Come configurare il port forwarding per una telecamera IP

Inoltro della porta RTSP sui router più diffusi

Port mapping, port forwarding, «virtual server» e «reindirizzamento delle porte» sono nomi diversi per la stessa impostazione. Indirizza una richiesta da una porta esterna del router alla porta RTSP di una telecamera sulla rete locale.

Una volta configurato, il server rtsp.me potrà recuperare lo stream video della telecamera all’indirizzo pubblico.

Verifica un link RTSP
Diagramma di una porta RTSP esterna su un router che viene inoltrata alla porta locale di una telecamera IP
Il router riceve una richiesta sull’IP pubblico e sulla porta esterna, poi la inoltra all’indirizzo IP e alla porta RTSP della telecamera sulla rete locale.

Come funziona il port forwarding

Supponiamo che la telecamera abbia l’indirizzo locale 192.168.1.100 e accetti RTSP sulla porta 554. Sul router puoi aprire la porta TCP esterna 10554 e indirizzarla alla telecamera:

Internet:10554 → router → 192.168.1.100:554

Il link RTSP pubblico utilizza l’IP esterno del router o il nome DDNS insieme alla porta esterna:

rtsp://login:password@public-ip:10554/stream-path

Il /stream-path dipende dal produttore della telecamera. Gli esempi sono riportati nella pagina «Dove trovare il link RTSP della tua telecamera».

Prima di iniziare

Raccogli i dati della telecamera e assicurati che sia possibile una connessione diretta.

  1. Verifica il tuo IP pubblico. L’indirizzo WAN del router deve essere pubblico. Se rientra negli intervalli 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 o 100.64.0.0/10, il tuo provider sta probabilmente usando il NAT o il CGNAT.
  2. Trova l’IP locale della telecamera. Ad esempio, 192.168.1.100.
  3. Fissa l’indirizzo della telecamera. Crea una riserva DHCP legata al suo indirizzo MAC in modo che la regola non smetta di funzionare dopo un riavvio.
  4. Verifica la porta RTSP. La porta 554 è quella più usata, ma la telecamera potrebbe essere impostata su una diversa.
  5. Testa l’RTSP localmente. Assicurati che la telecamera fornisca uno stream all’interno della rete prima di modificare qualsiasi cosa sul router.
Se hai due router, se il modem del tuo provider funge anche da router, oppure se l’indirizzo WAN non è pubblico, una singola regola potrebbe non bastare. Ti servirà il forwarding su ciascun router, la modalità bridge sull’apparecchiatura del provider, oppure l’aiuto di un amministratore.

Campi della regola

I nomi variano, ma quasi ogni router richiede gli stessi valori:

Salva la regola e attivala. Non creare un intervallo di porte se ti serve una sola porta RTSP.

Keenetic

  1. Apri l’interfaccia web del router, di solito my.keenetic.net oppure il suo IP locale.
  2. Nella sezione dei dispositivi domestici, seleziona la telecamera e registra per essa un indirizzo IP permanente.
  3. Apri Network rulesForwarding.
  4. Crea una regola per l’interfaccia in ingresso «Provider», protocollo TCP e porta esterna 10554.
  5. Scegli la telecamera come dispositivo di destinazione e imposta la porta interna a 554.
  6. Salva la regola e assicurati che sia attiva.

A seconda della versione di KeeneticOS, la sezione può essere denominata «Forwarding» o «Port forwarding».

TP-Link

  1. Apri tplinkwifi.net oppure l’indirizzo locale del router.
  2. Fissa l’IP della telecamera in AdvancedNetworkDHCP ServerAddress Reservation.
  3. Vai su AdvancedNAT ForwardingVirtual Servers.
  4. Aggiungi una regola: External Port — 10554, Internal IP — l’indirizzo della telecamera, Internal Port — 554, Protocol — TCP.
  5. Attiva la regola e salva le impostazioni.

Nell’interfaccia più vecchia la sezione può chiamarsi ForwardingVirtual Servers.

ASUS

  1. Apri router.asus.com oppure l’indirizzo locale del router.
  2. Fissa l’indirizzo della telecamera: LANDHCP Server → assegnazione IP manuale.
  3. Vai su WANVirtual Server / Port Forwarding.
  4. Attiva Port Forwarding e aggiungi un profilo RTSP Camera.
  5. Imposta External Port 10554, l’Internal IP della telecamera, Internal Port 554 e Protocol TCP.
  6. Applica le impostazioni.

MikroTik

In RouterOS la regola si crea in IPFirewallNAT. Ti serviranno i diritti di amministratore e la conoscenza di quale interfaccia sia la WAN in ingresso.

  1. Aggiungi una regola con Chain dstnat, Protocol tcp, Dst. Port 10554 e l’interfaccia WAN in ingresso.
  2. Nella scheda Action, scegli dst-nat.
  3. Imposta To Addresses su 192.168.1.100 e To Ports su 554.
  4. Assicurati che le regole del Firewall Filter permettano questa connessione inoltrata.
/ip firewall nat add chain=dstnat in-interface=<WAN> protocol=tcp dst-port=10554 action=dst-nat to-addresses=192.168.1.100 to-ports=554 comment="RTSP camera"

Non incollare il comando senza prima aver verificato il nome dell’interfaccia WAN, la subnet locale e la tua attuale policy del firewall.

Huawei e ZTE

I router e gli ONT di questi produttori sono spesso forniti dal provider. Le voci di menu disponibili e i tuoi diritti utente dipendono dal modello e dalle impostazioni dell’operatore.

  1. Apri l’indirizzo locale del dispositivo, indicato sulla sua etichetta o nelle istruzioni del provider.
  2. Trova la sezione Forward Rules, NAT, Port Mapping o Virtual Server.
  3. Seleziona la connessione WAN che ha accesso a internet.
  4. Imposta la porta esterna a 10554, l’IP interno della telecamera, la porta interna 554 e il protocollo TCP.
  5. Salva e attiva la regola.

Se la sezione è nascosta o le impostazioni non sono disponibili, contatta il tuo provider. Non usare password di servizio trovate su internet.

Xiaomi e Redmi

  1. Apri miwifi.com oppure l’indirizzo locale del router.
  2. Fissa l’IP locale della telecamera, se il firmware offre la riserva DHCP o un IP statico.
  3. Trova AdvancedPort Forwarding o Port Mapping.
  4. Crea una regola TCP: porta esterna 10554, IP della telecamera, porta interna 554.
  5. Salva la regola.

L’insieme delle funzioni varia tra firmware ufficiale e regionale. Se il port forwarding non è disponibile, usa un router diverso o un modo alternativo di collegare la telecamera.

Verifica della configurazione

  1. Inserisci l’IP pubblico o il nome DDNS e la porta esterna nel link RTSP.
  2. Apri rtsp.me, incolla il link e fai clic su «Test».
  3. Attendi il risultato: la verifica viene eseguita da remoto dal server rtsp.me.

Se non c’è connessione, confronta l’indirizzo WAN del router con il tuo indirizzo pubblico e verifica l’IP della telecamera, le porte e il protocollo. Assicurati che la regola sia attiva e non sia legata all’interfaccia WAN sbagliata.

Un sito che verifica una normale porta TCP può segnalare un errore anche quando RTSP è configurato correttamente, o viceversa. Puoi testare il link RTSP completo nella home page di rtsp.me: la verifica viene effettuata da remoto dal servizio stesso.

Sicurezza

Se le tue regole di sicurezza vietano le connessioni in ingresso, usa MyVMS Bridge o RTMP Push invece di aprire una porta.

Domande frequenti

Quale porta devo inoltrare?
La porta RTSP effettiva della telecamera, spesso TCP 554. La porta esterna può essere diversa: ad esempio, 10554 all’esterno e 554 all’interno.
Devo scegliere TCP o UDP?
Configura il TCP per il collegamento a rtsp.me. Se l’interfaccia del router non permette di selezionare solo il TCP, si può usare la modalità combinata TCP/UDP.
Perché la regola ha smesso di funzionare?
Una causa comune è un cambiamento dell’IP locale della telecamera. Fissa l’indirizzo con una riserva DHCP e verifica che la telecamera stia ancora usando la stessa porta RTSP.
È tutto configurato, perché la telecamera è irraggiungibile?
Controlla il CGNAT, il doppio NAT, l’interfaccia WAN selezionata, il firewall e il blocco delle porte in ingresso da parte del provider.
Posso fare a meno del port mapping?
Sì. Senza un IP pubblico, o dove le connessioni in ingresso sono vietate, usa MyVMS Bridge, RTMP Push su una telecamera compatibile, oppure una telecamera rtsp.me già pronta.

Verifica il port forwarding della tua RTSP

Crea un link RTSP usando l’IP pubblico o il nome DDNS e la porta esterna. La verifica remota di rtsp.me mostrerà se lo stream video è raggiungibile.

Verifica un link RTSP