首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
安全
›
网络安全
›
网络摄像机通过国标28181接入视频汇聚云平台,解决安全 ...
返回列表
发新帖
网络摄像机通过国标28181接入视频汇聚云平台,解决安全组端口开放不全导致
[复制链接]
发表于 2025-3-4 16:32:44
|
显示全部楼层
|
阅读模式
目录
一.问题情况
二.问题排查过程
2.1
服务器
防火墙
状态检查
2.2平台模块检查
2.3确认
安全
组是否开启
三.解决步调
四.问题解决效果
4.1netcat查看端口是否通畅
4.2客户端查看视频
五.增补资料
一.问题情况
在现实项目中,客户选择我司的AS-V1000视频
监控
平台来满意项目标视频
监控
模块的需求。此项目标平台在云
服务器
上摆设;视频平台摆设完毕后,接入装备能够正常上线,但是观看视频会产生如下图所示黑屏的情况。
因为这个平台对整个项目至关重要,所以必须尽快解决。
二.问题排查过程
按照以前的履历,黑屏问题有三种大概原因;一是
服务器
本身材系的
防火墙
没有开放干系端口。二是平台干系的服务模块出现问题。三则是云服务器本身的
安全
组
配置
不全没开放全部使用端口。下面按照根据这三个大概原因进行问题排查。
2.1服务器
防火墙
状态检查
通过ssh登录并进入服务器的操作体系,因为客户使用centos操作体系,所以使用如下命令:
systemctl status firewalld
查看体系防火墙的状态,具体返回效果如下图所示。
该情况证明防火墙处于关闭状态,黑屏问题不是防火墙引起的,还必要接着查看其他大概问题发生原因。
2.2平台模块检查
这次的黑屏问题比力特别,装备的接入没有任何问题,很有大概平台的MRR模块出现问题。通过ssh协议登录并进入服务器的操作体系,查看MRR模块的
日志
,具体查看效果如下图所示。
根据
日志
反馈的信息看,MRR在转发视频时候运行正常没有出现任何报错。证明问题不是平台模块引起的,还要查看其他问题大概发生的原因。
2.3确认
安全
组是否开启
当时安全组是客户开启的端口,为稳妥起见,我司从客户要来控制台的使用和管理权限,切身查看安全组是否开启完全。根据必要开启的端口名单,发现客户在安全组只开放了25100和26100这两个端口,没把25101到26099的全部端口包括进去。这些端口是MRR模块转发视频流所必要的端口,具体情况如下图所示。
问题发生原因得以确认,是客户在安全组漏开端口让一个范围的端口的没有开放完全,MRR转发视频流被安全组拦截导致的客户端黑屏问题。
三.解决步调
确定问题原因后,接下来必要解决问题。客户很显着不会在安全组里开放一个范围的端口,且已经创建的安全组规则经测试是无法修改的。
为尽大概小地影响客户已有的安全组规则,我司工作职员决定只新增新的安全组规则,不修改和删除原有规则;其中新增的安全组规则就会开放全部当时客户遗漏的端口,具体表示图如下所示。
四.
问题解决效果
确认好问题并找好执行方法后,接下来必要验证该办法是否可以彻底解决问题。
4.1netcat查看端口是否通畅
服务器端使用如下命令:
netcat -u -l 26085
而客户端使用如下命令:
netcat -u 客户服务器IP 26085
并发送消息,具体发送消息如下图所示。
服务器端具体返回效果如下图所示。
该情况阐明原先安全组没有开放的端口已经开放,证明新增的安全组开放端口已经生效,接下来则必要到客户端查看视频是否能够播放。
4.2客户端查看视频
登录客户端,打开视频,发现视频可以正常播放。让客户观看二非常钟视频,测试发现视频播放流畅,没有任何视频卡顿,冻结和花屏情况。问题得到解决。具体情况如下图所示。
五.增补资料
云服务器安全组是云计算平台中用于管理网络流量和控礼服务器安全的一种网络安全计谋,它由一组规则组成,可以将同一地区内具有相同网络安全隔离需求的云服务器、弹性网卡、云
数据库
等实例加到同一个安全组内,用于界说允许或禁止进出这些实例的网络连接。
云服务器安全组的作用重要体如今通过
配置
入站和出站规则,控制流量进出,确保网络安全,防止未授权访问。它充当捏造防火墙,具备有状态的数据包过滤
功能
,能够
监控
和过滤服务器的流量,防止非法访问、拒绝服务攻击、端口扫描等网络攻击,有用保护服务器免受恶意软件和病毒感染,限礼服务器的入站和出站流量,保护服务器上
存储
的敏感数据不被未经授权的访问,从而进步服务器的安全性。
文章正下方可以看到我的接洽方式:鼠标“点击” 下面的 “威迪斯特-就是video system
微信名片
”字样,就会出现
我的二维码,欢迎沟通探讨。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
浏览过的版块
人工智能
泉缘泉
+ 我要发帖
×
登录参与点评抽奖,加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表