Как настроить Port Mapping для IP-камеры

Перенаправление RTSP-порта на популярных роутерах

Port Mapping, Port Forwarding, «виртуальный сервер» и «проброс портов» — разные названия одной настройки. Она направляет запрос с внешнего порта роутера на RTSP-порт камеры в локальной сети.

После настройки сервер rtsp.ru сможет получить видеопоток камеры по публичному адресу.

Проверить RTSP-ссылку
Схема перенаправления внешнего RTSP-порта роутера на локальный порт IP-камеры
Роутер принимает запрос на публичный IP и внешний порт, затем перенаправляет его на IP-адрес и RTSP-порт камеры в локальной сети.

Как работает проброс порта

Допустим, камера имеет локальный адрес 192.168.1.100 и принимает RTSP на порту 554. На роутере можно открыть внешний TCP-порт 10554 и направить его на камеру:

Интернет:10554 → роутер → 192.168.1.100:554

В публичной RTSP-ссылке указываются внешний IP или DDNS-имя роутера и внешний порт:

rtsp://login:password@public-ip:10554/stream-path

Путь /stream-path зависит от производителя камеры. Примеры приведены на странице «Где найти RTSP-ссылку камеры».

Перед настройкой

Подготовьте данные камеры и убедитесь, что прямое подключение возможно.

  1. Проверьте публичный IP. WAN-адрес роутера должен быть публичным. Если он относится к диапазонам 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 или 100.64.0.0/10, провайдер, вероятно, использует NAT или CGNAT.
  2. Узнайте локальный IP камеры. Например, 192.168.1.100.
  3. Закрепите адрес камеры. Создайте DHCP-резервирование по MAC-адресу, чтобы правило не перестало работать после перезагрузки.
  4. Проверьте RTSP-порт. Часто используется порт 554, но в камере может быть задан другой.
  5. Проверьте RTSP локально. Убедитесь, что камера выдаёт поток внутри сети до изменения роутера.
Если у вас два роутера, модем провайдера работает как роутер или WAN-адрес не является публичным, одного правила может быть недостаточно. Потребуется проброс на каждом маршрутизаторе, режим Bridge на оборудовании провайдера либо помощь администратора.

Поля правила

Названия отличаются, но почти каждый роутер запрашивает одинаковые значения:

Сохраните и включите правило. Не создавайте диапазон портов, если нужен только один RTSP-порт.

Keenetic

  1. Откройте веб-интерфейс роутера, обычно my.keenetic.net или его локальный IP.
  2. В разделе домашних устройств выберите камеру и зарегистрируйте постоянный IP-адрес.
  3. Откройте раздел Сетевые правилаПереадресация.
  4. Создайте правило для входящего интерфейса «Провайдер», протокола TCP и внешнего порта 10554.
  5. В качестве устройства назначения выберите камеру, внутренний порт укажите 554.
  6. Сохраните правило и убедитесь, что оно включено.

В разных версиях KeeneticOS названия могут выглядеть как «Переадресация портов» или «Port forwarding».

TP-Link

  1. Откройте tplinkwifi.net или локальный адрес роутера.
  2. Закрепите IP камеры в AdvancedNetworkDHCP ServerAddress Reservation.
  3. Перейдите в AdvancedNAT ForwardingVirtual Servers.
  4. Добавьте правило: External Port — 10554, Internal IP — адрес камеры, Internal Port — 554, Protocol — TCP.
  5. Включите правило и сохраните настройки.

В старом интерфейсе раздел может называться ForwardingVirtual Servers.

ASUS

  1. Откройте router.asus.com или локальный адрес роутера.
  2. Закрепите адрес камеры: LANDHCP Server → ручное назначение IP.
  3. Перейдите в WANVirtual Server / Port Forwarding.
  4. Включите Port Forwarding и добавьте профиль RTSP Camera.
  5. Укажите External Port 10554, Internal IP камеры, Internal Port 554 и Protocol TCP.
  6. Примените настройки.

MikroTik

В RouterOS правило создаётся в IPFirewallNAT. Для настройки нужны права администратора и понимание входящего WAN-интерфейса.

  1. Добавьте правило с Chain dstnat, Protocol tcp, Dst. Port 10554 и входящим WAN-интерфейсом.
  2. На вкладке Action выберите dst-nat.
  3. Укажите To Addresses 192.168.1.100 и To Ports 554.
  4. Убедитесь, что правила Firewall Filter разрешают это перенаправленное соединение.
/ip firewall nat add chain=dstnat in-interface=<WAN> protocol=tcp dst-port=10554 action=dst-nat to-addresses=192.168.1.100 to-ports=554 comment="RTSP camera"

Не вставляйте команду без проверки имени WAN-интерфейса, локальной подсети и действующей политики Firewall.

Huawei и ZTE

Роутеры и ONT этих производителей часто выдаются провайдером. Доступные пункты меню и права пользователя зависят от модели и настроек оператора.

  1. Откройте локальный адрес устройства, указанный на наклейке или в инструкции провайдера.
  2. Найдите раздел Forward Rules, NAT, Port Mapping или Virtual Server.
  3. Выберите WAN-подключение с доступом в интернет.
  4. Укажите внешний порт 10554, внутренний IP камеры, внутренний порт 554 и протокол TCP.
  5. Сохраните и активируйте правило.

Если раздел скрыт или настройки недоступны, обратитесь к провайдеру. Не используйте найденные в интернете сервисные пароли.

Xiaomi и Redmi

  1. Откройте miwifi.com или локальный адрес роутера.
  2. Закрепите локальный IP камеры, если прошивка предоставляет DHCP reservation или Static IP.
  3. Найдите AdvancedPort Forwarding или Port Mapping.
  4. Создайте TCP-правило: внешний порт 10554, IP камеры, внутренний порт 554.
  5. Сохраните правило.

В официальных и региональных прошивках набор функций отличается. Если Port Forwarding отсутствует, используйте другой маршрутизатор или альтернативный способ подключения камеры.

Проверка настройки

  1. Подставьте публичный IP или DDNS-имя и внешний порт в RTSP-ссылку.
  2. Откройте rtsp.ru, вставьте ссылку и нажмите «Тест».
  3. Дождитесь результата: проверка выполняется удалённо сервером rtsp.ru.

Если соединения нет, сравните WAN-адрес роутера с публичным адресом, проверьте IP камеры, порты и протокол. Убедитесь, что правило включено и не ограничено неверным WAN-интерфейсом.

Сайт для проверки обычного TCP-порта может показать ошибку, даже когда RTSP настроен правильно, или наоборот. Полную RTSP-ссылку можно проверить на главной странице rtsp.ru: тест выполняется удалённо самим сервисом.

Безопасность

Если правила безопасности запрещают входящие подключения, используйте Линия Bridge POE или RTMP Push вместо открытия порта.

Часто задаваемые вопросы

Какой порт пробрасывать?
Фактический RTSP-порт камеры, часто TCP 554. Внешний порт может отличаться: например, 10554 снаружи и 554 внутри.
Нужно ли выбирать TCP или UDP?
Для подключения rtsp.ru настройте TCP. Если интерфейс роутера не позволяет выбрать только TCP, можно использовать общий режим TCP/UDP.
Почему правило перестало работать?
Частая причина — изменение локального IP камеры. Закрепите адрес через DHCP reservation и проверьте, что камера использует тот же RTSP-порт.
Почему всё настроено, но камера недоступна?
Проверьте CGNAT, двойной NAT, выбранный WAN-интерфейс, Firewall и блокировку входящих портов провайдером.
Можно ли обойтись без Port Mapping?
Да. Без публичного IP или при запрете входящих подключений используйте Линия Bridge POE, RTMP Push на совместимой камере либо готовую камеру rtsp.ru.

Проверьте проброс RTSP-порта

Соберите RTSP-ссылку с публичным IP или DDNS-именем и внешним портом. Удалённая проверка rtsp.ru покажет, доступен ли видеопоток.

Проверить RTSP-ссылку