Cómo configurar la redirección de puertos para una cámara IP

Redirección del puerto RTSP en routers populares

La redirección de puertos —también llamada port mapping, port forwarding, «servidor virtual» o «reenvío de puertos», según el fabricante— es siempre el mismo ajuste: dirige una solicitud desde un puerto externo del router hacia el puerto RTSP de una cámara en la red local.

Una vez configurada, el servidor de rtsp.me podrá obtener el flujo de vídeo de la cámara a través de la dirección pública.

Comprobar un enlace RTSP
Diagrama de un puerto RTSP externo de un router redirigido al puerto local de una cámara IP
El router recibe una solicitud en la IP pública y el puerto externo, y luego la redirige a la dirección IP y al puerto RTSP de la cámara en la red local.

Cómo funciona la redirección de puertos

Supongamos que la cámara tiene la dirección local 192.168.1.100 y acepta RTSP en el puerto 554. En el router puedes abrir el puerto TCP externo 10554 y dirigirlo a la cámara:

Internet:10554 → router → 192.168.1.100:554

El enlace RTSP público utiliza la IP externa del router o el nombre DDNS junto con el puerto externo:

rtsp://login:password@public-ip:10554/stream-path

La ruta /stream-path depende del fabricante de la cámara. Puedes ver ejemplos en la página «Dónde encontrar el enlace RTSP de tu cámara».

Antes de empezar

Reúne los datos de la cámara y asegúrate de que sea posible una conexión directa.

  1. Comprueba tu IP pública. La dirección WAN del router debe ser pública. Si está dentro de los rangos 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 o 100.64.0.0/10, es probable que tu proveedor esté usando NAT o CGNAT.
  2. Encuentra la IP local de la cámara. Por ejemplo, 192.168.1.100.
  3. Fija la dirección de la cámara. Crea una reserva DHCP asociada a su dirección MAC para que la regla no deje de funcionar tras un reinicio.
  4. Comprueba el puerto RTSP. El puerto 554 es el más habitual, pero la cámara puede tener configurado otro distinto.
  5. Prueba el RTSP en local. Asegúrate de que la cámara entrega la transmisión dentro de la red antes de cambiar nada en el router.
Si tienes dos routers, si el módem de tu proveedor también actúa como router, o si la dirección WAN no es pública, una sola regla puede no ser suficiente. Necesitarás redirección en cada router, modo puente en el equipo del proveedor, o la ayuda de un administrador.

Campos de la regla

Los nombres varían, pero casi todos los routers piden los mismos valores:

Guarda la regla y actívala. No crees un rango de puertos si solo necesitas un puerto RTSP.

Keenetic

  1. Abre la interfaz web del router, normalmente en my.keenetic.net o en su IP local.
  2. En la sección de dispositivos del hogar, selecciona la cámara y regístrale una dirección IP permanente.
  3. Abre Network rulesForwarding.
  4. Crea una regla para la interfaz entrante «Provider», protocolo TCP y puerto externo 10554.
  5. Elige la cámara como dispositivo de destino y establece el puerto interno en 554.
  6. Guarda la regla y comprueba que esté activada.

Según la versión de KeeneticOS, la sección puede llamarse «Forwarding» o «Port forwarding».

TP-Link

  1. Abre tplinkwifi.net o la dirección local del router.
  2. Fija la IP de la cámara en AdvancedNetworkDHCP ServerAddress Reservation.
  3. Ve a AdvancedNAT ForwardingVirtual Servers.
  4. Añade una regla: External Port — 10554, Internal IP — la dirección de la cámara, Internal Port — 554, Protocol — TCP.
  5. Activa la regla y guarda los ajustes.

En la interfaz más antigua la sección puede llamarse ForwardingVirtual Servers.

ASUS

  1. Abre router.asus.com o la dirección local del router.
  2. Fija la dirección de la cámara en LANDHCP Server → asignación manual de IP.
  3. Ve a WANVirtual Server / Port Forwarding.
  4. Activa Port Forwarding y añade un perfil RTSP Camera.
  5. Configura External Port 10554, el Internal IP de la cámara, Internal Port 554 y Protocol TCP.
  6. Aplica los ajustes.

MikroTik

En RouterOS la regla se crea en IPFirewallNAT. Necesitarás derechos de administrador y saber qué interfaz es la WAN entrante.

  1. Añade una regla con Chain dstnat, Protocol tcp, Dst. Port 10554 y la interfaz WAN entrante.
  2. En la pestaña Action, elige dst-nat.
  3. Configura To Addresses en 192.168.1.100 y To Ports en 554.
  4. Asegúrate de que las reglas de Firewall Filter permitan esta conexión redirigida.
/ip firewall nat add chain=dstnat in-interface=<WAN> protocol=tcp dst-port=10554 action=dst-nat to-addresses=192.168.1.100 to-ports=554 comment="RTSP camera"

No pegues el comando sin comprobar antes el nombre de la interfaz WAN, la subred local y tu política de firewall actual.

Huawei y ZTE

Los routers y ONT de estos fabricantes suelen ser suministrados por el proveedor de internet. Las opciones de menú disponibles y tus permisos de usuario dependen del modelo y de la configuración del operador.

  1. Abre la dirección local del dispositivo, indicada en su etiqueta o en las instrucciones del proveedor.
  2. Busca la sección Forward Rules, NAT, Port Mapping o Virtual Server.
  3. Selecciona la conexión WAN que tiene acceso a internet.
  4. Configura el puerto externo en 10554, la IP interna de la cámara, el puerto interno 554 y el protocolo TCP.
  5. Guarda y activa la regla.

Si la sección está oculta o los ajustes no están disponibles, contacta con tu proveedor de internet. No utilices contraseñas de servicio encontradas en internet.

Xiaomi y Redmi

  1. Abre miwifi.com o la dirección local del router.
  2. Fija la IP local de la cámara, si el firmware ofrece reserva DHCP o IP estática.
  3. Busca AdvancedPort Forwarding o Port Mapping.
  4. Crea una regla TCP: puerto externo 10554, la IP de la cámara, puerto interno 554.
  5. Guarda la regla.

El conjunto de funciones varía entre el firmware oficial y el regional. Si la redirección de puertos no está disponible, utiliza otro router o un método alternativo de conexión de la cámara.

Comprobación de la configuración

  1. Inserta la IP pública o el nombre DDNS y el puerto externo en el enlace RTSP.
  2. Abre rtsp.me, pega el enlace y haz clic en «Test».
  3. Espera el resultado: la comprobación la realiza de forma remota el servidor de rtsp.me.

Si no hay conexión, compara la dirección WAN del router con tu dirección pública y comprueba la IP de la cámara, los puertos y el protocolo. Asegúrate de que la regla esté activada y no vinculada a la interfaz WAN equivocada.

Un sitio que comprueba un puerto TCP genérico puede indicar un error aunque el RTSP esté bien configurado, o al revés. Puedes probar el enlace RTSP completo en la página de inicio de rtsp.me: la comprobación la realiza el propio servicio de forma remota.

Seguridad

Si tus normas de seguridad prohíben las conexiones entrantes, utiliza MyVMS Bridge o RTMP Push en lugar de abrir un puerto.

Preguntas frecuentes

¿Qué puerto debo redirigir?
El puerto RTSP real de la cámara, a menudo el TCP 554. El puerto externo puede ser distinto: por ejemplo, 10554 por fuera y 554 por dentro.
¿Debo elegir TCP o UDP?
Configura TCP para conectarte a rtsp.me. Si la interfaz del router no permite seleccionar solo TCP, puede usarse el modo combinado TCP/UDP.
¿Por qué ha dejado de funcionar la regla?
Una causa habitual es un cambio en la IP local de la cámara. Fija la dirección con una reserva DHCP y comprueba que la cámara siga usando el mismo puerto RTSP.
Todo está configurado, ¿por qué la cámara sigue sin ser accesible?
Comprueba si hay CGNAT, doble NAT, la interfaz WAN seleccionada, el firewall y el bloqueo de puertos entrantes por parte de tu proveedor.
¿Puedo prescindir de la redirección de puertos?
Sí. Sin una IP pública, o cuando las conexiones entrantes están prohibidas, utiliza MyVMS Bridge, RTMP Push en una cámara compatible, o una cámara rtsp.me lista para usar.

Prueba la redirección de tu puerto RTSP

Crea un enlace RTSP con la IP pública o el nombre DDNS y el puerto externo. La comprobación remota de rtsp.me mostrará si el flujo de vídeo es accesible.

Comprobar un enlace RTSP