Introducción
Las funciones remotas de Level (control remoto, terminal, servicios, procesos, etc.) utilizan una conexión basada en WebRTC entre tu navegador y el dispositivo de destino. Cuando esa conexión no puede ser directa, recurre a servidores de retransmisión. Si las sesiones remotas son lentas, no logran conectarse o ves «conectando...» indefinidamente, esta guía te ayuda a identificar dónde está el problema.
Cómo establece Level las conexiones remotas
Level intenta conectarse en este orden y se detiene en cuanto uno tiene éxito:
P2P directo — tu navegador se conecta directamente al dispositivo. La menor latencia, sin intermediarios.
STUN — utiliza
global.stun.twilio.compara atravesar el NAT y descubrir una ruta directa.TURN sobre UDP (puerto 3478) — el tráfico se retransmite a través de
global.turn.twilio.com.TURN sobre TCP (puerto 3478) — la misma retransmisión, TCP en lugar de UDP para cortafuegos más estrictos.
TURN sobre TLS (puerto 5349) — último recurso; retransmisión cifrada para los entornos más restrictivos.
Todas las conexiones se inician de forma saliente tanto desde el navegador como desde el agente. No deberías necesitar reglas de cortafuegos entrantes.
ℹ️ NOTA: Las conexiones de retransmisión (TURN) añaden latencia en comparación con P2P. Si estás constantemente en retransmisión, la sesión funcionará pero puede sentirse más lenta. El objetivo de esta guía es llevarte a P2P o, al menos, confirmar que la retransmisión funciona correctamente.
Prueba tu conexión
Prueba de red de Twilio
Ejecuta esto desde el navegador en el equipo que usas para acceder a Level (el lado del técnico, no el endpoint): Prueba de red de Twilio
Esto comprueba si tu navegador puede llegar a los servidores STUN y TURN que usa Level. Si las pruebas de TURN fallan aquí, las sesiones remotas fallarán o se agotarán desde tu ubicación.
Prueba Trickle ICE
La herramienta Trickle ICE comprueba si tu navegador puede obtener un candidato reflexivo de servidor (srflx) a través del servidor STUN de Level.
Usa este valor:
Servidor STUN:
stun:global.stun.twilio.com:3478
Si srflx no aparece ningún candidato, es posible que STUN esté bloqueado en el lado del técnico.
⚠️ ADVERTENCIA: No añadas turn:global.turn.twilio.com:3478 a Trickle ICE sin credenciales. El navegador rechazará la entrada con un error de nombre de usuario o contraseña de TURN. Usa la prueba de red de Twilio indicada arriba para probar la conectividad TURN de Level sobre UDP, TCP y TLS.
Causas comunes y soluciones
Las sesiones remotas no logran conectarse en absoluto:
El navegador del lado del técnico no puede llegar a los servidores TURN. Ejecuta la prueba de red de Twilio desde tu navegador para confirmarlo. Si falla, tu red corporativa o VPN puede estar bloqueando UDP 3478 o TCP 3478 de forma saliente.
La red del lado del agente está bloqueando lo mismo. Consulta los requisitos de red en Solución de problemas sin conexión y confirma que el dispositivo puede llegar a
global.turn.twilio.comsaliente en 3478.
Las sesiones remotas se conectan pero son lentas o se desconectan con frecuencia:
La conexión está en retransmisión (TURN) en lugar de P2P. Esto es esperable en redes con NAT intensivo o muy protegidas por cortafuegos. La retransmisión añade latencia de ida y vuelta; si ambos lados tienen acceso a internet, la retransmisión TURN debería seguir siendo utilizable.
Comprueba si hay pérdida de paquetes entre el agente y
global.turn.twilio.comusando traceroute o ping.
Las sesiones funcionan desde algunas redes pero no desde otras:
El problema es específico de la configuración del cortafuegos de esa red. Usa Trickle ICE desde esa red para confirmar qué candidatos están bloqueados.
Acceso de red requerido
Para que las conexiones remotas funcionen, tanto tu navegador como el dispositivo de destino necesitan acceso saliente a:
Endpoint | Puerto | Protocolo | Propósito |
| 3478 | UDP | STUN — traversal de NAT |
| 3478 | TCP & UDP | Retransmisión TURN |
| 5349 | TCP | TURN TLS (último recurso) |
💡 CONSEJO: Comienza con UDP 3478 saliente. La mayoría de las redes que necesitan TURN pueden usarlo en UDP 3478 sin abrir nada más. Solo pasa a TCP 3478 o 5349 si UDP está bloqueado.
Cómo comprobar si una sesión es P2P o retransmisión
Level muestra el tipo de conexión directamente en la interfaz — no se necesita captura de paquetes.
Control remoto — busca el indicador de conexión en la parte superior izquierda de la barra de herramientas de la sesión. Muestra P2P o Retransmisión.
Gestión en segundo plano (Terminal, Explorador de archivos, Procesos, Servicios) — busca el indicador en la parte superior derecha de la barra de herramientas de la sesión. Muestra Conectado: P2P o Conectado: Retransmisión.
Pasa el cursor sobre el indicador para ver qué lado está en retransmisión: indicará si el problema está en el lado del técnico (tu navegador), en el lado del dispositivo (el agente) o en ambos. Eso te indica exactamente dónde centrar la investigación de red.
Preguntas frecuentes
El control remoto se conecta pero se siente lento. ¿Es un problema de retransmisión? Podría serlo, pero hay muchos factores que afectan al rendimiento de la sesión. Empieza comprobando el indicador de conexión: si muestra P2P, el tipo de conexión no es el problema y algo más está causando el retraso. Si muestra Retransmisión, pasa el cursor sobre el indicador para ver qué lado está en retransmisión y luego revisa los requisitos de red de ese lado.
La prueba de red de Twilio pasa pero las sesiones remotas siguen fallando. La prueba se ejecuta desde tu navegador. El lado del dispositivo también necesita acceso saliente a los mismos endpoints TURN. Ejecuta
--checken el dispositivo (véase Solución de problemas del agente) y busca errores relacionados con TURN. Si el dispositivo está en una red más restrictiva que tu navegador, puede que no pueda llegar aglobal.turn.twilio.com.¿Necesito abrir puertos de cortafuegos entrantes para el acceso remoto de Level? No. Todas las conexiones se originan de forma saliente tanto desde el navegador como desde el agente. No necesitas reglas entrantes.
¿Qué puertos usa una sesión P2P directa? El descubrimiento STUN usa UDP 3478, pero el tráfico WebRTC directo se negocia entre tu navegador y el dispositivo a través de puertos UDP seleccionados dinámicamente. No existe un puerto P2P fijo único ni un rango de puertos universal de Level para incluir en la lista de permitidos. Para permitir P2P, habilita UDP saliente de igual a igual con tráfico de retorno con estado. Si la política de tu red bloquea el tráfico directo de igual a igual, Level puede recurrir a la retransmisión TURN siempre que los endpoints y puertos indicados en Acceso de red requerido están disponibles. Aun así no necesitas una regla entrante no solicitada.
El indicador dice Retransmisión. ¿Cómo consigo que P2P funcione? Pasa el cursor sobre el indicador primero — te dirá qué lado está en retransmisión. Si es el lado del dispositivo, comprueba que el dispositivo puede llegar a
global.stun.twilio.comyglobal.turn.twilio.comsaliente en UDP 3478. Si es el lado del técnico (tu navegador), ejecuta la prueba de red de Twilio desde esa red. Si ambos lados muestran retransmisión, comprueba ambos. En entornos muy restringidos (filtrado de salida estricto, NAT de grado operador), la retransmisión puede ser simplemente el modo permanente — las sesiones seguirán funcionando, solo con latencia adicional.
