Direkte Antwort
Die ONVIF-Erkennung verwendet üblicherweise WS-Discovery-Multicast im lokalen Netzwerk. Router und VLAN-Grenzen leiten diesen Datenverkehr standardmäßig nicht weiter. Verwenden Sie daher ein zugelassenes Discovery-Relay oder fügen Sie den bekannten Gerätedienst manuell über explizit zugelassene Routen hinzu.
Warum das passiert
Erkennung, Serviceanrufe und RTSP-Medien sind unterschiedliche Abläufe. Eine Kamera kann über IP vollständig erreichbar sein, während die Multicast-Sonde nie die Grenze überschreitet.
Discovery findet nur einen Gerätedienst; Medienprofile, Anmeldeinformationen und Routing erfordern weiterhin eigene Prüfungen.
Ein kontrollierter Test
Beweisen Sie zuerst die Erkennung auf der Kamera VLAN, dann testen Sie den Unicast-Gerätedienst und RTSP die Erreichbarkeit vom Client VLAN.
Ändern Sie jeweils eine Variable. Notieren Sie das Kameramodell, die Firmware, den Endpunkt und das Konto. Testen Sie dann die Netzwerkerreichbarkeit, die Protokollantwort, den Medientransport und die Dekodierung als separate Schichten.
Verwenden Sie ein dediziertes Nur-Anzeige-Konto und ein vertrauenswürdiges lokales Diagnosetool. Schwärzen Sie Anmeldeinformationen, private Adressen und identifizierende Daten, bevor Sie die Ausgabe freigeben.
Diagnosesequenz
| Überprüfen | Aktion | Beweis des Fortschritts |
|---|---|---|
| Lokale Entdeckung | Suchen Sie im selben Subnetz wie die Kamera. | Das Gerät meldet sich lokal. |
| Routenführung | Erreichen Sie den Kameradienst über seine bekannte IP vom Client VLAN. | Der Unicast-Dienstverkehr durchläuft die Richtlinie. |
| Medien | Testen Sie den ausgewählten RTSP-Stream separat. | Der Medienpfad ist zulässig. |
| Relais | Fügen Sie ein bereichsbezogenes Discovery-Relay nur dann hinzu, wenn der Betrieb dies erfordert. | Multicast wird eng weitergeleitet und dokumentiert. |
Beweise, die es aufzubewahren gilt
Eine einfache Flow-Map, die Discovery-Multicast, ONVIF-Dienst und RTSP-Medienports auflistet, verhindert eine unnötige Firewall-Regel „Alles zulassen“.
Grenz- und Sicherheitshinweis
Überbrücken Sie Kamera- und Client-VLANs nicht allgemein, nur um die automatische Erkennung zu vereinfachen.
Verwenden Sie für die Remote-Anzeige einen verwalteten VPN, anstatt RTSP oder Kameraverwaltungsports direkt dem öffentlichen Internet zugänglich zu machen.
SmartRTSP
SmartRTSP ist ein kamerafokussierter RTSP- und ONVIF-Viewer für Apple-Geräte, Windows und Android. Es eignet sich für die direkte Betrachtung, Erkennung und Überprüfung mit mehreren Kameras. Halten Sie einen dedizierten NVR oder VMS bereit, wenn kontinuierliche Aufzeichnung, Beweisexport oder zentralisierte Unternehmenskontrollen erforderlich sind.
Häufig gestellte Fragen
Warum kann ich RTSP öffnen, aber die Kamera nicht erkennen?
Unicast-Medien können weitergeleitet werden, während die Multicast-Erkennung lokal im Kamera-Subnetz bleibt.
Soll ich UDP 3702 an das Internet weiterleiten?
Nein. Discovery sollte innerhalb kontrollierter Netzwerke bleiben.
Kann ich eine ONVIF-Kamera manuell hinzufügen?
Viele Clients erlauben eine bekannte Gerätedienstadresse oder IP und vermeiden so Cross-VLAN-Multicast.
Primäre Referenzen
- ONVIF – Profile und Konformitätsübersicht
- ONVIF – Profil T für erweitertes Video-Streaming
- CISA – Secure by Design-Leitfaden
Zugehöriger SmartRTSP-Leitfaden
Öffnen Sie den entsprechenden LeitfadenEntwerfen Sie ein geroutetes Kameranetzwerk, in dem Erkennungsfehler nicht mit Medienfehlern verwechselt werden.