Se a sua câmara de vigilância conseguir carregar gravações por FTP, a abordagem mais simples no ZimaOS é executar um servidor FTP num contentor Docker e mapear apenas uma pasta dedicada às gravações da câmara nesse contentor. Dê a cada câmara a sua própria conta restrita ou subpasta, configure corretamente o modo passivo e mantenha o serviço FTP na LAN de confiança.
O utilizador acabou por conseguir fazer o VSFTPD funcionar, mas o tópico terminou antes de ser documentada uma configuração reutilizável. A documentação atual do ZimaOS lista explicitamente o FTP entre os casos de utilização para partilha de ficheiros, pelo que o artigo útil é um fluxo de trabalho completo entre a câmara e o NAS, e não um resumo das tentativas e erros do utilizador.
Escolha primeiro a pasta de gravações
Crie uma localização de armazenamento dedicada, como:
/DATA/Surveillance/Camera01
Mantenha as gravações da câmara afastadas do pequeno disco do sistema. Se utilizar RAID, coloque as gravações no conjunto de armazenamento que tenha a capacidade e a redundância pretendidas.
Utilize um servidor FTP em contentor
Execute o VSFTPD ou outro servidor FTP mantido num contentor Docker, em vez de modificar o anfitrião ZimaOS. Mapeie a pasta da câmara para o contentor e exponha a porta TCP 21, juntamente com um pequeno intervalo de portas para o modo passivo.
O atual guia de instalação do ZimaOS lista o FTP como um dos padrões de partilha de ficheiros suportados após a instalação.
Por que motivo as portas passivas são importantes
O FTP utiliza uma ligação de controlo e uma ligação de dados separada. Muitas transferências de câmaras falham porque a porta 21 funciona, mas as portas de dados passivas estão bloqueadas ou não estão publicadas pelo Docker.
Escolha um intervalo reduzido, como 21000-21010, publique esse mesmo intervalo a partir do contentor e configure o VSFTPD para anunciar o IP da LAN do ZimaOS.
Crie uma conta de câmara restrita
Não permita que uma câmara IP inicie sessão com uma conta geral de administrador do NAS. Dê-lhe acesso apenas à pasta de gravações de que necessita.
Se tiver várias câmaras, credenciais ou pastas separadas facilitam a retenção e a resolução de problemas.
Teste com um cliente FTP normal antes de utilizar a câmara
A partir de outro computador na LAN, estabeleça ligação utilizando o mesmo IP do servidor, nome de utilizador, palavra-passe e definições do modo passivo. Carregue um ficheiro pequeno e confirme que aparece na pasta do ZimaOS mapeada.
Se um cliente FTP de computador funcionar, mas a câmara falhar, o problema restante estará provavelmente no comportamento FTP da câmara, e não nas permissões de armazenamento do Docker.
Verifique as permissões da pasta Docker
O contentor tem de conseguir criar ficheiros na pasta de gravações mapeada. Se a câmara for autenticada, mas receber erros de escrita, verifique o proprietário e as permissões do caminho no anfitrião.
Evite resolver problemas de permissões utilizando acesso amplo 777. Conceda ao serviço FTP apenas as permissões de escrita de que necessita.
Mantenha o FTP na LAN
O FTP clássico não encripta as credenciais nem as transferências de ficheiros. Não redirecione diretamente um servidor FTP de câmaras para a Internet pública.
Se a câmara suportar FTPS ou SFTP, essas opções são mais seguras. Se suportar apenas FTP, isole-a na LAN ou numa VLAN de câmaras e restrinja os clientes que podem aceder ao serviço.
Planeie a retenção antes de o disco ficar cheio
As câmaras geram dados continuamente. Estime o volume diário de gravações, defina a política de retenção ou substituição da própria câmara, se disponível, ou utilize um processo de limpeza agendado que remova ficheiros com mais de um determinado período.
A visão geral do armazenamento e das cópias de segurança é útil para decidir quais as gravações que precisam realmente de uma segunda cópia.
Quando uma aplicação NVR é melhor do que FTP
O FTP é uma solução simples para armazenamento de arquivo. Se precisar de linhas cronológicas, eventos de movimento, deteção de objetos, visualização em direto ou pesquisa em várias câmaras, utilize uma aplicação NVR. A documentação atual da App Store do ZimaOS inclui cargas de trabalho de câmaras/NVR como um caso de utilização principal de servidor multimédia.
Perguntas frequentes
De que portas precisa uma câmara FTP?
Normalmente, da porta TCP 21 e do intervalo de portas de dados passivas configurado no servidor FTP. O intervalo exato fica ao seu critério, desde que a configuração do Docker, da firewall e do servidor coincida.
Posso guardar as gravações diretamente num RAID?
Sim. Mapeie uma pasta do armazenamento baseado em RAID para o contentor FTP e confirme as permissões de escrita.
Devo expor o FTP à Internet?
Não. Mantenha o FTP simples numa LAN de confiança ou numa rede de câmaras isolada.
Preciso do Kerberos.io apenas para arquivar ficheiros de câmaras?
Não. Se a câmara já souber carregar clips por FTP, um servidor FTP simples é suficiente para o armazenamento básico de arquivo.
