【问题标题】:TURN server installation on AWS EC2 free-tier instance在 AWS EC2 免费套餐实例上安装 TURN 服务器
【发布时间】:2021-11-20 19:20:11
【问题描述】:

我从安全组为我的实例上的 coturn 服务器启用了所有必要的端口。我也正确配置了 turnserver.conf 文件,但是当我在tricleICE 上添加我的转向服务器时,它仍然显示错误 701

这是我的 turnserver.conf


listening-port=3478

# and 5349 for TLS (secure)
tls-listening-port=5349
#alt-listening-port=80

# Require authentication
fingerprint
lt-cred-mech


# Specify the server name and the realm that will be used
# if is your first time configuring, just use the domain as name
server-name=mydomain.com
realm=mydomain.com

# Important:
# Create a test user if you want
# You can remove this user after testing
user=<myusername>:<mypassword>

#min-port=705
#max-port=1000

total-quota=100
stale-nonce=600

external-ip=<my public ip>/<my private ip>
listening-ip=<my private ip>
relay-ip=<my public ip>




ec2 入站安全组的屏幕截图: security-groups

截图: TRICLE ICE RESPONSE

有人可以帮我解决这个问题吗?当我输入命令时

sudo systemctl status coturn

状态为活跃 screenshot of coturn status

【问题讨论】:

    标签: amazon-web-services ubuntu amazon-ec2 webrtc coturn


    【解决方案1】:

    我的建议是收集有关失败原因的更多信息。

    我假设您正在使用 turn:IP:port 服务器 URL 配置 Trickle ICE 应用程序,这允许与 TURN 进行未加密的交换。

    这意味着您可以在您的机器上进行跟踪,例如使用 Wireshark,验证 STUN 绑定请求和 TURN Allocate 请求是否被发送到预期的 TURN 服务器的公共 IP 和端口,以及浏览器是否收到对它们的响应。

    您可以在 TURN 服务器端进行其他检查。使用netstat -tunapl 之类的内容,您可以验证coturn 不仅正在运行,而且还在侦听预期的端口(应该是3478,因为您未指定它)。

    如果一切看起来都符合预期,则在您从 Trickle ICE 应用程序触发“收集候选人”时在 coturn 的主机上运行跟踪。您可以使用 ngrep -d any -lqtW byline port 3478 之类的东西来查看交换的活动和内容。

    如果coturn 没有收到任何内容,请再次检查 EC2 实例安全组并确保您允许流量流向端口 3478 UDP(和 TCP)。仔细检查 EC2 实例的公共 IP 地址是您在 Trickle ICE 应用程序中使用的地址。

    如果您为该 EC2 实例分配了多个网络接口,请确保您将 listening-ip 配置项设置为正确的私有 IP 地址,以及一个 external-ip 指令包括 PUBLIC_IP:PRIVATE_IP,其中公共 IP 是您尝试使用的 IP,而私有 IP 是 coturn 正在监听的 IP。

    例如:

    listening-ip: 172.10.10.10
    external-ip: 30.30.30.30/172.10.10.10
    

    然后再试一次。无论如何,您可以通过这种方式收集的信息可用于改进最初的问题并获得更有用的答案。

    【讨论】:

    • 您好,感谢您的回答。我已经编辑了我的帖子并提供了所有必要的屏幕截图。请您再帮帮我,因为我仍然无法连接。
    • 现在浏览器似乎在尝试解析域名时出现问题。尝试直接使用带有 IP 地址的转弯 URL,例如turn:1.2.3.4:3478,而不是使用域。请记住,与此同时,您可以使用 Wireshark 运行网络捕获并观察浏览器正在尝试执行的操作,即您可以看到传出的 STUN 和 TURN 请求以及相关响应。
    • 我已经试过了,它也不适用于转弯网址。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-10-02
    • 2019-01-09
    • 2020-09-05
    • 2018-08-28
    • 1970-01-01
    • 1970-01-01
    • 2021-10-27
    相关资源
    最近更新 更多