Ik heb een Hikvision camera waarmee ik met VLC verbinding maak d.m.v. dit adres
rtsp://cam2.mydomain.local:554/Streaming/channels/1
Ik verwacht dan dat er een UDP stream uit poort 554 komt maar wat de camera eerst doet is een hele riedel uitgaande udp verbindingen naar het cliënt systeem maakt met poorten in de range van 8233 - 8242 welke unassigned zijn bij iana.
Ik heb er regelmatig naar gezocht op alle manieren die ik kan bedenken maar ik kom niets tegen dat gaat over die port range in combinatie met rtsp, hikvision of de vlc player.
Hoe ik dit opgemerkt heb is omdat ik voor al mijn netwerk clients een lijst heb gemaakt met toestaande uitgaande poorten. De range 8233-8242 zit daar niet bij. Dus als ik verbinding maak met mijn camera verwacht ik dat ik een UDP verbinding op poort 554 kan maken.
Ik verwacht niet dat die camera eerst een hele riedel uitgaande verbindingen vanuit de 8233-8242 range gaat maken. Omdat ik die poorten dus niet toegelaten hebben vielen mij die verbindingen in de pfsense firewall logs op.
Misschien weet hier iemand meer over wat er gaande is en hoe ik dit eventueel kan stoppen. Want doordat de camera eerst een hele riedel uitgaande verbindingen probeert op te zetten duurt het langer eer ik beeld krijg en dan moet je denken aan een 1 minuut zoiets. Daarna heb ik probleemloos beeld van de camera.
In onderstaande is 192.168.160.3 de Hikvision camera in het IOT (vlan) netwerk en 192.168.168.4 is een Windows client systeem met de VLC player in LAN (vlan) netwerk.
rtsp://cam2.mydomain.local:554/Streaming/channels/1
Ik verwacht dan dat er een UDP stream uit poort 554 komt maar wat de camera eerst doet is een hele riedel uitgaande udp verbindingen naar het cliënt systeem maakt met poorten in de range van 8233 - 8242 welke unassigned zijn bij iana.
Ik heb er regelmatig naar gezocht op alle manieren die ik kan bedenken maar ik kom niets tegen dat gaat over die port range in combinatie met rtsp, hikvision of de vlc player.
Hoe ik dit opgemerkt heb is omdat ik voor al mijn netwerk clients een lijst heb gemaakt met toestaande uitgaande poorten. De range 8233-8242 zit daar niet bij. Dus als ik verbinding maak met mijn camera verwacht ik dat ik een UDP verbinding op poort 554 kan maken.
Ik verwacht niet dat die camera eerst een hele riedel uitgaande verbindingen vanuit de 8233-8242 range gaat maken. Omdat ik die poorten dus niet toegelaten hebben vielen mij die verbindingen in de pfsense firewall logs op.
Misschien weet hier iemand meer over wat er gaande is en hoe ik dit eventueel kan stoppen. Want doordat de camera eerst een hele riedel uitgaande verbindingen probeert op te zetten duurt het langer eer ik beeld krijg en dan moet je denken aan een 1 minuut zoiets. Daarna heb ik probleemloos beeld van de camera.
In onderstaande is 192.168.160.3 de Hikvision camera in het IOT (vlan) netwerk en 192.168.168.4 is een Windows client systeem met de VLC player in LAN (vlan) netwerk.
:strip_exif()/f/image/KLHRb79hwKt4dtUsdCwAJGmp.jpg?f=fotoalbum_large)
[ Voor 4% gewijzigd door Guido64 op 30-01-2022 14:14 ]