Einführung
Die Fernzugriffsfunktionen von Level (Fernsteuerung, Terminal, Dienste, Prozesse usw.) verwenden eine WebRTC-basierte Verbindung zwischen Ihrem Browser und dem Zielgerät. Wenn diese Verbindung nicht direkt hergestellt werden kann, wird auf Relay-Server zurückgegriffen. Wenn Remote-Sitzungen langsam sind, keine Verbindung hergestellt werden kann oder dauerhaft „Verbindung wird hergestellt..." angezeigt wird, hilft Ihnen diese Anleitung dabei, die Ursache des Problems zu finden.
Wie Level Fernverbindungen aufbaut
Level versucht, in dieser Reihenfolge eine Verbindung herzustellen, und hört auf, sobald eine erfolgreich ist:
Direktes P2P — Ihr Browser verbindet sich direkt mit dem Gerät. Geringste Latenz, kein Vermittler.
STUN — verwendet
global.stun.twilio.comum NAT zu durchdringen und einen direkten Pfad zu finden.TURN über UDP (Port 3478) — Datenverkehr wird über
global.turn.twilio.com.TURN über TCP (Port 3478) — dasselbe Relay, TCP statt UDP für strengere Firewalls.
TURN über TLS (Port 5349) — letzter Ausweg; verschlüsseltes Relay für die restriktivsten Umgebungen.
Alle Verbindungen werden ausgehend sowohl vom Browser als auch vom Agenten initiiert. Eingehende Firewall-Regeln sind nicht erforderlich.
ℹ️ HINWEIS: Relay-Verbindungen (TURN) fügen im Vergleich zu P2P Latenz hinzu. Wenn Sie dauerhaft über Relay verbunden sind, funktioniert die Sitzung, kann sich aber langsamer anfühlen. Ziel dieser Anleitung ist es, Sie zu P2P zu bringen oder zumindest zu bestätigen, dass das Relay korrekt funktioniert.
Ihre Verbindung testen
Twilio-Netzwerktest
Führen Sie dies im Browser auf dem Gerät aus, das Sie für den Zugriff auf Level verwenden (die Technikerseite, nicht der Endpunkt): Twilio-Netzwerktest
Damit wird geprüft, ob Ihr Browser die STUN- und TURN-Server erreichen kann, die Level verwendet. Wenn TURN-Tests hier fehlschlagen, werden Remote-Sitzungen von Ihrem Standort aus fehlschlagen oder eine Zeitüberschreitung aufweisen.
Trickle-ICE-Test
Das Trickle ICE Werkzeug prüft, ob Ihr Browser einen server-reflexiven (srflx) Kandidaten über den STUN-Server von Level.
Verwenden Sie diesen Wert:
STUN-Server:
stun:global.stun.twilio.com:3478
Wenn kein srflx Kandidat erscheint, ist STUN möglicherweise auf der Technikerseite blockiert.
⚠️ WARNUNG: Fügen Sie turn:global.turn.twilio.com:3478 zu Trickle ICE ohne Anmeldeinformationen. Der Browser lehnt den Eintrag mit einem TURN-Benutzername- oder Passwortfehler ab. Verwenden Sie den obigen Twilio-Netzwerktest, um die TURN-Konnektivität von Level über UDP, TCP und TLS zu testen.
Häufige Ursachen und Lösungen
Remote-Sitzungen können überhaupt keine Verbindung herstellen:
Der Browser auf der Technikerseite kann keine TURN-Server erreichen. Führen Sie den Twilio-Netzwerktest in Ihrem Browser aus, um dies zu bestätigen. Wenn er fehlschlägt, blockiert möglicherweise Ihr Unternehmensnetzwerk oder VPN UDP 3478 oder TCP 3478 ausgehend.
Das Netzwerk auf der Agentenseite blockiert dasselbe. Überprüfen Sie die Netzwerkanforderungen in Offline-Fehlerbehebung und bestätigen Sie, dass das Gerät
global.turn.twilio.comausgehend auf 3478.
Remote-Sitzungen verbinden sich, sind aber langsam oder brechen häufig ab:
Die Verbindung läuft über Relay (TURN) statt P2P. Dies ist in stark per NAT getrennten oder durch Firewalls geschützten Netzwerken zu erwarten. Relay fügt Roundtrip-Latenz hinzu — wenn beide Seiten Internetzugang haben, sollte das TURN-Relay dennoch nutzbar sein.
Prüfen Sie auf Paketverlust zwischen dem Agenten und
global.turn.twilio.commithilfe eines Traceroute oder Pings.
Sitzungen funktionieren in manchen Netzwerken, aber nicht in anderen:
Das Problem ist spezifisch für die Firewall-Konfiguration dieses Netzwerks. Verwenden Sie Trickle ICE aus diesem Netzwerk heraus, um zu bestätigen, welche Kandidaten blockiert sind.
Erforderlicher Netzwerkzugang
Damit Fernverbindungen funktionieren, benötigen sowohl Ihr Browser als auch das Zielgerät ausgehenden Zugriff auf:
Endpunkt | Port | Protokoll | Zweck |
| 3478 | UDP | STUN — NAT-Traversal |
| 3478 | TCP & UDP | TURN-Relay |
| 5349 | TCP | TURN TLS (letzter Ausweg) |
💡 TIPP: Beginnen Sie mit UDP 3478 ausgehend. Die meisten Netzwerke, die TURN benötigen, können es auf UDP 3478 verwenden, ohne etwas anderes öffnen zu müssen. Wechseln Sie nur zu TCP 3478 oder 5349, wenn UDP blockiert ist.
Prüfen, ob eine Sitzung P2P oder Relay verwendet
Level zeigt den Verbindungstyp direkt in der Benutzeroberfläche an — keine Paketerfassung erforderlich.
Fernsteuerung — suchen Sie nach dem Verbindungsabzeichen oben links in der Sitzungssymbolleiste. Es zeigt P2P oder Relay.
Hintergrundverwaltung (Terminal, Datei-Explorer, Prozesse, Dienste) — suchen Sie nach dem Abzeichen oben rechts in der Sitzungssymbolleiste. Es zeigt Verbunden: P2P oder Verbunden: Relay.
Fahren Sie mit dem Mauszeiger über das Abzeichen, um zu sehen, welche Seite das Relay verwendet — es zeigt an, ob das Problem auf der Technikerseite (Ihr Browser), der Geräteseite (der Agent) oder auf beiden Seiten liegt. So wissen Sie genau, wo Sie die Netzwerkprüfung ansetzen müssen.
Häufig gestellte Fragen
Die Fernsteuerung verbindet sich, fühlt sich aber träge an. Liegt das an Relay? Möglicherweise, aber es gibt viele Faktoren, die die Sitzungsleistung beeinflussen. Überprüfen Sie zunächst das Verbindungsabzeichen — wenn es P2P anzeigt, ist der Verbindungstyp nicht das Problem und etwas anderes verursacht die Verzögerung. Wenn es Relay anzeigt, fahren Sie mit dem Mauszeiger über das Abzeichen, um zu sehen, welche Seite das Relay verwendet, und arbeiten Sie dann die Netzwerkanforderungen für diese Seite durch.
Der Twilio-Netzwerktest ist erfolgreich, aber Remote-Sitzungen schlagen dennoch fehl. Der Test wird in Ihrem Browser ausgeführt. Die Geräteseite benötigt ebenfalls ausgehenden Zugriff auf dieselben TURN-Endpunkte. Führen Sie
--checkauf dem Gerät (siehe Fehlerbehebung bei Agentenproblemen) und suchen Sie nach TURN-bezogenen Fehlern. Wenn das Gerät in einem restriktiveren Netzwerk als Ihr Browser ist, kann es möglicherweise nichtglobal.turn.twilio.com.Muss ich eingehende Firewall-Ports für den Level-Fernzugriff öffnen? Nein. Alle Verbindungen werden ausgehend sowohl vom Browser als auch vom Agenten initiiert. Eingehende Regeln sind nicht erforderlich.
Welche Ports verwendet eine direkte P2P-Sitzung? Die STUN-Erkennung verwendet UDP 3478, aber der direkte WebRTC-Datenverkehr wird zwischen Ihrem Browser und dem Gerät über dynamisch ausgewählte UDP-Ports ausgehandelt. Es gibt keinen einzelnen festen P2P-Port oder einen universellen Level-Portbereich für die Positivliste. Um P2P zu erlauben, lassen Sie ausgehenden Peer-to-Peer-UDP-Verkehr mit statusbehaftetem Rückgabeverkehr zu. Wenn Ihre Netzwerkrichtlinie direkten Peer-to-Peer-Verkehr blockiert, kann Level auf TURN-Relay zurückgreifen, solange die Endpunkte und Ports in Erforderlicher Netzwerkzugang verfügbar sind. Sie benötigen trotzdem keine unaufgeforderte eingehende Regel.
Das Abzeichen zeigt Relay an. Wie bekomme ich P2P zum Laufen? Fahren Sie zunächst mit dem Mauszeiger über das Abzeichen — es zeigt Ihnen, welche Seite das Relay verwendet. Wenn es die Geräteseite ist, prüfen Sie, ob das Gerät
global.stun.twilio.comundglobal.turn.twilio.comausgehend auf UDP 3478. Wenn es die Technikerseite (Ihr Browser) ist, führen Sie den Twilio-Netzwerktest aus diesem Netzwerk aus. Wenn beide Seiten Relay anzeigen, überprüfen Sie beide. In stark eingeschränkten Umgebungen (strenge ausgehende Filterung, Carrier-Grade-NAT) kann Relay einfach der dauerhafte Modus sein — Sitzungen funktionieren dennoch, nur mit zusätzlicher Latenz.
