVR-workloads als een volwaardig gebruiksscenario voor een mediaserver.

Veelgestelde vragen

Welke poorten heeft een FTP-camera nodig?

Meestal TCP-poort 21 plus het bereik voor passieve datapoorten dat op de FTP-server is ingesteld. Je kiest het exacte bereik zelf, zolang Docker, de firewall en de serverconfiguratie overeenkomen.

Kan ik opnamen rechtstreeks op RAID opslaan?

Ja. Koppel een map op de RAID-opslag aan de FTP-container en controleer de schrijfmachtigingen.

Moet ik FTP beschikbaar maken op internet?

Nee. Houd gewone FTP op een vertrouwd LAN of een geïsoleerd cameranetwerk.

Heb ik Kerberos.io nodig om alleen camerabestanden te archiveren?

Nee. Als de camera al clips via FTP kan uploaden, is een eenvoudige FTP-server voldoende voor basisarchivering.