Introduction
Les fonctionnalités distantes de Level (contrôle à distance, terminal, services, processus, etc.) utilisent une connexion basée sur WebRTC entre votre navigateur et l'appareil cible. Lorsque cette connexion ne peut pas être directe, elle bascule vers des serveurs relais. Si les sessions distantes sont lentes, ne parviennent pas à se connecter, ou si vous voyez « connexion en cours… » indéfiniment, ce guide vous aide à identifier l'origine du problème.
Comment Level établit les connexions distantes
Level tente de se connecter dans cet ordre, en s'arrêtant dès qu'une tentative réussit :
P2P direct — votre navigateur se connecte directement à l'appareil. Latence minimale, aucun intermédiaire.
STUN — utilise
global.stun.twilio.compour traverser le NAT et découvrir un chemin direct.TURN via UDP (port 3478) — le trafic transite par relais via
global.turn.twilio.com.TURN via TCP (port 3478) — même relais, TCP à la place d'UDP pour les pare-feux plus stricts.
TURN via TLS (port 5349) — dernier recours ; relais chiffré pour les environnements les plus restrictifs.
Toutes les connexions sont initiées en sortie depuis le navigateur et l'agent. Vous ne devriez pas avoir besoin de règles de pare-feu en entrée.
ℹ️ REMARQUE : Les connexions relais (TURN) ajoutent de la latence par rapport au P2P. Si vous êtes constamment sur relais, la session fonctionnera mais pourra sembler plus lente. L'objectif de ce guide est de vous faire passer en P2P, ou au moins de confirmer que le relais fonctionne correctement.
Tester votre connexion
Test réseau Twilio
Exécutez ceci depuis le navigateur sur la machine que vous utilisez pour accéder à Level (côté technicien, pas le point de terminaison) : Test réseau Twilio
Ce test vérifie si votre navigateur peut atteindre les serveurs STUN et TURN utilisés par Level. Si les tests TURN échouent ici, les sessions distantes échoueront ou expireront depuis votre emplacement.
Test Trickle ICE
L'outil Trickle ICE teste si votre navigateur peut recueillir un candidat réflexif serveur (srflx) via le serveur STUN de Level.
Utilisez cette valeur :
Serveur STUN :
stun:global.stun.twilio.com:3478
Si aucun candidat srflx n'apparaît pas, STUN est peut-être bloqué côté technicien.
⚠️ AVERTISSEMENT : N'ajoutez pas turn:global.turn.twilio.com:3478 dans Trickle ICE sans identifiants. Le navigateur rejettera l'entrée avec une erreur de nom d'utilisateur ou de mot de passe TURN. Utilisez le test réseau Twilio ci-dessus pour tester la connectivité TURN de Level via UDP, TCP et TLS.
Causes courantes et solutions
Les sessions distantes ne parviennent pas du tout à se connecter :
Le navigateur côté technicien ne peut pas atteindre les serveurs TURN. Exécutez le test réseau Twilio depuis votre navigateur pour le confirmer. En cas d'échec, votre réseau d'entreprise ou votre VPN bloque peut-être UDP 3478 ou TCP 3478 en sortie.
Le réseau côté agent bloque la même chose. Vérifiez les exigences réseau dans Dépannage hors ligne et confirmez que l'appareil peut atteindre
global.turn.twilio.comen sortie sur le port 3478.
Les sessions distantes se connectent mais sont lentes ou se déconnectent fréquemment :
La connexion passe par relais (TURN) plutôt que par P2P. C'est attendu sur les réseaux fortement NAT-és ou protégés par un pare-feu. Le relais ajoute une latence aller-retour — si les deux côtés ont accès à Internet, le relais TURN devrait rester utilisable.
Vérifiez la perte de paquets entre l'agent et
global.turn.twilio.comà l'aide d'un traceroute ou d'un ping.
Les sessions fonctionnent depuis certains réseaux mais pas d'autres :
Le problème est spécifique à la configuration du pare-feu de ce réseau. Utilisez Trickle ICE depuis ce réseau pour confirmer quels candidats sont bloqués.
Accès réseau requis
Pour que les connexions distantes fonctionnent, votre navigateur et l'appareil cible ont tous deux besoin d'un accès sortant vers :
Point de terminaison | Port | Protocole | Objectif |
| 3478 | UDP | STUN — traversée NAT |
| 3478 | TCP & UDP | Relais TURN |
| 5349 | TCP | TURN TLS (dernier recours) |
💡 CONSEIL : Commencez par UDP 3478 en sortie. La plupart des réseaux nécessitant TURN peuvent l'utiliser sur UDP 3478 sans rien ouvrir d'autre. Ne passez à TCP 3478 ou 5349 que si UDP est bloqué.
Vérifier si une session est en P2P ou en relais
Level affiche le type de connexion directement dans l'interface — aucune capture de paquets n'est nécessaire.
Contrôle à distance — recherchez le badge de connexion en haut à gauche de la barre d'outils de session. Il affiche P2P ou Relais.
Gestion en arrière-plan (Terminal, Explorateur de fichiers, Processus, Services) — recherchez le badge en haut à droite de la barre d'outils de session. Il affiche Connecté : P2P ou Connecté : Relais.
Survolez le badge pour voir quel côté est en relais — il indiquera si le problème se situe côté technicien (votre navigateur), côté appareil (l'agent), ou les deux. Cela vous indique exactement où concentrer l'investigation réseau.
FAQ
Le contrôle à distance se connecte mais semble lent. Est-ce un problème de relais ? C'est possible, mais de nombreux facteurs influencent les performances de session. Commencez par vérifier le badge de connexion — s'il affiche P2P, le type de connexion n'est pas en cause et autre chose provoque le ralentissement. S'il affiche Relais, survolez le badge pour voir quel côté est en relais, puis parcourez les exigences réseau pour ce côté.
Le test réseau Twilio réussit mais les sessions distantes échouent quand même. Le test s'exécute depuis votre navigateur. Le côté appareil a également besoin d'un accès sortant vers les mêmes points de terminaison TURN. Exécutez
--checksur l'appareil (voir Dépannage des problèmes d'agent) et recherchez les échecs liés à TURN. Si l'appareil se trouve sur un réseau plus restrictif que votre navigateur, il se peut qu'il ne puisse pas atteindreglobal.turn.twilio.com.Dois-je ouvrir des ports de pare-feu en entrée pour l'accès distant Level ? Non. Toutes les connexions sont initiées en sortie depuis le navigateur et l'agent. Vous n'avez pas besoin de règles en entrée.
Quels ports une session P2P directe utilise-t-elle ? La découverte STUN utilise UDP 3478, mais le trafic WebRTC direct est négocié entre votre navigateur et l'appareil sur des ports UDP sélectionnés dynamiquement. Il n'existe pas de port P2P fixe unique ni de plage de ports Level universelle à mettre en liste d'autorisation. Pour autoriser le P2P, autorisez le trafic UDP pair-à-pair sortant avec retour de trafic avec état. Si votre politique réseau bloque le trafic direct pair-à-pair, Level peut basculer vers le relais TURN tant que les points de terminaison et les ports figurant dans Accès réseau requis sont disponibles. Vous n'avez toujours pas besoin de règle en entrée non sollicitée.
Le badge affiche Relais. Comment passer en P2P ? Survolez d'abord le badge — il vous indiquera quel côté est en relais. Si c'est le côté appareil, vérifiez que l'appareil peut atteindre
global.stun.twilio.cometglobal.turn.twilio.comen sortie sur UDP 3478. Si c'est le côté technicien (votre navigateur), exécutez le test réseau Twilio depuis ce réseau. Si les deux côtés affichent le relais, vérifiez les deux. Dans les environnements très restrictifs (filtrage strict des sorties, NAT de qualité opérateur), le relais peut simplement être le mode permanent — les sessions fonctionneront quand même, mais avec une latence accrue.
