Comment configurer la redirection de ports pour une caméra IP

Rediriger le port RTSP sur les routeurs les plus courants

Redirection de ports, port forwarding, « serveur virtuel » et « redirection de port » sont différents noms pour le même réglage. Il dirige une requête depuis un port externe du routeur vers le port RTSP d'une caméra sur le réseau local.

Une fois configuré, le serveur rtsp.me pourra récupérer le flux vidéo de la caméra à l'adresse publique.

Vérifier un lien RTSP
Schéma d'un port RTSP externe sur un routeur redirigé vers le port local d'une caméra IP
Le routeur reçoit une requête sur l'IP publique et le port externe, puis la redirige vers l'adresse IP et le port RTSP de la caméra sur le réseau local.

Comment fonctionne la redirection de ports

Supposons que la caméra ait l'adresse locale 192.168.1.100 et accepte le RTSP sur le port 554. Sur le routeur, vous pouvez ouvrir le port TCP externe 10554 et le diriger vers la caméra :

Internet:10554 → routeur → 192.168.1.100:554

Le lien RTSP public utilise l'IP externe du routeur ou le nom DDNS avec le port externe :

rtsp://login:mot_de_passe@ip-publique:10554/chemin-du-flux

Le /chemin-du-flux dépend du fabricant de la caméra. Des exemples figurent sur la page « Où trouver le lien RTSP de votre caméra ».

Avant de commencer

Rassemblez les informations de la caméra et assurez-vous qu'une connexion directe est possible.

  1. Vérifiez votre IP publique. L'adresse WAN du routeur doit être publique. Si elle appartient aux plages 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ou 100.64.0.0/10, votre fournisseur d'accès utilise probablement le NAT ou le CGNAT.
  2. Trouvez l'IP locale de la caméra. Par exemple, 192.168.1.100.
  3. Fixez l'adresse de la caméra. Créez une réservation DHCP liée à son adresse MAC pour que la règle ne cesse pas de fonctionner après un redémarrage.
  4. Vérifiez le port RTSP. Le port 554 est couramment utilisé, mais la caméra peut être configurée sur un autre.
  5. Testez le RTSP en local. Assurez-vous que la caméra délivre un flux à l'intérieur du réseau avant de modifier quoi que ce soit sur le routeur.
Si vous avez deux routeurs, si le modem de votre fournisseur d'accès fait aussi office de routeur, ou si l'adresse WAN n'est pas publique, une seule règle peut ne pas suffire. Il vous faudra une redirection sur chaque routeur, le mode pont sur l'équipement du fournisseur, ou l'aide d'un administrateur.

Champs de la règle

Les noms diffèrent, mais presque tous les routeurs demandent les mêmes valeurs :

Enregistrez la règle et activez-la. Ne créez pas de plage de ports si vous n'avez besoin que d'un seul port RTSP.

Keenetic

  1. Ouvrez l'interface web du routeur, généralement my.keenetic.net ou son IP locale.
  2. Dans la section des appareils domestiques, sélectionnez la caméra et enregistrez-lui une adresse IP permanente.
  3. Ouvrez Network rulesForwarding.
  4. Créez une règle pour l'interface entrante « Provider », le protocole TCP et le port externe 10554.
  5. Choisissez la caméra comme appareil de destination et définissez le port interne sur 554.
  6. Enregistrez la règle et assurez-vous qu'elle est activée.

Selon la version de KeeneticOS, la section peut s'appeler « Forwarding » ou « Port forwarding ».

TP-Link

  1. Ouvrez tplinkwifi.net ou l'adresse locale du routeur.
  2. Fixez l'IP de la caméra dans AdvancedNetworkDHCP ServerAddress Reservation.
  3. Allez dans AdvancedNAT ForwardingVirtual Servers.
  4. Ajoutez une règle : External Port — 10554, Internal IP — l'adresse de la caméra, Internal Port — 554, Protocol — TCP.
  5. Activez la règle et enregistrez les paramètres.

Dans l'ancienne interface, la section peut s'appeler ForwardingVirtual Servers.

ASUS

  1. Ouvrez router.asus.com ou l'adresse locale du routeur.
  2. Fixez l'adresse de la caméra : LANDHCP Server → attribution manuelle d'IP.
  3. Allez dans WANVirtual Server / Port Forwarding.
  4. Activez Port Forwarding et ajoutez un profil RTSP Camera.
  5. Définissez External Port 10554, l'Internal IP de la caméra, Internal Port 554 et Protocol TCP.
  6. Appliquez les paramètres.

MikroTik

Dans RouterOS, la règle se crée dans IPFirewallNAT. Il vous faudra des droits d'administrateur et une compréhension de l'interface qui sert d'entrée WAN.

  1. Ajoutez une règle avec Chain dstnat, Protocol tcp, Dst. Port 10554 et l'interface WAN entrante.
  2. Dans l'onglet Action, choisissez dst-nat.
  3. Réglez To Addresses sur 192.168.1.100 et To Ports sur 554.
  4. Assurez-vous que les règles Firewall Filter autorisent cette connexion redirigée.
/ip firewall nat add chain=dstnat in-interface=<WAN> protocol=tcp dst-port=10554 action=dst-nat to-addresses=192.168.1.100 to-ports=554 comment="RTSP camera"

Ne collez pas la commande sans avoir d'abord vérifié le nom de l'interface WAN, le sous-réseau local et votre politique de pare-feu actuelle.

Huawei et ZTE

Les routeurs et ONT de ces fabricants sont souvent fournis par le fournisseur d'accès. Les éléments de menu disponibles et vos droits d'utilisateur dépendent du modèle et des paramètres de l'opérateur.

  1. Ouvrez l'adresse locale de l'appareil, indiquée sur son étiquette ou dans les instructions du fournisseur.
  2. Trouvez la section Forward Rules, NAT, Port Mapping ou Virtual Server.
  3. Sélectionnez la connexion WAN qui dispose d'un accès internet.
  4. Définissez le port externe sur 10554, l'IP interne de la caméra, le port interne 554 et le protocole TCP.
  5. Enregistrez et activez la règle.

Si la section est masquée ou les paramètres indisponibles, contactez votre fournisseur d'accès. N'utilisez pas de mots de passe de service trouvés sur internet.

Xiaomi et Redmi

  1. Ouvrez miwifi.com ou l'adresse locale du routeur.
  2. Fixez l'IP locale de la caméra, si le micrologiciel propose une réservation DHCP ou une IP statique.
  3. Trouvez AdvancedPort Forwarding ou Port Mapping.
  4. Créez une règle TCP : port externe 10554, IP de la caméra, port interne 554.
  5. Enregistrez la règle.

L'ensemble des fonctionnalités diffère entre le micrologiciel officiel et les versions régionales. Si la redirection de ports n'est pas disponible, utilisez un autre routeur ou une méthode alternative de connexion de la caméra.

Vérifier la configuration

  1. Insérez l'IP publique ou le nom DDNS et le port externe dans le lien RTSP.
  2. Ouvrez rtsp.me, collez le lien et cliquez sur « Tester ».
  3. Attendez le résultat : la vérification est effectuée à distance par le serveur rtsp.me.

En l'absence de connexion, comparez l'adresse WAN du routeur avec votre IP publique et vérifiez l'IP de la caméra, les ports et le protocole. Assurez-vous que la règle est activée et n'est pas liée à la mauvaise interface WAN.

Un site qui vérifie un simple port TCP peut signaler une erreur même lorsque le RTSP est correctement configuré, ou l'inverse. Vous pouvez tester le lien RTSP complet sur la page d'accueil de rtsp.me : la vérification est effectuée à distance par le service lui-même.

Sécurité

Si vos règles de sécurité interdisent les connexions entrantes, utilisez MyVMS Bridge ou le RTMP Push au lieu d'ouvrir un port.

Questions fréquentes

Quel port dois-je rediriger ?
Le port RTSP réel de la caméra, souvent le TCP 554. Le port externe peut différer : par exemple, 10554 à l'extérieur et 554 à l'intérieur.
Dois-je choisir TCP ou UDP ?
Configurez le TCP pour la connexion à rtsp.me. Si l'interface du routeur ne permet pas de sélectionner uniquement le TCP, le mode combiné TCP/UDP peut être utilisé.
Pourquoi la règle a-t-elle cessé de fonctionner ?
Une cause courante est un changement de l'IP locale de la caméra. Fixez l'adresse avec une réservation DHCP et vérifiez que la caméra utilise toujours le même port RTSP.
Tout est configuré, pourquoi la caméra reste-t-elle inaccessible ?
Vérifiez le CGNAT, le double NAT, l'interface WAN sélectionnée, le pare-feu, et le blocage des ports entrants par votre fournisseur d'accès.
Puis-je m'en passer de la redirection de ports ?
Oui. Sans IP publique, ou lorsque les connexions entrantes sont interdites, utilisez MyVMS Bridge, le RTMP Push sur une caméra compatible, ou une caméra rtsp.me prête à l'emploi.

Testez votre redirection de port RTSP

Construisez un lien RTSP à l'aide de l'IP publique ou du nom DDNS et du port externe. La vérification à distance de rtsp.me indiquera si le flux vidéo est accessible.

Vérifier un lien RTSP