Порты безопасности Kurento - PullRequest
0 голосов
/ 28 января 2020

После успешного использования Kurento в среде разработки моя команда планирует развернуть экземпляр в центре обработки данных для производственного использования. Однако протокол безопасности центра обработки данных требует, чтобы количество портов, открытых в брандмауэре, было минимальным. Документация Kurento гласит, что при использовании TURN необходимо открывать широкий диапазон портов, но не go подробно описывает, какие порты требуются, кроме порта 8888 для соединения WebSocket. Наблюдая за портами, открытыми Куренто, кажется, что он открывает случайные порты для каждого соединения. Рассматриваемый сервер находится не за NAT, а только за брандмауэром. Какие порты необходимо открыть в брандмауэре?

1 Ответ

0 голосов
/ 31 января 2020

В обычном сценарии медиа-сервер kurento будет работать, если открыты порты UDP 49152 - 65535 и порт TCP 8888. Если ваш сервер-провайдер разрешает этот диапазон портов, вы можете настроить брандмауэр следующим образом. если они не позволяют, вы должны прослушать kurento на 443 или 80 порте и заблокировать все другие порты, затем попытаться использовать ретранслируемый сервер поворота tcp для установления sh webrt c соединения. Этот подход будет использовать больше ресурсов сервера поворота, потому что все соединение передается по очереди.

...