Ir al contenido principal

Solución de problemas de Relay/P2P

Fix failed or slow remote connections by diagnosing P2P, STUN, and TURN connectivity between your browser and endpoints.

Introducción

Las funciones remotas de Level (control remoto, terminal, servicios, procesos, etc.) utilizan una conexión basada en WebRTC entre tu navegador y el dispositivo de destino. Cuando esa conexión no puede ser directa, recurre a servidores de retransmisión. Si las sesiones remotas son lentas, no logran conectarse o ves «conectando...» indefinidamente, esta guía te ayuda a identificar dónde está el problema.


Cómo establece Level las conexiones remotas

Level intenta conectarse en este orden y se detiene en cuanto uno tiene éxito:

  1. P2P directo — tu navegador se conecta directamente al dispositivo. La menor latencia, sin intermediarios.

  2. STUN — utiliza global.stun.twilio.com para atravesar el NAT y descubrir una ruta directa.

  3. TURN sobre UDP (puerto 3478) — el tráfico se retransmite a través de global.turn.twilio.com.

  4. TURN sobre TCP (puerto 3478) — la misma retransmisión, TCP en lugar de UDP para cortafuegos más estrictos.

  5. TURN sobre TLS (puerto 5349) — último recurso; retransmisión cifrada para los entornos más restrictivos.

Todas las conexiones se inician de forma saliente tanto desde el navegador como desde el agente. No deberías necesitar reglas de cortafuegos entrantes.

ℹ️ NOTA: Las conexiones de retransmisión (TURN) añaden latencia en comparación con P2P. Si estás constantemente en retransmisión, la sesión funcionará pero puede sentirse más lenta. El objetivo de esta guía es llevarte a P2P o, al menos, confirmar que la retransmisión funciona correctamente.


Prueba tu conexión

Prueba de red de Twilio

Ejecuta esto desde el navegador en el equipo que usas para acceder a Level (el lado del técnico, no el endpoint): Prueba de red de Twilio

Esto comprueba si tu navegador puede llegar a los servidores STUN y TURN que usa Level. Si las pruebas de TURN fallan aquí, las sesiones remotas fallarán o se agotarán desde tu ubicación.

Prueba Trickle ICE

La herramienta Trickle ICE comprueba si tu navegador puede obtener un candidato reflexivo de servidor (srflx) a través del servidor STUN de Level.

Usa este valor:

  • Servidor STUN:stun:global.stun.twilio.com:3478

Si srflx no aparece ningún candidato, es posible que STUN esté bloqueado en el lado del técnico.

⚠️ ADVERTENCIA: No añadas turn:global.turn.twilio.com:3478 a Trickle ICE sin credenciales. El navegador rechazará la entrada con un error de nombre de usuario o contraseña de TURN. Usa la prueba de red de Twilio indicada arriba para probar la conectividad TURN de Level sobre UDP, TCP y TLS.


Causas comunes y soluciones

Las sesiones remotas no logran conectarse en absoluto:

  • El navegador del lado del técnico no puede llegar a los servidores TURN. Ejecuta la prueba de red de Twilio desde tu navegador para confirmarlo. Si falla, tu red corporativa o VPN puede estar bloqueando UDP 3478 o TCP 3478 de forma saliente.

  • La red del lado del agente está bloqueando lo mismo. Consulta los requisitos de red en Solución de problemas sin conexión y confirma que el dispositivo puede llegar a global.turn.twilio.com saliente en 3478.

Las sesiones remotas se conectan pero son lentas o se desconectan con frecuencia:

  • La conexión está en retransmisión (TURN) en lugar de P2P. Esto es esperable en redes con NAT intensivo o muy protegidas por cortafuegos. La retransmisión añade latencia de ida y vuelta; si ambos lados tienen acceso a internet, la retransmisión TURN debería seguir siendo utilizable.

  • Comprueba si hay pérdida de paquetes entre el agente y global.turn.twilio.com usando traceroute o ping.

Las sesiones funcionan desde algunas redes pero no desde otras:

  • El problema es específico de la configuración del cortafuegos de esa red. Usa Trickle ICE desde esa red para confirmar qué candidatos están bloqueados.


Acceso de red requerido

Para que las conexiones remotas funcionen, tanto tu navegador como el dispositivo de destino necesitan acceso saliente a:

Endpoint

Puerto

Protocolo

Propósito

global.stun.twilio.com

3478

UDP

STUN — traversal de NAT

global.turn.twilio.com

3478

TCP & UDP

Retransmisión TURN

global.turn.twilio.com

5349

TCP

TURN TLS (último recurso)

💡 CONSEJO: Comienza con UDP 3478 saliente. La mayoría de las redes que necesitan TURN pueden usarlo en UDP 3478 sin abrir nada más. Solo pasa a TCP 3478 o 5349 si UDP está bloqueado.


Cómo comprobar si una sesión es P2P o retransmisión

Level muestra el tipo de conexión directamente en la interfaz — no se necesita captura de paquetes.

  • Control remoto — busca el indicador de conexión en la parte superior izquierda de la barra de herramientas de la sesión. Muestra P2P o Retransmisión.

  • Gestión en segundo plano (Terminal, Explorador de archivos, Procesos, Servicios) — busca el indicador en la parte superior derecha de la barra de herramientas de la sesión. Muestra Conectado: P2P o Conectado: Retransmisión.

Pasa el cursor sobre el indicador para ver qué lado está en retransmisión: indicará si el problema está en el lado del técnico (tu navegador), en el lado del dispositivo (el agente) o en ambos. Eso te indica exactamente dónde centrar la investigación de red.


Preguntas frecuentes

  • El control remoto se conecta pero se siente lento. ¿Es un problema de retransmisión? Podría serlo, pero hay muchos factores que afectan al rendimiento de la sesión. Empieza comprobando el indicador de conexión: si muestra P2P, el tipo de conexión no es el problema y algo más está causando el retraso. Si muestra Retransmisión, pasa el cursor sobre el indicador para ver qué lado está en retransmisión y luego revisa los requisitos de red de ese lado.

  • La prueba de red de Twilio pasa pero las sesiones remotas siguen fallando. La prueba se ejecuta desde tu navegador. El lado del dispositivo también necesita acceso saliente a los mismos endpoints TURN. Ejecuta --check en el dispositivo (véase Solución de problemas del agente) y busca errores relacionados con TURN. Si el dispositivo está en una red más restrictiva que tu navegador, puede que no pueda llegar a global.turn.twilio.com.

  • ¿Necesito abrir puertos de cortafuegos entrantes para el acceso remoto de Level? No. Todas las conexiones se originan de forma saliente tanto desde el navegador como desde el agente. No necesitas reglas entrantes.

  • ¿Qué puertos usa una sesión P2P directa? El descubrimiento STUN usa UDP 3478, pero el tráfico WebRTC directo se negocia entre tu navegador y el dispositivo a través de puertos UDP seleccionados dinámicamente. No existe un puerto P2P fijo único ni un rango de puertos universal de Level para incluir en la lista de permitidos. Para permitir P2P, habilita UDP saliente de igual a igual con tráfico de retorno con estado. Si la política de tu red bloquea el tráfico directo de igual a igual, Level puede recurrir a la retransmisión TURN siempre que los endpoints y puertos indicados en Acceso de red requerido están disponibles. Aun así no necesitas una regla entrante no solicitada.

  • El indicador dice Retransmisión. ¿Cómo consigo que P2P funcione? Pasa el cursor sobre el indicador primero — te dirá qué lado está en retransmisión. Si es el lado del dispositivo, comprueba que el dispositivo puede llegar a global.stun.twilio.com y global.turn.twilio.com saliente en UDP 3478. Si es el lado del técnico (tu navegador), ejecuta la prueba de red de Twilio desde esa red. Si ambos lados muestran retransmisión, comprueba ambos. En entornos muy restringidos (filtrado de salida estricto, NAT de grado operador), la retransmisión puede ser simplemente el modo permanente — las sesiones seguirán funcionando, solo con latencia adicional.

¿Ha quedado contestada tu pregunta?