Jeśli Twoja kamera monitoringu może przesyłać nagrania przez FTP, eleganckim rozwiązaniem w ZimaOS jest uruchomienie serwera FTP w Dockerze i zamontowanie w tym kontenerze wyłącznie dedykowanego folderu na nagrania z kamer. Przydziel każdej kamerze osobne, ograniczone konto lub podfolder, prawidłowo skonfiguruj tryb pasywny i uruchom usługę FTP wyłącznie w zaufanej sieci LAN.
Użytkownik ostatecznie uruchomił VSFTPD, ale dyskusja zakończyła się, zanim udokumentowano konfigurację możliwą do ponownego wykorzystania. Obecna dokumentacja ZimaOS wyraźnie wymienia FTP wśród zastosowań związanych z udostępnianiem plików, dlatego wartościowy artykuł powinien przedstawiać kompletny proces przesyłania nagrań z kamery do NAS-a, a nie tylko podsumowanie prób i błędów użytkownika.
Najpierw wybierz folder na nagrania
Utwórz dedykowaną lokalizację przechowywania, na przykład:
/DATA/Surveillance/Camera01
Przechowuj nagrania z kamer z dala od małego dysku systemowego. Jeśli korzystasz z RAID, umieść nagrania w puli pamięci masowej zapewniającej odpowiednią pojemność i wybrany poziom redundancji.
Użyj kontenera z serwerem FTP
Uruchom VSFTPD lub inny utrzymywany serwer FTP w Dockerze zamiast modyfikować system hosta ZimaOS. Zamontuj folder kamery w kontenerze i udostępnij port TCP 21 oraz niewielki zakres portów trybu pasywnego.
Obecny przewodnik instalacji ZimaOS wymienia FTP jako jeden z obsługiwanych sposobów udostępniania plików po instalacji.
Dlaczego porty trybu pasywnego mają znaczenie
FTP korzysta z połączenia sterującego oraz osobnego połączenia danych. Wiele przesyłań z kamer kończy się niepowodzeniem, ponieważ port 21 działa, ale porty danych trybu pasywnego są zablokowane lub nie zostały udostępnione z Dockera.
Wybierz wąski zakres, na przykład 21000-21010, udostępnij ten sam zakres z kontenera i skonfiguruj VSFTPD tak, aby rozgłaszał adres IP ZimaOS w sieci LAN.
Utwórz ograniczone konto dla kamery
Nie pozwalaj kamerze IP logować się za pomocą ogólnego konta administratora NAS-a. Przydziel jej dostęp wyłącznie do potrzebnego folderu z nagraniami.
Jeśli masz kilka kamer, oddzielne dane logowania lub foldery ułatwią zarządzanie retencją i rozwiązywanie problemów.
Przetestuj połączenie zwykłym klientem FTP przed użyciem kamery
Na innym komputerze w sieci LAN połącz się, używając tego samego adresu IP serwera, nazwy użytkownika, hasła i ustawień trybu pasywnego. Prześlij mały plik i sprawdź, czy pojawi się w zamontowanym folderze ZimaOS.
Jeśli komputerowy klient FTP działa, ale kamera nie, problem najprawdopodobniej dotyczy sposobu działania FTP po stronie kamery, a nie uprawnień do magazynu Dockera.
Sprawdź uprawnienia folderu w Dockerze
Kontener musi mieć możliwość tworzenia plików w zamontowanym folderze z nagraniami. Jeśli kamera uwierzytelnia się poprawnie, ale otrzymuje błędy zapisu, sprawdź właściciela i uprawnienia ścieżki na hoście.
Nie rozwiązuj problemów z uprawnieniami, nadając wszystkim szeroki dostęp 777. Przydziel usłudze FTP wyłącznie uprawnienia do zapisu, których potrzebuje.
Pozostaw FTP w sieci LAN
Klasyczny FTP nie szyfruje danych logowania ani przesyłanych plików. Nie przekierowuj serwera FTP kamery bezpośrednio do publicznego internetu.
Jeśli kamera obsługuje FTPS lub SFTP, wybierz raczej jedno z tych rozwiązań. Jeśli obsługuje wyłącznie FTP, odizoluj ją w sieci LAN lub sieci VLAN kamer i ogranicz urządzenia, które mogą łączyć się z usługą.
Zaplanuj retencję, zanim zapełnisz dysk
Kamery generują dane w sposób ciągły. Oszacuj dzienną ilość nagrań, ustaw dostępne w kamerze zasady przechowywania lub nadpisywania albo użyj zaplanowanego procesu czyszczenia, który będzie usuwał pliki starsze niż określony czas.
Przegląd pamięci masowej i kopii zapasowych pomoże zdecydować, które nagrania rzeczywiście wymagają drugiej kopii.
Kiedy aplikacja NVR będzie lepsza niż FTP
FTP to proste archiwizowanie danych. Jeśli potrzebujesz osi czasu, zdarzeń związanych z ruchem, wykrywania obiektów, podglądu na żywo lub wyszukiwania w nagraniach z wielu kamer, użyj aplikacji NVR. Obecna dokumentacja App Store ZimaOS obejmuje obsługę kamer i systemów NVR jako pełnoprawne zastosowanie serwera multimediów.
FAQ
Jakich portów potrzebuje kamera FTP?
Zwykle portu TCP 21 oraz zakresu portów danych trybu pasywnego skonfigurowanego na serwerze FTP. Dokładny zakres możesz wybrać samodzielnie, o ile konfiguracja Dockera, zapory sieciowej i serwera jest zgodna.
Czy mogę zapisywać nagrania bezpośrednio na RAID?
Tak. Zamontuj w kontenerze FTP folder znajdujący się na magazynie opartym na RAID i sprawdź uprawnienia do zapisu.
Czy należy udostępniać FTP w internecie?
Nie. Zwykły FTP powinien działać w zaufanej sieci LAN lub odizolowanej sieci kamer.
Czy potrzebuję Kerberos.io tylko do archiwizowania plików z kamer?
Nie. Jeśli kamera potrafi już przesyłać klipy przez FTP, do podstawowego archiwizowania wystarczy prosty serwer FTP.
