跳转到内容

端口与防火墙

部署到公网或跨 NAT 时,先确认监听端口,再在防火墙 / 安全组放行对应 入站 流量。下表为引擎与插件的默认或文档推荐值;实际以你的 config.yaml 为准。

服务默认 / 典型端口协议方向说明
HTTP API / Admin / FLV / HLS / WHIP·WHEP 信令8180TCP入站global.http.listenaddr(见快速上手示例);FLV、HLS、WebRTC 信令共用此 HTTP 端口
HTTPS(可选)配置 listen_addr_tlsTCP入站需证书;Docker 示例常映射 8443
gRPC50051TCP入站global.tcp.listenaddr(与集群 HTTP 控制面无关)
RTMP1935TCP入站rtmp.tcp.listenaddr
RTSP8554TCP入站配置默认写 :554 时运行时会 remap 到 8554(避免特权端口);也可显式写 :8554
RTSP RTP/RTCP(UDP 模式)10000–20000UDP入站rtsp.udp_port_min / udp_port_maxenable_udp: true 时)
SRT6000UDP入站srt.listen_addr
WebRTC ICE 媒体9000–9100(UDP);双栈另加 9101–9200(TCP)UDP / TCP入站webrtc.port_range 默认 udp:9000-9100;双栈示例 udp:9000-9100,tcp:9101-9200(与 deploy/compose 一致),见 WebRTC
QUIC 集群媒体中继8002UDP入站global.quic.listenaddr / 集群 DEFAULT_QUIC_PORT;仅启用 cluster 时需要
TURN(coturn 旁挂)3478 / 5349;中继池示例 49160–49200(UDP)UDP/TCP入站外部进程,非 Monibuca 内嵌;中继池需与 coturn min-port/max-port 一致,见 WebRTC · TURN / coturn
  • 服务器在 NAT 后:设置 webrtc.public_ip 为对外可达 IP,并按需配置 ice_servers(STUN/TURN)。
  • 启用双栈 ICE(port_range: "udp:A-B,tcp:C-D")时,防火墙需同时放行 UDP 与 TCP 两段端口。
  • 对称 NAT 或 UDP 全堵时,建议旁挂 coturn,并在服务端与浏览器客户端配置相同的 TURN iceServers

仅本地或同机房试用时常见组合:

8180/tcp HTTP / 播放 / 信令
1935/tcp RTMP 推流
8554/tcp RTSP(可选)
6000/udp SRT(可选)
9000-9100/udp WebRTC 媒体(可选)

Docker 映射可参考 快速上手。需要 Monibuca + coturn 一键旁挂时,使用仓库内参考栈 deploy/compose/docker compose up;设置 .env 中的 PUBLIC_IP,浏览器 TURN 须用宿主机公网/局域网 IP,不能用 Docker 服务名)。完整 WebRTC 与 TURN 说明见 WebRTC

联系我们

微信公众号:不卡科技 微信公众号二维码
腾讯频道:流媒体技术 腾讯频道二维码
QQ 频道:p0qq0crz08 QQ 频道二维码
QQ 群:751639168 QQ 群二维码