Solução da comunidade

Servidor FTP do ZimaOS para câmaras: SFTP ou vsftpd?

A user needed FTP uploads from a surveillance camera; community members suggested SFTP and a vsftpd container, but the FTP attempt still had directory-listing and camera connection problems.

Para uma câmara de vigilância que precisa de carregar ficheiros para o ZimaOS, utilize SFTP se a câmara o suportar. O ZimaOS permite ativar o SSH a partir do Modo de programador, disponibilizando um caminho SFTP encriptado sem instalar um servidor FTP separado.

Se a câmara apenas suportar FTP clássico, um contentor como o vsftpd pode funcionar, mas o YAML do fórum expunha apenas as portas 20 e 21. Isto pode ser insuficiente para FTP passivo, e o sintoma comunicado de «não é possível ler o diretório» também justifica verificar as permissões da pasta do anfitrião.

Utilize primeiro o SFTP quando a câmara o suportar

O guia de configuração do SSH do ZimaOS atual mostra como ativar o SSH a partir da interface do ZimaOS. Um cliente compatível com SFTP liga-se normalmente ao endereço do ZimaOS através de SSH, geralmente na porta 22, utilizando uma conta com permissões para o caminho de destino.

SFTP e FTP são protocolos diferentes. Uma câmara que disponibilize explicitamente apenas FTP não pode utilizar SFTP simplesmente alterando a porta.

Se precisar de FTP, configure também as portas passivas

O contentor utilizado no tópico era o fauria/vsftpd. A respetiva documentação do contentor vsftpd documenta variáveis do modo passivo, como PASV_MIN_PORT e PASV_MAX_PORT, e indica que o intervalo de portas correspondente também tem de ser publicado.

Para câmaras na rede local, mantenha o serviço FTP limitado à rede local de confiança. O FTP simples não encripta as credenciais nem as transferências de ficheiros, pelo que não deve ser exposto diretamente à Internet pública.

Verifique a pasta de carregamento associada

O exemplo do fórum associava um diretório do anfitrião ZimaOS a /home/vsftpd. As associações de pastas do Docker utilizam diretamente o sistema de ficheiros do anfitrião, pelo que o processo do contentor continua a precisar de propriedade e permissões compatíveis nesse diretório.

Se o início de sessão for bem-sucedido, mas a listagem ou o carregamento falhar, confirme se o caminho do anfitrião existe, se o contentor o consegue ver e se o utilizador de FTP tem permissão de escrita nesse local. Teste com uma pasta temporária antes de apontar a câmara para um arquivo importante.

Uma ordem de testes prática

  • Confirme se a câmara suporta SFTP ou apenas FTP.
  • Teste as mesmas credenciais a partir de um cliente de computador na rede local.
  • Verifique a listagem do diretório antes de testar os carregamentos.
  • Para o modo passivo de FTP, publique o intervalo de portas passivas configurado.
  • Só depois de o teste no computador funcionar, copie o mesmo anfitrião, porta, utilizador e caminho para a câmara.

O guia de ligação de dispositivos fornece contexto adicional para escolher um método de ligação adequado à sua rede local.