You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Coturn服务器中继候选在Chromium正常,Firefox中缺失问题求助

Coturn服务器在Firefox中继失效但Chromium正常的问题

我在Linode实例上运行着一台Coturn服务器,配置如下:

# listening-ip=private ip
external-ip=public ip
tls-listening-port=5349
listening-port=3478
min-port=10000
max-port=65535

user=something:something
realm=domain.online
lt-cred-mech

pkey=/path/privkey.pem
cert=/path/fullchain.pem

fingerprint
log-file=stdout
verbose

TURNSERVER_ENABLED=1

通过Trickle ICE测试站点测试时,Chromium 122.0.6261.57中一切正常,但Firefox 123.0中中继功能无法正常工作。我已确认公网IP正确,且尝试添加listening-ip配置,但情况没有任何变化。

可能的原因及排查方向

  • TLS证书链不完整:Firefox对证书链验证更严格,需确保fullchain.pem包含完整的服务器证书、中间证书和根证书。可通过命令openssl s_client -connect domain.online:5349检查证书链是否存在缺失。
  • TLS握手或协议兼容性问题:查看Coturn的verbose日志,确认Firefox发起TURN请求时是否出现TLS握手失败、协议不支持等报错。Firefox可能对TLS版本或加密套件的要求与Chromium不同,可尝试在Coturn配置中指定TLS版本(如tls-version-min=1.2)。
  • 中继端口的防火墙限制:检查Linode云防火墙和服务器本地iptables是否允许10000-65535端口的UDP/TCP双向流量。Firefox可能更严格依赖中继端口的可用性,而Chromium可能在端口受限时有 fallback 机制。
  • Firefox浏览器配置:在about:config中检查以下设置:
    • media.peerconnection.turn.disable是否为false
    • media.peerconnection.enabled是否为true
    • 临时关闭HTTPS Only模式,排除非HTTPS请求被拦截的可能
  • 长期凭证机制(lt-cred-mech)兼容性:Firefox对lt-cred-mech的处理可能存在差异,可临时注释该配置项,使用明文用户密码测试是否能正常建立中继连接。
  • IPv6配置缺失:若Linode实例支持IPv6,Firefox可能优先尝试IPv6连接,但Coturn未配置IPv6的external-ip或监听IPv6地址。可尝试在external-ip中同时指定IPv4和IPv6地址(格式:external-ip=公网IPv4/公网IPv6)。

内容的提问来源于stack exchange,提问作者Jaakko Hintsala

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 13:33:31