Trung tâm hướng dẫn camera DDNS
Quy trình đầy đủ từ cấu hình IP LAN, tạo DDNS, mở port modem đến kiểm tra truy cập từ xa.
4G / Internet
DDNS
NAT Port
IP LAN tĩnh
Cấu hình theo đúng thứ tự để tránh lỗi
Đặt IP LAN tĩnh cho đầu ghi/camera
Vào Network → TCP/IP. Đặt IP cùng lớp mạng modem, ví dụ modem 192.168.1.1 thì đầu ghi dùng 192.168.1.200, Subnet Mask 255.255.255.0, Gateway 192.168.1.1. DNS có thể dùng gateway hoặc DNS công cộng.
Kiểm tra các cổng đang dùng trên đầu ghi
Ghi lại HTTP Port, Server/Media Port, RTSP Port và ONVIF Port. Cổng mặc định chỉ là gợi ý; thiết bị thực tế có thể đã được kỹ thuật viên đổi.
Tạo hostname trên Hsmobile DDNS
Đăng nhập tài khoản, tạo tên như camera-shop01.ddns.didongdongnai.com. Nếu dùng Cloudflare, bản ghi DNS sẽ được tạo/cập nhật tự động.
Cấu hình cập nhật IP
Thiết bị hỗ trợ Custom DDNS/DynDNS/No-IP: nhập server Hsmobile, hostname, username và token. Thiết bị không hỗ trợ server riêng: chạy script PowerShell/Linux trên máy tính, NAS hoặc router có hỗ trợ Custom DDNS.
Mở port trên modem
Tạo Virtual Server/Port Forwarding từ WAN port về đúng IP LAN và LAN port của đầu ghi. Không bật DMZ toàn bộ nếu không thật sự cần.
Kiểm tra bằng mạng ngoài
Tắt Wi-Fi điện thoại, dùng 4G/5G để thử hostname. Sau đó dùng trang Công cụ mạng để kiểm tra DNS và từng cổng TCP.
Cấu hình DynDNS2 / No-IP
Kiểm tra CGNAT
Vào Status/WAN Information của modem và xem WAN IPv4. So sánh với IP công khai hiển thị trên Hsmobile.
Dấu hiệu CGNAT: WAN IP thuộc 100.64.0.0–100.127.255.255, 10.x.x.x, 172.16–31.x.x, 192.168.x.x, hoặc không trùng IP công khai.
Bảng cổng tham khảo
| Hãng/nền tảng | HTTP | Server/Media | RTSP | Lưu ý |
|---|---|---|---|---|
| Hikvision | 80 | 8000 | 554 | Kiểm tra Network → Basic Settings → Port |
| Dahua | 80 | 37777 TCP/UDP | 554 | KBVision OEM có thể dùng cổng khác |
| KBVision | 80 | 8888 hoặc 37777 | 554 | Xem Network → Connection |
| XMEye | 80 | 34567 | 554 | Tùy firmware OEM |
| Uniview | 80 | 8000 | 554 | Xem Network → Port |
Nguyên tắc bảo mật khi mở port
Ưu tiên VPN, P2P mã hóa hoặc giới hạn IP nguồn khi có thể. Không công khai mật khẩu, token DDNS hoặc ảnh chụp cấu hình chứa thông tin nhạy cảm.