Wie man die Portweiterleitung für eine IP-Kamera einrichtet

Weiterleitung des RTSP-Ports bei gängigen Routern

Portweiterleitung, Port Forwarding, „virtueller Server“ und „Portumleitung“ sind unterschiedliche Namen für dieselbe Einstellung. Sie leitet eine Anfrage von einem externen Port am Router an den RTSP-Port einer Kamera im lokalen Netzwerk weiter.

Sobald sie eingerichtet ist, kann der rtsp.me-Server den Videostream der Kamera über die öffentliche Adresse abrufen.

RTSP-Link prüfen
Diagramm eines externen RTSP-Ports an einem Router, der an den lokalen Port einer IP-Kamera weitergeleitet wird
Der Router empfängt eine Anfrage an der öffentlichen IP und dem externen Port und leitet sie dann an die IP-Adresse und den RTSP-Port der Kamera im lokalen Netzwerk weiter.

Wie Portweiterleitung funktioniert

Angenommen, die Kamera hat die lokale Adresse 192.168.1.100 und akzeptiert RTSP auf Port 554. Am Router können Sie den externen TCP-Port 10554 öffnen und ihn an die Kamera weiterleiten:

Internet:10554 → Router → 192.168.1.100:554

Der öffentliche RTSP-Link verwendet die externe IP des Routers oder den DDNS-Namen zusammen mit dem externen Port:

rtsp://login:password@public-ip:10554/stream-path

Der /stream-path hängt vom Kamerahersteller ab. Beispiele finden Sie auf der Seite „Wo man den RTSP-Link der Kamera findet“.

Bevor Sie beginnen

Sammeln Sie die Kameradaten und stellen Sie sicher, dass eine direkte Verbindung möglich ist.

  1. Prüfen Sie Ihre öffentliche IP. Die WAN-Adresse des Routers muss öffentlich sein. Liegt sie in den Bereichen 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 oder 100.64.0.0/10, verwendet Ihr Internetanbieter wahrscheinlich NAT oder CGNAT.
  2. Finden Sie die lokale IP der Kamera. Zum Beispiel 192.168.1.100.
  3. Legen Sie die Adresse der Kamera fest. Erstellen Sie eine DHCP-Reservierung anhand ihrer MAC-Adresse, damit die Regel nach einem Neustart nicht ausfällt.
  4. Prüfen Sie den RTSP-Port. Häufig wird Port 554 verwendet, die Kamera kann aber auf einen anderen eingestellt sein.
  5. Testen Sie RTSP lokal. Stellen Sie sicher, dass die Kamera innerhalb des Netzwerks einen Stream liefert, bevor Sie etwas am Router ändern.
Wenn Sie zwei Router haben, wenn das Modem Ihres Internetanbieters ebenfalls als Router fungiert oder wenn die WAN-Adresse nicht öffentlich ist, reicht eine einzelne Regel möglicherweise nicht aus. Sie benötigen dann eine Weiterleitung auf jedem Router, den Bridge-Modus am Gerät des Anbieters oder die Hilfe eines Administrators.

Felder in der Regel

Die Bezeichnungen unterscheiden sich, aber fast jeder Router fragt nach denselben Werten:

Speichern Sie die Regel und aktivieren Sie sie. Erstellen Sie keinen Portbereich, wenn Sie nur einen RTSP-Port benötigen.

Keenetic

  1. Öffnen Sie die Weboberfläche des Routers, meist my.keenetic.net oder seine lokale IP.
  2. Wählen Sie im Bereich der Heimgeräte die Kamera aus und registrieren Sie für sie eine permanente IP-Adresse.
  3. Öffnen Sie Network rulesForwarding.
  4. Erstellen Sie eine Regel für die eingehende Schnittstelle „Provider“, Protokoll TCP und externen Port 10554.
  5. Wählen Sie die Kamera als Zielgerät und setzen Sie den internen Port auf 554.
  6. Speichern Sie die Regel und stellen Sie sicher, dass sie aktiviert ist.

Je nach KeeneticOS-Version kann der Bereich „Forwarding“ oder „Port forwarding“ heißen.

TP-Link

  1. Öffnen Sie tplinkwifi.net oder die lokale Adresse des Routers.
  2. Legen Sie die IP der Kamera unter AdvancedNetworkDHCP ServerAddress Reservation fest.
  3. Gehen Sie zu AdvancedNAT ForwardingVirtual Servers.
  4. Fügen Sie eine Regel hinzu: External Port — 10554, Internal IP — die Adresse der Kamera, Internal Port — 554, Protocol — TCP.
  5. Aktivieren Sie die Regel und speichern Sie die Einstellungen.

In der älteren Oberfläche kann der Bereich ForwardingVirtual Servers heißen.

ASUS

  1. Öffnen Sie router.asus.com oder die lokale Adresse des Routers.
  2. Legen Sie die Adresse der Kamera fest: LANDHCP Server → manuelle IP-Zuweisung.
  3. Gehen Sie zu WANVirtual Server / Port Forwarding.
  4. Aktivieren Sie Port Forwarding und fügen Sie ein Profil RTSP Camera hinzu.
  5. Legen Sie External Port 10554, die Internal IP der Kamera, Internal Port 554 und Protocol TCP fest.
  6. Übernehmen Sie die Einstellungen.

MikroTik

In RouterOS wird die Regel unter IPFirewallNAT erstellt. Sie benötigen Administratorrechte und ein Verständnis dafür, welche Schnittstelle das eingehende WAN ist.

  1. Fügen Sie eine Regel mit Chain dstnat, Protocol tcp, Dst. Port 10554 und der eingehenden WAN-Schnittstelle hinzu.
  2. Wählen Sie auf dem Reiter Action die Option dst-nat.
  3. Setzen Sie To Addresses auf 192.168.1.100 und To Ports auf 554.
  4. Stellen Sie sicher, dass die Firewall Filter-Regeln diese weitergeleitete Verbindung zulassen.
/ip firewall nat add chain=dstnat in-interface=<WAN> protocol=tcp dst-port=10554 action=dst-nat to-addresses=192.168.1.100 to-ports=554 comment="RTSP camera"

Fügen Sie den Befehl nicht ein, ohne zuvor den Namen der WAN-Schnittstelle, das lokale Subnetz und Ihre aktuelle Firewall-Richtlinie zu prüfen.

Huawei und ZTE

Router und ONTs dieser Hersteller werden oft vom Internetanbieter bereitgestellt. Die verfügbaren Menüpunkte und Ihre Benutzerrechte hängen vom Modell und den Einstellungen des Anbieters ab.

  1. Öffnen Sie die lokale Adresse des Geräts, die auf seinem Etikett oder in der Anleitung des Anbieters angegeben ist.
  2. Finden Sie den Bereich Forward Rules, NAT, Port Mapping oder Virtual Server.
  3. Wählen Sie die WAN-Verbindung mit Internetzugang aus.
  4. Legen Sie den externen Port auf 10554, die interne IP der Kamera, den internen Port 554 und das Protokoll TCP fest.
  5. Speichern und aktivieren Sie die Regel.

Wenn der Bereich ausgeblendet ist oder die Einstellungen nicht verfügbar sind, wenden Sie sich an Ihren Internetanbieter. Verwenden Sie keine im Internet gefundenen Servicepasswörter.

Xiaomi und Redmi

  1. Öffnen Sie miwifi.com oder die lokale Adresse des Routers.
  2. Legen Sie die lokale IP der Kamera fest, falls die Firmware eine DHCP-Reservierung oder eine statische IP anbietet.
  3. Finden Sie AdvancedPort Forwarding oder Port Mapping.
  4. Erstellen Sie eine TCP-Regel: externer Port 10554, die IP der Kamera, interner Port 554.
  5. Speichern Sie die Regel.

Der Funktionsumfang unterscheidet sich zwischen offizieller und regionaler Firmware. Ist Portweiterleitung nicht verfügbar, verwenden Sie einen anderen Router oder eine alternative Methode, die Kamera anzuschließen.

Die Einrichtung prüfen

  1. Fügen Sie die öffentliche IP oder den DDNS-Namen und den externen Port in den RTSP-Link ein.
  2. Öffnen Sie rtsp.me, fügen Sie den Link ein und klicken Sie auf „Testen“.
  3. Warten Sie auf das Ergebnis: Die Prüfung wird aus der Ferne vom rtsp.me-Server durchgeführt.

Gibt es keine Verbindung, vergleichen Sie die WAN-Adresse des Routers mit Ihrer öffentlichen Adresse und prüfen Sie die IP der Kamera, die Ports und das Protokoll. Stellen Sie sicher, dass die Regel aktiviert ist und nicht an die falsche WAN-Schnittstelle gebunden ist.

Eine Website, die einen gewöhnlichen TCP-Port prüft, kann einen Fehler melden, auch wenn RTSP korrekt eingerichtet ist, oder umgekehrt. Sie können den vollständigen RTSP-Link auf der Startseite von rtsp.me testen: Die Prüfung wird vom Dienst selbst aus der Ferne durchgeführt.

Sicherheit

Verbieten Ihre Sicherheitsregeln eingehende Verbindungen, verwenden Sie MyVMS Bridge oder RTMP Push, statt einen Port zu öffnen.

Häufig gestellte Fragen

Welchen Port sollte ich weiterleiten?
Den tatsächlichen RTSP-Port der Kamera, häufig TCP 554. Der externe Port kann abweichen: zum Beispiel außen 10554 und innen 554.
Sollte ich TCP oder UDP wählen?
Richten Sie TCP für die Verbindung zu rtsp.me ein. Lässt die Router-Oberfläche keine alleinige Auswahl von TCP zu, kann der kombinierte TCP/UDP-Modus verwendet werden.
Warum funktioniert die Regel nicht mehr?
Eine häufige Ursache ist eine Änderung der lokalen IP der Kamera. Legen Sie die Adresse mit einer DHCP-Reservierung fest und prüfen Sie, ob die Kamera noch denselben RTSP-Port verwendet.
Alles ist eingerichtet, warum ist die Kamera dann nicht erreichbar?
Prüfen Sie auf CGNAT, doppeltes NAT, die von Ihnen gewählte WAN-Schnittstelle, die Firewall und die Blockierung eingehender Ports durch Ihren Internetanbieter.
Komme ich ohne Portweiterleitung aus?
Ja. Ohne öffentliche IP oder wenn eingehende Verbindungen verboten sind, verwenden Sie MyVMS Bridge, RTMP Push auf einer kompatiblen Kamera oder eine einsatzbereite rtsp.me-Kamera.

Testen Sie Ihre RTSP-Portweiterleitung

Erstellen Sie einen RTSP-Link mit der öffentlichen IP oder dem DDNS-Namen und dem externen Port. Die Fernprüfung von rtsp.me zeigt, ob der Videostream erreichbar ist.

RTSP-Link prüfen