WebRTC ICE 服务器搭建

STUN/TURN 服务器配置与集成

ICE 服务器的作用

组件 功能 用途
STUN 探测 NAT 类型,获取公网 IP 和端口 帮助 ICE 协议发现网络路径
TURN 中继服务器 当直接连接失败时,作为中继转发媒体流

搭建 STUN/TURN 服务器(推荐使用 coturn)

coturn 是一个开源的 STUN/TURN 服务器实现,广泛用于 WebRTC 项目。

1. 安装 coturn(Linux 环境)

Ubuntu/Debian
复制代码
sudo apt update
sudo apt install coturn
CentOS/RHEL
复制代码
sudo yum install epel-release
sudo yum install coturn

2. 配置 coturn

编辑配置文件(通常位于 /etc/turnserver.conf):

复制代码
listening-port=3478
tls-listening-port=5349

external-ip=YOUR_PUBLIC_IP
realm=yourdomain.com
server-name=yourdomain.com

lt-cred-mech
use-auth-secret
static-auth-secret=your-secret-key

3. 启动 coturn

复制代码
sudo systemctl enable coturn
sudo systemctl start coturn

安全配置建议

  • 限制访问权限:通过防火墙限制 STUN/TURN 端口(默认 3478、5349)
  • 启用 TLS:配置证书以支持 turns:// 协议
  • 限制中继带宽:在高并发场景中限制每个连接的带宽
  • 防止滥用:通过 static-auth-secret 或数据库认证控制访问权限

测试 STUN/TURN 服务器

使用命令行工具测试 STUN:

复制代码
turnutils_stunclient --host=your-stun-server-ip --port=3478

使用浏览器测试 TURN:

在 WebRTC 应用中配置 ICE 服务器:

javascript 复制代码
const configuration = {
  iceServers: [
    {
      urls: "stun:your-stun-server:3478"
    },
    {
      urls: "turn:your-turn-server:3478",
      username: "user",
      credential: "password"
    }
  ]
};

const peerConnection = new RTCPeerConnection(configuration);

在 WebRTC 应用中使用 ICE 服务器

只需在 RTCPeerConnection 的构造参数中配置 iceServers

javascript 复制代码
const configuration = {
  iceServers: [
    {
      urls: "stun:your-stun-server:3478"
    },
    {
      urls: "turn:your-turn-server:3478",
      username: "user",
      credential: "password"
    }
  ]
};

const peerConnection = new RTCPeerConnection(configuration);

常见问题排查

注意:以下是常见问题及解决方案

问题 可能原因 解决方案
ICE 连接失败 网络不通、NAT 类型限制 检查 STUN/TURN 服务器是否可达
TURN 中继失败 配置错误、认证失败 检查用户名/密码、共享密钥
ICE 超时 网络延迟、防火墙拦截 检查防火墙规则、增加 ICE 超时时间
多个候选地址冲突 ICE 候选地址处理不当 在前端逻辑中合理处理候选地址排序

总结

  1. 安装 coturn(开源 STUN/TURN 实现)
  2. 配置 STUN/TURN 服务器(IP、端口、认证)
  3. 启动并测试 coturn 服务
  4. 在 WebRTC 应用中配置 iceServers
  5. 安全加固(防火墙、TLS、认证)
  6. 监控和日志分析(/var/log/turnserver.log

补充:商业 ICE 服务器(可选)

服务 特点
Xirsys 提供 TURN/STUN 服务,支持全球部署
Twilio TURN 提供 TURN 中继服务
Agora.io 提供完整的 WebRTC 云服务

© 2025 WebRTC 指南

相关推荐
日取其半万世不竭6 小时前
用 Portainer 可视化管理 Docker:容器再多也不用背命令了
运维·docker·容器
kirs_ur6 小时前
ECC & LDPC — SSD 的数据卫士
服务器·数据库·性能优化
动恰客流统计8 小时前
ReID边缘计算视觉统计:餐饮店客流增长的数字化破局路径
java·大数据·运维·人工智能
砍材农夫13 小时前
运维|devops|jenkins构建应用发布
运维·jenkins·devops
△曉風殘月〆13 小时前
如何在Linux中安装Qt开发环境
linux·运维·qt
爱写代码的阿森14 小时前
鸿蒙三方库 | harmony-utils之RegexUtil正则匹配验证详解
服务器·华为·harmonyos·鸿蒙·huawei
雨的旋律209915 小时前
ubuntu2604
linux·运维·服务器
Eloudy15 小时前
ubuntu 22.04安装 cuda 12.8.2
linux·运维·ubuntu
三言老师15 小时前
mkdir创建多级目录,目录创建基础实操
linux·运维·服务器
独孤--蝴蝶16 小时前
Docker容器进阶(一)
运维·docker·容器