专网环境TRTC视频平台通讯解决方案

简介: PC客户端处于专网无法与TRTC视频平台通讯(客户必须要外网)

背景:

PC客户端处于专网无法与TRTC视频平台通讯(客户必须要外网) 

image.png

解决方案:

需要一台即能通外网又能通专网的服务器,操作系统Centos7,搭建NGINX服务和TURN服务。
1. Nginx 服务器用于信令代理(websocket);--websocket通讯使用的是wss,需要配置SSL证书。
2. TURN 服务器用于音视频数据代理(RTCPeerconnection)。

image.png

服务配置与搭建

NGINX

  1. 安装nginx服务
  2. 生成SSL证书
  3. openssl genrsa -des3 -out cert.key 1024 #生成1024的证书私钥
  4. openssl req -new -key cert.key -out cert.csr
  5. cp cert.key cert.key.bak
  6. openssl rsa -in cert.key.bak -out cert.key
  7. openssl x509 -req -days 365 -in cert.csr -signkey cert.key -out cert.pem
  8. openssl pkcs12 -export -clcerts -in cert.pem -inkey cert.key -out cert.p12
  9. openssl pkcs12 -in cert.p12 -nocerts -nodes -out cert.key
  10. openssl rsa -in cert.key -out cert_pri.pem
  11. openssl rsa -in cert.key -pubout -out cert_pub.pem
  12. 配置nginx.conf

server {

            #对应参数 signalProxy 中的域名 proxy.trtcapi.com
            server_name www.lovezz.net.cn;
            #对应参数 signalProxy 中的端口 443
            listen 443 ssl ;

            location /ws/ { #对应参数 signalProxy 中的"ws"
            proxy_pass https://qcloud.rtc.qq.com:8687/; # TRTC 的服务器
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
            }

            #域名对应的 SSL 证书,HTTPS 用,用户自行申请
            ssl_certificate /home/ssl/cert.pem;
            ssl_certificate_key /home/ssl/cert.key;

            ssl_session_cache shared:SSL:1m;
            ssl_session_timeout 5m;
            ssl_protocols SSLv2 SSLv3 TLSv1;

            ssl_ciphers HIGH:!aNULL:!MD5;

    }
  1. 重启nginx

TURN

  1. 安装部署turnserver

yum install -y make gcc cc gcc-c++ wget
yum install -y openssl-devel libevent libevent-devel mysql-devel mysql-server
wget https://github.com/downloads/libevent/libevent/libevent-2.0.21-stable.tar.gz
tar zxvf libevent-2.0.21-stable.tar.gz
cd libevent-2.0.21-stable && ./configure
sudo make && sudo make install && cd ..
wget http://turnserver.open-sys.org/downloads/v4.4.5.2/turnserver-4.4.5.2.tar.gz
tar -zxvf turnserver-4.4.5.2.tar.gz
cd turnserver-4.4.5.2 && ./configure
sudo make && sudo make install
生成turnserver的pem秘钥对:
openssl req -x509 -newkey rsa:2048 -keyout turn_server_pkey.pem -out turn_server_cert.pem -days 99999 –nodes
vi /etc/turnserver.conf

  1. 创建turnserver.conf配置

listening-port=3478
#本机的 ip
listening-ip=127.0.0.1
#在外网的 ip 地址
external-ip=1.116.68.120
#可以分配给客户端连接使用最小端口和最大端口
min-port=59900
max-port=60000
#面向内网客户端的用户名和密码
user=myname:12345678
#服务名称
server-name=tencent_webrtc
realm=tencent_webrtc
#证书生成参考下面说明
cert=/home/turn_server_cert.pem
pkey=/home/turn_server_pkey.pem
#处理数据中转的线程个数
relay-threads=10
simple-log
fingerprint
lt-cred-mech
no-loopback-peers
no-multicast-peers
no-tcp
no-tls
no-cli
no-tlsv1
no-tlsv1_1
mobility

  1. 启动turnserver

turnserver -o -a -f -user=myname:12345678 -r tencent_webrtc

trtc.js 设置代理的接口

通过 Client 中的方法设置代理服务器地址(示例):
client.setProxyServer('wss://xxxxxxx:443');
client.setTurnServer({ url: 'xxxxxxxx:3478', username: 'name', credential: 'password', credentialType: 'password' });

目录
相关文章
|
7月前
|
监控 安全 数据安全/隐私保护
企业组网:构建智慧型网络基础设施,驱动未来商业发
随着数字化进程,企业组网演变为创新与竞争力的关键。智慧型网络基础设施助力企业内部协作效率提升,外部市场拓展及应对未来挑战。核心要素包括前瞻网络架构、高性能硬件、智能化软件和全面安全。实施策略涉及明确需求、制定方案、精细化实施、全面测试及持续优化,确保网络稳定、高效、安全。
108 3
企业组网:构建智慧型网络基础设施,驱动未来商业发
|
6月前
|
数据采集 边缘计算 UED
必知的技术知识:iNeuOS工业互联平台,机床&PLC硬件网关与平台无缝对接,进行数据交互
必知的技术知识:iNeuOS工业互联平台,机床&PLC硬件网关与平台无缝对接,进行数据交互
43 0
|
7月前
|
机器学习/深度学习 监控 安全
云端守护:云计算环境下的网络安全策略与实践
【5月更文挑战第29天】 随着企业数字化转型的加速,云计算服务已成为支撑现代业务架构的关键。然而,数据和服务的云端迁移也带来了前所未有的安全挑战。本文深入探讨了云计算环境中的网络安全问题,分析了当前主流的云服务模型(IaaS, PaaS, SaaS)面临的安全风险,并提出了一系列创新的安全措施和最佳实践。通过综合运用加密技术、身份管理、访问控制以及实时监控等手段,构建了一个多层次的安全防护体系,旨在为云服务提供商和使用者提供指导,确保在享受云计算带来的便利同时,信息安全得到充分保护。
|
7月前
|
云安全 安全 网络安全
云端防御战:云计算环境下的网络安全策略
【5月更文挑战第29天】 随着企业逐渐将数据和服务迁移到云平台,云计算环境中的网络安全成为了一个不断演进的挑战。本文探讨了在多租户、动态和复杂的云服务场景下,保护信息和资源安全的策略和技术。重点关注云服务模型(IaaS, PaaS, SaaS)对安全策略的影响,以及采用加密技术、身份验证、访问控制和入侵检测系统等方法来增强安全性。同时,分析了云计算特有的安全威胁,如数据泄露、账户劫持和跨租户攻击,并提出了相应的防御机制。本文旨在为信息安全专家和云服务用户提供一套综合的网络安全指南,以帮助他们在享受云计算带来的便利的同时,确保关键资产的安全。
|
7月前
|
存储 运维 安全
云擎技术-云终端和传统PC端在搭建机房时,究竟双方各有优势还是一方占优呢?
云终端在成本和安全性问题优于传统PC,在性能方面,传统PC优于云桌面,所以建设机房重要的是怎么是出于什么应用场景,根据场景灵活选择配置云终端还是传统PC端。
85 0
|
Linux
高通平台开发系列讲解(网络篇)内外部拨号方式区别
高通平台开发系列讲解(网络篇)内外部拨号方式区别
338 0
高通平台开发系列讲解(网络篇)内外部拨号方式区别
|
安全
《通讯就是如此简单——构建简单、安全、应用丰富的企业云通信平台》电子版地址
通讯就是如此简单——构建简单、安全、应用丰富的企业云通信平台
75 0
《通讯就是如此简单——构建简单、安全、应用丰富的企业云通信平台》电子版地址
|
供应链 前端开发 vr&ar
传统企业如何通过平台连接互联网
平台,本质就是行业资源的再整合,通过平台可以将企业的资源汇聚,可以为其他接入平台的企业所用,也可以通过平台获取更多的资源。平台的好处是可以让产业链中距离较远的企业群直接接入,从而拉近各行业以及企业。每个企业都可以在平台上选择合适的供应商,或者为其他企业提供资源交换,因此,采购供应与销售也就不再是难题。
169 0
|
数据采集 边缘计算 物联网
iNeuOS工业互联平台,机床&PLC硬件网关与平台无缝对接,进行数据交互
iNeuLink边缘计算网关,在iNeuOS云端操作中起到对下分布式采集数据、对上透明转发数据的作用。对下数据采集支持PLC协议包括:发那科(Fanuc)、西门子(Siemens)、三菱(Mitsubishi)、哈斯(Hass)、凯恩帝(knd)、海德汉(Heidenhain)、兄弟(Brother)、广州数控(GSK)、新代(Syntec),PLC协议包括:ModBus、西门子(Siemens)、三菱(Mitsubishi)、欧姆龙(Omron),其他协议可以定制化扩展。iNeuLink与iNeuKernel(设备容器)进行数据交互,最终使用iNeuView对数据进行视图组态和建模,完成数据
354 0
iNeuOS工业互联平台,机床&PLC硬件网关与平台无缝对接,进行数据交互
下一篇
DataWorks