Como configurar o redirecionamento de portas para uma câmera IP

Redirecionamento da porta RTSP nos roteadores mais populares

Port mapping, port forwarding, “servidor virtual” e “redirecionamento de portas” são nomes diferentes para a mesma configuração. Ela direciona uma solicitação de uma porta externa do roteador para a porta RTSP de uma câmera na rede local.

Uma vez configurado, o servidor rtsp.me poderá buscar a transmissão de vídeo da câmera pelo endereço público.

Verificar um link RTSP
Diagrama de uma porta RTSP externa em um roteador sendo redirecionada para a porta local de uma câmera IP
O roteador recebe uma solicitação no IP público e na porta externa, depois a redireciona para o endereço IP e a porta RTSP da câmera na rede local.

Como funciona o redirecionamento de portas

Suponha que a câmera tenha o endereço local 192.168.1.100 e aceite RTSP na porta 554. No roteador você pode abrir a porta TCP externa 10554 e direcioná-la para a câmera:

Internet:10554 → router → 192.168.1.100:554

O link RTSP público usa o IP externo do roteador ou o nome DDNS junto com a porta externa:

rtsp://login:password@public-ip:10554/stream-path

O /stream-path depende do fabricante da câmera. Exemplos são apresentados na página “Onde encontrar o link RTSP da sua câmera”.

Antes de começar

Reúna os dados da câmera e certifique-se de que uma conexão direta é possível.

  1. Verifique seu IP público. O endereço WAN do roteador precisa ser público. Se ele estiver dentro dos intervalos 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ou 100.64.0.0/10, seu provedor provavelmente está usando NAT ou CGNAT.
  2. Encontre o IP local da câmera. Por exemplo, 192.168.1.100.
  3. Fixe o endereço da câmera. Crie uma reserva DHCP vinculada ao endereço MAC dela para que a regra não pare de funcionar após uma reinicialização.
  4. Verifique a porta RTSP. A porta 554 é comumente usada, mas a câmera pode estar configurada com outra.
  5. Teste o RTSP localmente. Certifique-se de que a câmera entrega a transmissão dentro da rede antes de alterar qualquer coisa no roteador.
Se você tiver dois roteadores, se o modem do seu provedor também funcionar como roteador, ou se o endereço WAN não for público, uma única regra pode não ser suficiente. Você precisará de redirecionamento em cada roteador, modo bridge no equipamento do provedor, ou ajuda de um administrador.

Campos da regra

Os nomes variam, mas quase todo roteador pede os mesmos valores:

Salve a regra e ative-a. Não crie um intervalo de portas se você precisar de apenas uma porta RTSP.

Keenetic

  1. Abra a interface web do roteador, geralmente my.keenetic.net ou seu IP local.
  2. Na seção de dispositivos domésticos, selecione a câmera e registre um endereço IP permanente para ela.
  3. Abra Network rulesForwarding.
  4. Crie uma regra para a interface de entrada “Provider”, protocolo TCP e porta externa 10554.
  5. Escolha a câmera como dispositivo de destino e defina a porta interna como 554.
  6. Salve a regra e certifique-se de que está ativada.

Dependendo da versão do KeeneticOS, a seção pode ser chamada de “Forwarding” ou “Port forwarding”.

TP-Link

  1. Abra tplinkwifi.net ou o endereço local do roteador.
  2. Fixe o IP da câmera em AdvancedNetworkDHCP ServerAddress Reservation.
  3. Vá para AdvancedNAT ForwardingVirtual Servers.
  4. Adicione uma regra: External Port — 10554, Internal IP — o endereço da câmera, Internal Port — 554, Protocol — TCP.
  5. Ative a regra e salve as configurações.

Na interface mais antiga a seção pode se chamar ForwardingVirtual Servers.

ASUS

  1. Abra router.asus.com ou o endereço local do roteador.
  2. Fixe o endereço da câmera: LANDHCP Server → atribuição manual de IP.
  3. Vá para WANVirtual Server / Port Forwarding.
  4. Ative o Port Forwarding e adicione um perfil RTSP Camera.
  5. Defina External Port 10554, o Internal IP da câmera, Internal Port 554 e Protocol TCP.
  6. Aplique as configurações.

MikroTik

No RouterOS a regra é criada em IPFirewallNAT. Você precisará de direitos de administrador e entender qual interface é a WAN de entrada.

  1. Adicione uma regra com Chain dstnat, Protocol tcp, Dst. Port 10554 e a interface WAN de entrada.
  2. Na aba Action, escolha dst-nat.
  3. Defina To Addresses como 192.168.1.100 e To Ports como 554.
  4. Certifique-se de que as regras do Firewall Filter permitem essa conexão redirecionada.
/ip firewall nat add chain=dstnat in-interface=<WAN> protocol=tcp dst-port=10554 action=dst-nat to-addresses=192.168.1.100 to-ports=554 comment="RTSP camera"

Não cole o comando sem antes verificar o nome da interface WAN, a sub-rede local e sua política de firewall atual.

Huawei e ZTE

Roteadores e ONTs desses fabricantes costumam ser fornecidos pelo provedor. Os itens de menu disponíveis e seus direitos de usuário dependem do modelo e das configurações da operadora.

  1. Abra o endereço local do dispositivo, indicado na etiqueta ou nas instruções do provedor.
  2. Encontre a seção Forward Rules, NAT, Port Mapping ou Virtual Server.
  3. Selecione a conexão WAN que tem acesso à internet.
  4. Defina a porta externa como 10554, o IP interno da câmera, a porta interna 554 e o protocolo TCP.
  5. Salve e ative a regra.

Se a seção estiver oculta ou as configurações indisponíveis, entre em contato com seu provedor. Não use senhas de serviço encontradas na internet.

Xiaomi e Redmi

  1. Abra miwifi.com ou o endereço local do roteador.
  2. Fixe o IP local da câmera, se o firmware oferecer reserva DHCP ou IP estático.
  3. Encontre AdvancedPort Forwarding ou Port Mapping.
  4. Crie uma regra TCP: porta externa 10554, o IP da câmera, porta interna 554.
  5. Salve a regra.

O conjunto de recursos difere entre o firmware oficial e o regional. Se o redirecionamento de portas não estiver disponível, use outro roteador ou uma forma alternativa de conectar a câmera.

Verificando a configuração

  1. Insira o IP público ou o nome DDNS e a porta externa no link RTSP.
  2. Abra rtsp.me, cole o link e clique em “Test”.
  3. Aguarde o resultado: a verificação é realizada remotamente pelo servidor do rtsp.me.

Se não houver conexão, compare o endereço WAN do roteador com seu endereço público e verifique o IP da câmera, as portas e o protocolo. Certifique-se de que a regra está ativada e não está vinculada à interface WAN errada.

Um site que verifica uma porta TCP comum pode reportar um erro mesmo quando o RTSP está configurado corretamente, ou o contrário. Você pode testar o link RTSP completo na página inicial do rtsp.me: a verificação é realizada remotamente pelo próprio serviço.

Segurança

Se as suas regras de segurança proíbem conexões de entrada, use o MyVMS Bridge ou o RTMP Push em vez de abrir uma porta.

Perguntas frequentes

Qual porta devo redirecionar?
A porta RTSP real da câmera, geralmente TCP 554. A porta externa pode ser diferente: por exemplo, 10554 por fora e 554 por dentro.
Devo escolher TCP ou UDP?
Configure TCP para conectar-se ao rtsp.me. Se a interface do roteador não permitir selecionar apenas TCP, o modo combinado TCP/UDP pode ser usado.
Por que a regra parou de funcionar?
Uma causa comum é uma mudança no IP local da câmera. Fixe o endereço com uma reserva DHCP e verifique se a câmera ainda está usando a mesma porta RTSP.
Está tudo configurado, então por que a câmera está inacessível?
Verifique se há CGNAT, NAT duplo, a interface WAN selecionada, o firewall e o bloqueio de portas de entrada pelo seu provedor.
Consigo funcionar sem redirecionamento de portas?
Sim. Sem um IP público, ou onde conexões de entrada são proibidas, use o MyVMS Bridge, o RTMP Push em uma câmera compatível, ou uma câmera rtsp.me pronta.

Teste o redirecionamento da sua porta RTSP

Monte um link RTSP usando o IP público ou o nome DDNS e a porta externa. A verificação remota do rtsp.me mostrará se a transmissão de vídeo está acessível.

Verificar um link RTSP