端口与防火墙
部署到公网或跨 NAT 时,先确认监听端口,再在防火墙 / 安全组放行对应 入站 流量。下表为引擎与插件的默认或文档推荐值;实际以你的 config.yaml 为准。
| 服务 | 默认 / 典型端口 | 协议 | 方向 | 说明 |
|---|---|---|---|---|
| HTTP API / Admin / FLV / HLS / WHIP·WHEP 信令 | 8180 | TCP | 入站 | global.http.listenaddr(见快速上手示例);FLV、HLS、WebRTC 信令共用此 HTTP 端口 |
| HTTPS(可选) | 配置 listen_addr_tls | TCP | 入站 | 需证书;Docker 示例常映射 8443 |
| gRPC | 50051 | TCP | 入站 | global.tcp.listenaddr(与集群 HTTP 控制面无关) |
| RTMP | 1935 | TCP | 入站 | rtmp.tcp.listenaddr |
| RTSP | 8554 | TCP | 入站 | 配置默认写 :554 时运行时会 remap 到 8554(避免特权端口);也可显式写 :8554 |
| RTSP RTP/RTCP(UDP 模式) | 10000–20000 | UDP | 入站 | rtsp.udp_port_min / udp_port_max(enable_udp: true 时) |
| SRT | 6000 | UDP | 入站 | srt.listen_addr |
| WebRTC ICE 媒体 | 9000–9100(UDP);双栈另加 9101–9200(TCP) | UDP / TCP | 入站 | webrtc.port_range 默认 udp:9000-9100;双栈示例 udp:9000-9100,tcp:9101-9200(与 deploy/compose 一致),见 WebRTC |
| QUIC 集群媒体中继 | 8002 | UDP | 入站 | global.quic.listenaddr / 集群 DEFAULT_QUIC_PORT;仅启用 cluster 时需要 |
| TURN(coturn 旁挂) | 3478 / 5349;中继池示例 49160–49200(UDP) | UDP/TCP | 入站 | 外部进程,非 Monibuca 内嵌;中继池需与 coturn min-port/max-port 一致,见 WebRTC · TURN / coturn |
NAT 与 WebRTC
Section titled “NAT 与 WebRTC”- 服务器在 NAT 后:设置
webrtc.public_ip为对外可达 IP,并按需配置ice_servers(STUN/TURN)。 - 启用双栈 ICE(
port_range: "udp:A-B,tcp:C-D")时,防火墙需同时放行 UDP 与 TCP 两段端口。 - 对称 NAT 或 UDP 全堵时,建议旁挂 coturn,并在服务端与浏览器客户端配置相同的 TURN
iceServers。
最小放行示例(单机直播)
Section titled “最小放行示例(单机直播)”仅本地或同机房试用时常见组合:
8180/tcp HTTP / 播放 / 信令1935/tcp RTMP 推流8554/tcp RTSP(可选)6000/udp SRT(可选)9000-9100/udp WebRTC 媒体(可选)Docker 映射可参考 快速上手。需要 Monibuca + coturn 一键旁挂时,使用仓库内参考栈 deploy/compose/(docker compose up;设置 .env 中的 PUBLIC_IP,浏览器 TURN 须用宿主机公网/局域网 IP,不能用 Docker 服务名)。完整 WebRTC 与 TURN 说明见 WebRTC。
联系我们
微信公众号:不卡科技
腾讯频道:流媒体技术
QQ 频道:p0qq0crz08
QQ 群:751639168