在 SonicWALL TZ105 上为 RTSP 设置 NAT 策略

网络工程 防火墙 纳特
2022-02-13 15:32:21

我有一个 Ubiquiti UniFi 摄像头,正在尝试设置 NAT 策略以允许外部 RTSP 访问。我可以看到该策略正在获取 Tx 数据包,但对于 Rx 没有任何内容,并且视频播放器未连接。

我用来访问的 URL 是 rtsp://OUR_PUBLIC_IP:554/live/ch02_0 但没有运气。当我查看 SonicWALL 上的活动连接时,我看到我的连接进入,但源端口似乎总是在变化(在 59000 范围内)所以我想知道这是否会扰乱转换?

这是我在活动连接监视器中看到的

这是实际政策的截图。您会注意到 #2 和 #3 相似,但仅启用了 #3 - 这只是来自各种测试。Video Camera - Lobby 服务映射到摄像机的内部 IP;摄像机端口 - 标准映射到 TCP 端口 554(与其下方的 RTSP 服务对象相同)。

NAT 策略视图

任何建议将不胜感激。

1个回答

您的 NAT 策略存在一些问题。目前,您正在将源流量转换为您的 WAN IP,然后将任何目标流量转换为摄像机。它有点工作,但它不正确。这就是设置的样子:

Original Source: Any
TranslatedSource : Original
Original Destination: WAN Primary IP
Translated Destination: Video Camera - Lobby
Original Service: Video Camera/RTSP (whatever you call it)
Translated Service: Original.

试试看,让我们知道。确保有防火墙规则允许 RTSP 流量到 WAN 主 IP。