Доступ к BigBlueButton за ограничительным брандмауэром, который предотвращает исходящие соединения UDP.

Мы установили сервер COURN со ссылкой на https://docs.bigbluebutton.org/2.2/setup-turn-server.html#Configure_TURN_. Но даже при этом мы не можем получить доступ к службе BBB в университетской локальной сети, защищенной ограничительным брандмауэром.

Пожалуйста, найдите следующую диаграмму, чтобы проиллюстрировать окружающую среду. Ищу ваши предложения по решению этой проблемы. Мы уже некоторое время бьемся головой об эту стену.

введите здесь описание изображения


person kallada    schedule 25.08.2020    source источник
comment
Я никогда не использовал сервер TURN, но что я могу сказать, вы не можете получить доступ к ресурсам VoIP всего с 3 портами. Насколько я знаю, TURN-сервер больше похож на прокси, и пользователь должен иметь к нему доступ без ограничений (UDP-порты должны быть открыты), но в вашем случае вы просто открываете 3 порта в сторону TURN, и, очевидно, это не сработает. Я бы порекомендовал открыть SNGREP или любую другую подобную утилиту и проанализировать, какие порты используются во время вызова VoIP, и тогда вы сможете немного лучше понять, как все это работает.   -  person os11k    schedule 25.08.2020


Ответы (1)


Можете ли вы открыть сайт https://test.bigbluebutton.org/ из своей университетской сети в браузере Google Chrome? , и проверьте, можете ли вы получить доступ к аудио/видео без ошибок 1007/1020?

Если да, то снова проверьте конфигурацию сервера Turn и убедитесь, что ваш сервер BBB может ее использовать.

В противном случае проверьте, разрешает ли ваш университетский брандмауэр соединения через порты TCP 80 и 443 и порты UDP 16384–32768.

person Manish Katyan    schedule 26.08.2020
comment
В той же ситуации. Я попробую это решение. Надеюсь, что это работает. Один вопрос, мне нужно будет разрешить UDP-порты 16384-32768 на машине clinet, верно? - person Sunil K Samanta; 11.11.2020
comment
Вам нужно будет разрешить UDP-порты 16384 - 32768 на сервере, где вы используете BigBlueButton. - person Manish Katyan; 24.11.2020