直接の答え
ONVIF ディスカバリーでは、通常、ローカル ネットワーク上の WS-Discovery マルチキャストが使用されます。 ルーターと VLAN 境界は、デフォルトではそのトラフィックを転送しないため、承認された検出リレーを使用するか、明示的に許可されたルート上に既知のデバイス サービスを手動で追加します。
なぜこれが起こるのか
ディスカバリー、サービス呼び出し、RTSP メディアは別のフローです。 カメラは IP によって完全に到達可能ですが、マルチキャスト プローブは境界を越えることはありません。
検出はデバイス サービスを見つけるだけです。 メディア プロファイル、認証情報、ルーティングには依然として独自のチェックが必要です。
管理されたテスト
まずカメラ VLAN での検出を証明し、次にユニキャスト デバイス サービスとクライアント VLAN からの RTSP 到達可能性をテストします。
一度に 1 つの変数を変更します。 カメラのモデル、ファームウェア、エンドポイント、アカウントを記録しておきます。 次に、ネットワーク到達可能性、プロトコル応答、メディアトランスポート、およびデコードを個別のレイヤーとしてテストします。
専用の表示専用アカウントと信頼できるローカル診断ツールを使用します。 出力を共有する前に、資格情報、プライベート アドレス、識別データを編集します。
診断シーケンス
| チェック | アクション | 進歩の証拠 |
|---|---|---|
| ローカルディスカバリー | カメラと同じサブネットから検索します。 | デバイスはローカルで自身をアナウンスします。 |
| ルーティング | クライアント VLAN からの既知の IP によってカメラ サービスにアクセスします。 | ユニキャスト サービス トラフィックはポリシーを通過します。 |
| メディア | 選択した RTSP ストリームを個別にテストします。 | メディア パスは許可されます。 |
| リレー | スコープ指定された検出リレーは、操作で必要な場合にのみ追加します。 | マルチキャストは限定的に転送され、文書化されます。 |
保管すべき証拠
検出マルチキャスト、ONVIF サービス、および RTSP メディア ポートをリストしたシンプルなフロー マップにより、不要な「すべてを許可」ファイアウォール ルールが防止されます。
境界と安全上の注意
自動検出を便利にするためだけに、カメラとクライアント VLAN を広くブリッジしないでください。
リモート表示の場合は、RTSP またはカメラ管理ポートをパブリック インターネットに直接公開するのではなく、管理された VPN を使用します。
SmartRTSP
SmartRTSP は、Apple デバイス、Windows、Android 用のカメラに焦点を当てた RTSP および ONVIF ビューアです。 直接表示、発見、マルチカメラのチェックに適しています。 継続的な記録、証拠のエクスポート、または企業の集中管理が必要な場合は、専用の NVR または VMS を用意してください。
よくある質問
RTSP を開いてもカメラを検出できないのはなぜですか?
マルチキャスト検出がカメラのサブネットに対してローカルなままである間、ユニキャスト メディアをルーティングできます。
UDP 3702 をインターネットに転送する必要がありますか?
いいえ。検出は制御されたネットワーク内に留めておく必要があります。
ONVIF カメラを手動で追加できますか?
多くのクライアントは既知のデバイス サービス アドレスまたは IP を許可し、クロスVLAN マルチキャストを回避します。
一次参考文献
関連する SmartRTSP ガイド
関連ガイドを開く検出の失敗がメディアの失敗と誤解されないように、ルーティングされたカメラ ネットワークを設計します。