Rozwiązanie społecznościowe

Serwer FTP ZimaOS do aparatów: SFTP czy vsftpd?

A user needed FTP uploads from a surveillance camera; community members suggested SFTP and a vsftpd container, but the FTP attempt still had directory-listing and camera connection problems.

W przypadku kamery monitoringu, która musi przesyłać pliki do ZimaOS, użyj SFTP, jeśli kamera je obsługuje. ZimaOS pozwala włączyć SSH w trybie deweloperskim, zapewniając szyfrowaną ścieżkę SFTP bez instalowania osobnego serwera FTP.

Jeśli kamera obsługuje tylko klasyczny FTP, można użyć kontenera takiego jak vsftpd, ale YAML z forum udostępniał tylko porty 20 i 21. W przypadku pasywnego FTP może to być niewystarczające, a zgłaszany objaw „nie można odczytać katalogu” sugeruje również sprawdzenie uprawnień folderu na hoście.

Najpierw użyj SFTP, jeśli kamera je obsługuje

Aktualny przewodnik konfiguracji SSH w ZimaOS pokazuje, jak włączyć SSH w interfejsie ZimaOS. Klient obsługujący SFTP zwykle łączy się z adresem ZimaOS przez SSH, zazwyczaj na porcie 22, przy użyciu konta z uprawnieniami do ścieżki docelowej.

SFTP i FTP to różne protokoły. Kamera, która wyraźnie oferuje tylko FTP, nie może korzystać z SFTP jedynie przez zmianę portu.

Jeśli potrzebujesz FTP, skonfiguruj również porty pasywne

Kontener użyty w tym wątku to fauria/vsftpd. Jego dokumentacja kontenera vsftpd opisuje zmienne trybu pasywnego, takie jak PASV_MIN_PORT i PASV_MAX_PORT, oraz wskazuje, że odpowiedni zakres portów również musi zostać udostępniony.

W przypadku kamer działających w sieci LAN ogranicz usługę FTP do zaufanej sieci lokalnej. Zwykły FTP nie szyfruje danych logowania ani przesyłanych plików, dlatego nie należy udostępniać go bezpośrednio w publicznym internecie.

Sprawdź folder przesyłania podłączony do kontenera

Przykład z forum mapował katalog na hoście ZimaOS do /home/vsftpd. Dowiązania bind firmy Docker korzystają bezpośrednio z systemu plików hosta, dlatego proces w kontenerze nadal potrzebuje odpowiedniego właściciela i uprawnień do tego katalogu.

Jeśli logowanie się udaje, ale wyświetlanie zawartości katalogu lub przesyłanie plików kończy się niepowodzeniem, potwierdź, że ścieżka na hoście istnieje, kontener ją widzi, a użytkownik FTP może w niej zapisywać. Przed skierowaniem kamery do ważnego archiwum przetestuj tymczasowy folder.

Praktyczna kolejność testów

  • Potwierdź, czy kamera obsługuje SFTP, czy tylko FTP.
  • Przetestuj te same dane logowania w kliencie komputerowym działającym w sieci LAN.
  • Przed rozpoczęciem testowania przesyłania plików sprawdź wyświetlanie zawartości katalogu.
  • W przypadku pasywnego FTP udostępnij skonfigurowany zakres portów pasywnych.
  • Dopiero gdy test na komputerze zakończy się powodzeniem, wprowadź w kamerze ten sam host, port, użytkownika i ścieżkę.

przewodnik połączania urządzeń zawiera dodatkowe informacje pomocne w wyborze metody połączenia odpowiedniej dla Twojej sieci lokalnej.