当前位置: 首页 > news >正文

解决通过南瑞加密网关传输文件和推送视频的失败的问题

南瑞加密网关是南瑞出的一款产品。介绍如下:
安全接入网关(低端型)是变电站电力信息网络和第三方网络边界的核心防护功能组件。
产品主要实现对终端和业务系统的物理隔离,防止非法链接穿透内网进行访问,同时在确保
安全前提下,实现终端和业务系统的安全、正确的数据交换。在这里插入图片描述
这实际使用中,碰到两个问题,一个是文件无法上送到服务器,另外一个是视频流无法推送到服务器。现在一个个分析解决办法。
一、文件无法上送到服务器
现象是这样的,双方通过FTPS进行文件传输,客户端可以连上服务端的ftps的端口,且ftps认证已经成功,但传文件会失败。
解决过程:
首先将南瑞加密网关去掉,直接连接,是可以通讯的,说明双方都没有问题。
加上加密网关后,可以连上服务器,但文件数据无法传送。

经过查找资料,知道了ftp文件传输实际上是要用两条TCP/IP链路的。一条是命令通道,一条是数据通道。命令通道是服务器在一个端口进行监听,在被动模式下,数据通道是服务器在另外一个端口进行监听。命令通道的监听端口是固定的,而数据通道的监听端口是随机的。而这个随机端口是服务端通过命令通道会通知到客户端。
在这里插入图片描述

知道这些后,我们就把这些随机端口在南瑞网关上进行配置开通(它可以配置一个端口范围的)。这个端口范围这服务端的ftp的配置文件里面可以看到。对于vsftp,在文件vsftpd.conf中,如下:
pasv_min_port=50000
pasv_max_port=51000
只要和南瑞网关中配置成一致就可以了。

做了如上操作后,我们又发现了新的问题,对于某些客户端,确实问题解决了,可以正确上传文件。某些客户端却还是无法上传文件。

继续研究,我们再看一下ftp这个对于数据通道建立的协商过程:
客户端发送: PASV 命令
服务器响应: 227 Entering Passive Mode (203,0,113,10,195,78)
(IP: 203.0.113.10, 端口: 195*256+78 = 50014)

我们注意到,服务不仅提供了数据通道端口50014,还提供了一个IP地址203.0.113.10,意思就是让客户端连接203.0.113.10:50014来建立数据通道。

问题找到了,就是我们需要服务端发送的响应命令中的这个IP要配置为南瑞加密网关上配置的IP,而不是发送服务器自己本身的IP。

修改vsftpd.conf中的
pasv_address=203.0.113.10

这也解释了为何某些客户端可以传文件某些客户端不能传文件。

就是严格按照协商过程的客户端会因为服务端给的IP不对而无法连接到服务端的数据通道端口。而不是严格按照协商过程的客户端,只是用协商端口+连接服务端命令通道时的IP,因此这服务端这个被动IP地址配置错误的情况下也可以成功传文件。

二、视频流无法推送到服务器
视频是主站端和摄像头之间通过GB28281协议进行交互。同样的问题,在加上南瑞加密网关后就无法进行推送视频,但云台命令是可以的。去掉南瑞加密网关后一切正常。

这确认了南瑞加密网关配置正确的情况下,研究了推流过程,确认了问题所在。

这双方进行协商时,主站端发送的sdp中告知的摄像头需要推流的地址和端口号,如下图:
在这里插入图片描述
这个IP地址一定要是南瑞加密网关和摄像头进行通讯的IP地址,而不能是主站自己的地址。

这个需要主站这要求摄像头推流时具备指定摄像头往不同的IP地址推流的能力。

只要解决了这个IP地址的问题。这南瑞加密网关下进行推流的问题就迎刃而解了。


文章转载自:

http://5kPMxm8P.shnkL.cn
http://TOETl73a.shnkL.cn
http://SgoAHkoB.shnkL.cn
http://Tq1L5ZJx.shnkL.cn
http://XzySTAK3.shnkL.cn
http://wZYeNSyT.shnkL.cn
http://53poZPXQ.shnkL.cn
http://U4a3iPJd.shnkL.cn
http://rAchBnlo.shnkL.cn
http://iZvYknlR.shnkL.cn
http://k2Bcfh0V.shnkL.cn
http://T6WpmDZg.shnkL.cn
http://LD7qSEVP.shnkL.cn
http://hFdcnngg.shnkL.cn
http://3JlfOqhH.shnkL.cn
http://FYaiCA4d.shnkL.cn
http://GxOkpD0j.shnkL.cn
http://i02ZAixJ.shnkL.cn
http://cypdq3t1.shnkL.cn
http://sEdiNxhU.shnkL.cn
http://hMmA4KLs.shnkL.cn
http://0lT4sTKP.shnkL.cn
http://k3mAZtI1.shnkL.cn
http://WdyC1IRU.shnkL.cn
http://ou3NbX6S.shnkL.cn
http://4b5z989Z.shnkL.cn
http://eWP2dZXk.shnkL.cn
http://tnrylJa8.shnkL.cn
http://iJ3A0kTe.shnkL.cn
http://Pc2zOKjV.shnkL.cn
http://www.dtcms.com/a/365094.html

相关文章:

  • 服务器上怎么部署WEB服务
  • yum仓库
  • 诊断服务器(Diagnostic Server)
  • TRAE 高度智能的使用体验,使用文档全攻略,助力开发者效率提升 | 入门 TRAE,这一篇就够了
  • 0元部署私有n8n,免费的2CPU+16GB服务器,解锁无限制的工作流体验
  • 1.Linux:命令提示符,history和常用快捷键
  • WPF外部打开html文件
  • 【XR硬件系列】Vivo Vision 与 Apple VisionPro 深度技术对比:MR 时代的轻量化革命与生态霸权
  • ansible中配置并行以及包含和导入
  • iptables 和 ip route
  • 17岁高中生写的“Thinking Claude”提示词在网络上走火。提示词全文,并附高价值解读。
  • GEO优化专家孟庆涛:优质内容是GEO优化的核心
  • 使用sudo命令执行程序不保留父进程
  • 51单片机(按键,外部中断,定时器中断,PWM与蜂鸣器)
  • 【序列晋升】27 Spring Cloud Sleuth给分布式系统装上透视镜
  • Shell 秘典(卷八)—— 万流归宗秘术・AWK 通玄真解
  • GitHub热门AI编程工具推荐:CodeGeeX4+CodeLlama实战教程,程序员高效开发必备
  • etcd的强一致性和redis的最终一致性都是如何实现的?
  • HTML应用指南:利用POST请求获取全国九号电动车体验店服务店位置信息
  • 【GM3568JHF】FPGA+ARM异构开发板 使用指南:WIFI
  • 日用百货新零售小程序设计与开发(代码+数据库+LW)
  • 现代软件栈全景解析,揭示从用户界面到基础设施的层层构建与关键技术
  • c语言程序之魂——算法(练习题,流程图,程序源码)
  • 强化微调:以Swift框架进行GRPO多模态模型强化微调为例
  • MyHeyGen-开源版HeyGen,视频翻译工具
  • 关于修正谷歌搜索垄断的裁决对公司的意义
  • k8s初始化常见问题
  • 第4章 存储系统
  • 【武汉杨某媛事件后续】
  • 【Day 43】Shell-awk