Справочник сетевых портов и правил фаервола
В данном справочнике перечислены все сетевые порты TCP и UDP, используемые сервером RUSEON Core для приёма видео, раздачи клиентам и интеграций.
1. Сводная матрица портов
| Порт | Протокол | Направление | Назначение службы | Ключ в config.yaml |
|---|---|---|---|---|
8080 (или 443) | TCP | Входящий | Веб-интерфейс, REST API, WHEP, плейлисты HLS | server.port |
8554 | TCP / UDP | Входящий / Исходящий | Сервер ретрансляции RTSP (раздача во внешние VMS) | rtsp.port |
50051 | TCP | Входящий | gRPC сервер (приём AI-детекций и видеокадров) | grpc.port |
50000–50100 | UDP | Входящий / Исходящий | Диапазон ICE портов WebRTC (Pion SRTP медиа) | webrtc.port_range_* |
554 | TCP / UDP | Исходящий | Клиент приёма RTSP (подключение к IP-камерам) | Динамический порт |
1883 / 8883 | TCP | Исходящий | Клиент MQTT (публикация событий в брокер) | mqtt.broker |
2. Команды настройки фаервола в Linux
Настройка через UFW (Ubuntu / Debian):
bash
# Открытие портов управления HTTP и стриминга
sudo ufw allow 8080/tcp
# Открытие порта сервера ретрансляции RTSP
sudo ufw allow 8554/tcp
# Открытие порта gRPC для AI-модулей
sudo ufw allow 50051/tcp
# Открытие диапазона UDP-портов WebRTC ICE
sudo ufw allow 50000:50100/udp
# Перезагрузка правил
sudo ufw reloadНастройка через Firewalld (RHEL / Rocky Linux / AlmaLinux):
bash
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --permanent --add-port=8554/tcp
sudo firewall-cmd --permanent --add-port=50051/tcp
sudo firewall-cmd --permanent --add-port=50000-50100/udp
sudo firewall-cmd --reload