fix(livekit): один UDP-порт вместо диапазона на 101 порт
Диапазон 54000-54100/udp заставлял Docker поднимать по отдельному docker-proxy на каждый порт — весь медиатрафик шёл лишним userland-хопом. rtc.udp_port переключает LiveKit на мультиплексирование ICE-сессий через один порт; TURN и остальные связи (redis/nginx/webhook/prometheus) не задеты. Проверено локально lk load-test — 0% потерь пакетов, ICE во всех сессиях выбирает новый порт.
This commit is contained in:
@@ -407,16 +407,19 @@ services:
|
||||
# 7880 (signaling) — ТОЛЬКО loopback: nginx проксирует /livekit/ по имени
|
||||
# `livekit:7880` внутри docker-сети (см. nginx.conf.template), браузеры
|
||||
# снаружи ходят через nginx/443 (wss://), прямой доступ к 7880 им не
|
||||
# нужен. 7881/tcp и UDP-диапазон ниже — реальные медиа-порты, остаются
|
||||
# нужен. 7881/tcp и UDP-порт ниже — реальные медиа-порты, остаются
|
||||
# публичными.
|
||||
ports:
|
||||
- "127.0.0.1:7880:7880" # HTTP/WebSocket signaling
|
||||
- "7881:7881" # RTC TCP fallback
|
||||
# Узкий диапазон для dev на macOS: широкий (50000-60000) почти всегда
|
||||
# конфликтует с занятыми UDP-портами хоста и тормозит Docker Desktop.
|
||||
# 54000+ выбран после конфликтов: нижние диапазоны (50000+, 52000+)
|
||||
# занимают Steam/системные процессы macOS и эфемерные QUIC-соединения.
|
||||
- "54000-54100:54000-54100/udp" # WebRTC media (ICE)
|
||||
# Один порт вместо диапазона (был 54000-54100/udp) — LiveKit
|
||||
# мультиплексирует все ICE-сессии через него (rtc.udp_port в
|
||||
# livekit.yaml.template), а не открывает по порту на участника.
|
||||
# На диапазон Docker поднимал по docker-proxy на КАЖДЫЙ порт —
|
||||
# 101 порт держали 101 лишний userland-процесс на медиапути.
|
||||
# 54000 выбран, как раньше: нижние диапазоны (50000+, 52000+) на
|
||||
# macOS заняты Steam/системными процессами и эфемерными QUIC.
|
||||
- "54000:54000/udp" # WebRTC media (ICE, мультиплекс)
|
||||
depends_on:
|
||||
redis:
|
||||
condition: service_healthy
|
||||
|
||||
@@ -15,16 +15,20 @@ port: 7880
|
||||
|
||||
rtc:
|
||||
tcp_port: 7881
|
||||
# Диапазон сужен для dev (см. комментарий в docker-compose.yml); в проде
|
||||
# расширить и синхронизировать с пробросом портов.
|
||||
port_range_start: 54000
|
||||
port_range_end: 54100
|
||||
# Один UDP-порт с мультиплексированием ICE вместо диапазона портов.
|
||||
# Раньше здесь был port_range_start/port_range_end (54000-54100) — под
|
||||
# каждый порт диапазона Docker поднимал отдельный процесс docker-proxy
|
||||
# (userland-прокси на весь медиатрафик), на 101 порт — 101 процесс.
|
||||
# udp_port переключает LiveKit на единственный сокет с демультиплексацией
|
||||
# по ICE ufrag; port_range_start/end при заданном udp_port игнорируются
|
||||
# (проверено по исходникам сервера) — оставлять их рядом бессмысленно.
|
||||
udp_port: 54000
|
||||
# use_external_ip: false + node_ip=127.0.0.1 — режим для локальной
|
||||
# разработки (Docker Desktop): use_external_ip=true определяет публичный
|
||||
# IP через STUN, что в контейнере на macOS даёт недостижимый изнутри хоста
|
||||
# внутренний IP (172.18.x.x) — DTLS-хендшейк по data-каналам не проходит
|
||||
# ("dtls timeout" в логах). node_ip=127.0.0.1 работает, потому что порты
|
||||
# 7881/tcp и 54000-54100/udp проброшены на loopback хоста, а браузер-клиент
|
||||
# 7881/tcp и 54000/udp проброшены на loopback хоста, а браузер-клиент
|
||||
# запускается на том же хосте.
|
||||
# В проде (LIVEKIT_USE_EXTERNAL_IP=true, LIVEKIT_NODE_IP=<внешний IP/домен
|
||||
# сервера> в .env) клиенты снаружи хоста подключаются по этому адресу —
|
||||
|
||||
Reference in New Issue
Block a user