RTSP vs UDP: Por que o RTSP se conecta, mas o vídeo fica preto - RTP bloqueado por firewall, NAT e VPN

Corrigir RTSP sem vídeo quando o controle se conecta, mas UDP RTP está bloqueado. Abrange regras de firewall, porta de protocolo RTSP, passagem NAT, perda de VPN RTP, fallback intercalado TCP e portas de origem UDP da câmera.

rtsp udp bloqueado, firewall rtp, rtsp sem vídeo, câmera nat rtsp, intervalo de portas udp, tcp intercalado, diagnóstico rtsp

Um dos problemas de RTSP mais intensos é simples de descrever: "a câmera se conecta, mas não há vídeo. Em muitos casos, o controle RTSP funciona sobre TCP, mas os pacotes de mídia UDP RTP nunca chegam ao cliente. O usuário vê um login bem-sucedido, SDP, talvez até PLAY 200 OK e, em seguida, um tempo limite. Pesquisas como "RTSP conecta, mas sem vídeo", "RTP UDP bloqueado firewall", "RTSP funciona em LAN, não em VPN", "câmera RTSP NAT sem vídeo" e "RTSP TCP interleaved fix" apontam para esta divisão de camada." RTSP não é um fluxo de dados. O canal de controle e o canal de mídia podem usar caminhos de transporte diferentes. Se o canal de controle funcionar e o caminho da mídia falhar, um player poderá mostrar a mesma tela preta de uma falha no codec. A evidência do pacote é diferente.

O RTSP Inspector é útil porque separa o sucesso do controle RTSP da entrega de mídia RTP.

O controle funciona não significa que a mídia funciona

Um fluxo UDP RTP normal pode ser semelhante a:

  1. O cliente abre a conexão RTSP TCP com a porta 554 da câmera.
  2. O cliente envia DESCRIBE.
  3. A câmera retorna SDP.
  4. O cliente envia SETUP com portas de cliente UDP.
  5. A câmera retorna portas do servidor UDP.
  6. O cliente envia PLAY.
  7. A câmera envia pacotes RTP para portas UDP do cliente.

Se as etapas 1 a 6 forem bem-sucedidas e a etapa 7 falhar, o fluxo não é um problema de login RTSP. É um problema de caminho de mídia.

Cabeçalho de transporte revela o plano do porto

A solicitação SETUP pode incluir:

Transport: RTP/AVP;unicast;client_port=50000-50001

The camera may answer:

Transport: RTP/AVP;unicast;client_port=50000-50001;server_port=6970-6971

A câmera deve enviar RTP/RTCP para as portas UDP do cliente. Os firewalls devem permitir esse tráfego. Os dispositivos NAT devem mapeá-lo corretamente. As VPNs devem carregá-lo. Caso contrário, o controle RTSP poderá parecer íntegro enquanto a mídia estiver silenciosa.

Falhas comuns de firewall e NAT

As causas comuns incluem:

  • O firewall permite TCP 554, mas bloqueia o intervalo de portas UDP RTP.
  • O NAT encaminha a porta RTSP, mas não as portas RTP.
  • A câmera envia RTP de portas de origem inesperadas.
  • O cliente anuncia portas UDP privadas inacessíveis pela câmera.
  • VPN permite TCP, mas descarta UDP.
  • O firewall corporativo bloqueia portas UDP altas.
  • A câmera está atrás de NAT duplo.
  • Os pacotes RTP retornam para a interface errada.

O sintoma visível geralmente é “nenhum vídeo após PLAY”.

Por que o TCP intercalado geralmente funciona

RTSP sobre TCP intercalado transporta RTP e RTCP dentro da conexão RTSP TCP. Isso evita furos UDP separados.

Se o modo UDP falhar e o TCP intercalado funcionar, isso é uma forte evidência de que o codec e a câmera provavelmente estão bem. O problema provavelmente é o transporte de mídia UDP.

No entanto, o TCP intercalado tem seus próprios requisitos de análise, incluindo mapeamento de canais. É uma solução alternativa para problemas de caminho UDP, não uma prova de que todas as camadas estão íntegras.

O RTCP pode ajudar a provar o caminho

Se o RTP estiver bloqueado, mas o RTCP chegar, ou vice-versa, inspecione os pares de portas. Alguns firewalls lidam com as duas direções de maneira diferente. Os relatórios do receptor RTCP também podem mostrar perda de pacotes e instabilidade se a mídia chegar parcialmente.

Registro:

  • Contagem de pacotes RTP.
  • Contagem de pacotes RTCP.
  • IP e porta de origem RTP.
  • IP e porta de destino RTP.
  • Lacunas de números de sequência.
  • Tempo desde PLAY até o primeiro pacote.

Lista de verificação de depuração

Use este fluxo de trabalho:

  1. Confirme que RTSP DESCRIBE, SETUP e PLAY foram bem-sucedidos.
  2. Inspecione o cabeçalho Transport e as portas UDP cliente/servidor.
  3. Verifique se os pacotes RTP chegam após PLAY.
  4. Verifique se os pacotes RTCP chegam.
  5. Compare o teste de LAN com o teste de VPN/WAN.
  6. Teste o transporte intercalado TCP.
  7. Verifique as regras de firewall para o intervalo de portas UDP RTP.
  8. Verifique o encaminhamento da porta NAT e o comportamento da porta de origem.
  9. Verifique as portas UDP acessíveis anunciadas pelo cliente.
  10. Não depure o codec até que as cargas RTP realmente cheguem.

Diagnóstico final

Quando o RTSP se conecta, mas o UDP RTP está bloqueado, a câmera pode ser perfeitamente acessível enquanto a mídia nunca chega. A correção está na acessibilidade da porta UDP, comportamento NAT, política de firewall, regras VPN ou mudança para TCP intercalado.

O RTSP Inspector ajuda mostrando a sequência de controle RTSP e a evidência do pacote RTP juntas, de forma que "sem vídeo" se torne um diagnóstico de transporte concreto.