iptables и rtsp за nat

Обсуждение статей, технологий домашней автоматизации, программных и аппаратных решений
Ответить
vtec
Сообщения: 459
Зарегистрирован: 19 сен 2011, 09:28

iptables и rtsp за nat

Сообщение vtec » 30 авг 2012, 12:38

Может кто сталкивался. Есть ip камера, она может вещать rtsp.
Камера находится в локальной сети. Шлюзом является линукс сервер + iptables.
Как пробросить rtsp порт наружу?

Пробросил 80 порт, то есть извне на неё попадаю. Но нужен rtsp (554). По аналогии с 80 портом, rtsp так не работает.
Помогите! Если у кого то есть аккаунт на хабре, можете задать в Q&A раздел.

В общем нужна помощь.

ipf
Сообщения: 95
Зарегистрирован: 26 сен 2011, 00:28

Re: iptables и rtsp за nat

Сообщение ipf » 30 авг 2012, 13:28

Если не изменяет память то 554 порт в rtsp только для согласования портов для дальнейшей работы.
Попробуйте вот это добавить

Код: Выделить всё

iptables -A FORWARD -i eth0 -p udp -d тут.ип.камеры -m multiport --sports 6970:6971,10580:10581 \ 
    -m recent --rcheck --seconds 60 -j ACCEPT 
iptables -t nat -A PREROUTING -p udp -m multiport --sports 6970:6971,10580:10581 \ 
    -m recent --rcheck --seconds 60 -j DNAT --to-destination тут.ип.камеры

THK
Модератор
Сообщения: 588
Зарегистрирован: 18 мар 2011, 19:00
Откуда: Серпухов, МО

Re: iptables и rtsp за nat

Сообщение THK » 30 авг 2012, 19:57

vtec писал(а):Пробросил 80 порт, то есть извне на неё попадаю. Но нужен rtsp (554). По аналогии с 80 портом, rtsp так не работает.
Капните в моих записках в разделе "Трансляция видео из портов Motion через 80 порт. Способ "гнать" видео через 80 порт." http://bogovic.narod.ru/linux/apache/ Надеюсь apache на сервере установлен.
Вместо
ProxyPass /motion/live/1 http://localhost:8081
запишите что-то типа
ProxyPass /camera1 http://192.168.0.xxx:554
и при обращении по виртуальному пути _http://adress/camera1 попадете на свою камеру _http://192.168.0.xxx:554 через стандартный 80 порт.

PS А светить наружу кучу портов - последнее дело (ИМХО).

dimonix
Сообщения: 368
Зарегистрирован: 19 фев 2012, 22:01
Откуда: Сколково

Re: iptables и rtsp за nat

Сообщение dimonix » 31 авг 2012, 20:05

если позволяют требования безопасности, то проще всего сделать камеру "DMZ хостом".

vtec
Сообщения: 459
Зарегистрирован: 19 сен 2011, 09:28

Re: iptables и rtsp за nat

Сообщение vtec » 06 сен 2012, 20:05

Всем спасибо. Попробую для начала сделать через iptables.

Ответить