RTSP 与 UDP:为什么 RTSP 可以连接但视频是黑屏 — RTP 被防火墙、NAT 和 VPN 阻止
修复当控制连接但 UDP RTP 被阻止时 RTSP 无视频。涵盖防火墙规则、RTSP 协议端口、NAT 穿越、VPN RTP 丢失、TCP 交错回退和摄像头 UDP 源端口。
最严重的 RTSP 问题之一很容易描述:摄像机已连接,但没有视频。在许多情况下,RTSP 控制通过 TCP 工作,但 UDP RTP 媒体数据包永远不会到达客户端。用户看到成功登录、SDP,甚至可能看到“PLAY 200 OK”,然后超时。诸如“RTSP 连接但没有视频”、“RTP UDP 阻止防火墙”、“RTSP 在 LAN 上工作而不是通过 VPN”、“摄像头 RTSP NAT 无视频”和“RTSP TCP 交错修复”等搜索都指向此层分割。
RTSP 不是一种数据流。控制通道和媒体通道可以使用不同的传输路径。如果控制通道正常工作而媒体路径出现故障,播放器可能会显示与编解码器故障相同的黑屏。数据包证据不同。
RTSP Inspector 非常有用,因为它将 RTSP 控制成功与 RTP 媒体传输分开。
控制作品并不意味着媒体作品
正常的 UDP RTP 流程可能如下所示:
- 客户端打开与摄像头端口 554 的 RTSP TCP 连接。
- 客户端发送“DESCRIBE”。
- 相机返回 SDP。
- 客户端发送带有 UDP 客户端端口的“SETUP”。
- 相机返回 UDP 服务器端口。
- 客户端发送“PLAY”。
- 摄像机将 RTP 数据包发送到客户端 UDP 端口。
如果步骤 1-6 成功而步骤 7 失败,则该流不是 RTSP 登录问题。这是媒体路径问题。
运输标题揭示了港口计划
“SETUP”请求可以包括:
Transport: RTP/AVP;unicast;client_port=50000-50001
The camera may answer:
Transport: RTP/AVP;unicast;client_port=50000-50001;server_port=6970-6971
摄像机应将 RTP/RTCP 发送到客户端的 UDP 端口。防火墙必须允许该流量。 NAT 设备必须正确映射它。 VPN必须携带它。如果没有,RTSP 控制可能会在媒体处于静默状态时显得正常。
常见的防火墙和 NAT 故障
常见原因包括:
- 防火墙允许 TCP 554,但阻止 UDP RTP 端口范围。
- NAT 转发 RTSP 端口,但不转发 RTP 端口。
- 摄像机从意外的源端口发送 RTP。
- 客户端通告摄像机无法访问的私有 UDP 端口。
- VPN 允许 TCP,但丢弃 UDP。
- 公司防火墙会阻止高 UDP 端口。
- 摄像头位于双 NAT 后面。
- RTP 数据包返回到错误的接口。
明显的症状通常是“播放后没有视频”。
为什么 TCP 交错通常有效
RTSP over TCP 交错在 RTSP TCP 连接内承载 RTP 和 RTCP。这避免了单独的 UDP 针孔。
如果 UDP 模式失败而 TCP 交错工作正常,则有力地证明编解码器和摄像头可能没问题。问题可能是 UDP 媒体传输。
然而,TCP interleaved 有其自己的解析要求,包括通道映射。这是 UDP 路径问题的解决方法,并不能证明每一层都是健康的。
RTCP可以帮助证明路径
如果 RTP 被阻止但 RTCP 到达,或反之亦然,请检查端口对。某些防火墙以不同的方式处理这两个方向。如果媒体部分到达,RTCP 接收器报告还可以显示数据包丢失和抖动。
记录:
- RTP 数据包计数。
- RTCP 数据包计数。
- RTP 源 IP 和端口。
- RTP 目标 IP 和端口。
- 序列号间隙。
- 从“PLAY”到第一个数据包的时间。
调试清单
使用此工作流程:
- 确认 RTSP
DESCRIBE、SETUP和PLAY成功。 - 检查“传输”标头和客户端/服务器 UDP 端口。
- 检查RTP数据包是否在“PLAY”之后到达。
- 检查RTCP报文是否到达。
- 比较 LAN 测试与 VPN/WAN 测试。
- 测试 TCP 交错传输。
- 检查 UDP RTP 端口范围的防火墙规则。
- 检查 NAT 端口转发和源端口行为。
- 验证客户端公布的可达 UDP 端口。
- 在 RTP 有效负载实际到达之前不要调试编解码器。
最终诊断
当 RTSP 连接但 UDP RTP 被阻止时,摄像机可以完全访问,但媒体永远不会到达。修复方法包括 UDP 端口可达性、NAT 行为、防火墙策略、VPN 规则或切换到 TCP 交错。
RTSP Inspector 通过同时显示 RTSP 控制序列和 RTP 数据包证据来提供帮助,因此“无视频”成为具体的传输诊断。