ONVIF WS-Discovery Ошибка: нет ответа на мультикаст 239.255.255.250:3702
- VMS сервер или утилита ONVIF Device Manager (ODM) не находит камеры в сети автоматически.
- Запрос
Probeна адрес239.255.255.250:3702остается без ответа (ProbeMatchesне приходят). - При ручном указании IP-адреса и порта камера успешно подключается и работает.
1. Принцип работы протокола WS-Discovery
Автоматическое обнаружение устройств по стандарту ONVIF базируется на протоколе WS-Discovery. Клиент отправляет широковещательный UDP-запрос Probe на мультикаст-группу 239.255.255.250 на порт 3702. Все активные ONVIF-устройства обязаны ответить одноадресным пакетом ProbeMatch.
2. Причины блокировки WS-Discovery
- IGMP Snooping на коммутаторах: Без настроенного IGMP Querier коммутатор отбрасывает не зарегистрированный мультикаст-трафик;
- Изоляция портов (Port Isolation / Private VLAN): Блокировка прямого L2 взаимодействия между портами коммутатора;
- Локальный брандмауэр Windows/Linux: Защитник Windows блокирует входящие мультикаст-ответы на порту 3702;
- Разные VLAN: Мультикаст по умолчанию не маршрутизируется между разными виртуальными сетями (требуется Multicast Routing / PIM / IGMP Proxy).
3. Проверка прохождения трафика утилитой tcpdump / Wireshark
# Захват пакетов WS-Discovery на сетевом интерфейсе сервера VMS
tcpdump -nn -i eth0 udp port 3702
# Ручная отправка тестового Probe-запроса через nmap/socat
echo '<?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:soap="http://www.w3.org/2003/05/soap-envelope" xmlns:wsa="http://schemas.xmlsoap.org/ws/2004/08/addressing" xmlns:wsd="http://schemas.xmlsoap.org/ws/2005/04/discovery"><soap:Header><wsa:To>urn:schemas-xmlsoap-org:ws:2005:04:discovery</wsa:To><wsa:Action>http://schemas.xmlsoap.org/ws/2005/04/discovery/Probe</wsa:Action><wsa:MessageID>urn:uuid:c026210a-6e54-4674-8b89-22a4b86bb320</wsa:MessageID></soap:Header><soap:Body><wsd:Probe/></soap:Body></soap:Envelope>' | socat - UDP-DATAGRAM:239.255.255.250:3702,broadcast4. Настройка сетевого оборудования
- На управляемых коммутаторах (Cisco, Huawei, MikroTik, D-Link) включите IGMP Querier в VLAN видеонаблюдения;
- В Windows Firewall создайте разрешающее правило для входящего UDP трафика на порт 3702 для процесса службы VMS;
- В веб-интерфейсе камеры убедитесь, что включена опция Enable WS-Discovery.
Частые вопросы (FAQ)
Работает ли WS-Discovery через VPN-туннели?
В классических туннелях L3 (WireGuard, OpenVPN в режиме TUN, IPsec Routed) мультикаст не передается. Для работы discovery требуется L2 туннель (OpenVPN TAP, VXLAN или EoIP).
Почему ONVIF Device Manager находит камеры, а VMS нет?
ODM отправляет расширенный Probe без строгой фильтрации Types и Scopes, тогда как VMS может запрашивать строго определенный тип 'dn:NetworkVideoTransmitter'.
Влияет ли TTL пакета на поиск устройств?
По умолчанию Probe пакеты отправляются с TTL=1 или TTL=4, что ограничивает их распространение пределами одного L2 сегмента локальной сети.
Как добавить камеру, если автопоиск принципиально заблокирован политикой безопасности?
Используйте прямое добавление по статическому IP-адресу, указав ONVIF Service Port (обычно 80, 8000 или 2020) и учетные данные.