Как получить доступ к IP-камере из интернета: проброс портов, DDNS, VPN, облачный P2P. Безопасность удалённого доступа к камерам.
IP-камера подключена к роутеру и получает локальный адрес (192.168.1.x). Из интернета этот адрес недоступен. Чтобы смотреть камеру удалённо, нужно обеспечить доступ к RTSP-потоку из внешней сети.
Настройте NAT на роутере: внешний порт → локальный IP камеры, порт 554.
Доступ: rtsp://admin:pass@ВАШ_ВНЕШНИЙ_IP:5541/stream
Если IP динамический — используйте DDNS-сервис (No-IP, DynDNS, встроенный в камеру). Доменное имя привязывается к вашему текущему IP.
Настройте VPN-сервер на роутере или VPS. Подключитесь к VPN — и камера доступна как в локальной сети.
Камера отправляет RTSP-поток на облако RTSP.KZ. Вы получаете HLS-ссылку для просмотра в браузере — из любой точки мира.
CGNAT (Carrier-Grade NAT) — технология, при которой провайдер выдаёт вам «серый» IP (100.x.x.x или 10.x.x.x). Вы делите один внешний IP с другими абонентами. Проброс портов невозможен.
Как проверить: зайдите на 2ip.ru. Если ваш IP начинается на 100.64-100.127, 10.x, или отличается от IP в настройках роутера — у вас CGNAT.
Решение при CGNAT: VPN через VPS, облачный P2P (Hik-Connect, IMOU Life), или RTSP.KZ (камера сама отправляет поток на облако).
Три варианта: 1) Облачный P2P (Hik-Connect, IMOU Life) — приложение производителя. 2) RTSP.KZ — браузерный просмотр без приложений. 3) VPN — подключитесь к домашней сети через WireGuard.
При CGNAT (сером IP) проброс портов невозможен. Используйте: VPN через VPS (WireGuard), облачный сервис камеры (Hik-Connect), или RTSP.KZ — камера сама инициирует подключение к облаку.
Прямое открытие RTSP-порта в интернет рискованно: боты сканируют порты и пробуют дефолтные пароли. Рекомендуем: сложный пароль, нестандартный порт (не 554), VPN или облачный сервис (RTSP.KZ).
1080p H.264: 2-6 Мбит/с (1-3 ГБ/час). 720p H.265: 0.5-1.5 Мбит/с (0.2-0.7 ГБ/час). Для экономии используйте субпоток камеры.