新闻详情

新闻详情

首页 / 资讯中心 / 详情

PixelStreamingInfrastructure生产部署终极指南:HTTPS+TURN服务器配置,公网上线UE5云游戏

发布时间:2026/8/27 16:07:38
PixelStreamingInfrastructure生产部署终极指南:HTTPS+TURN服务器配置,公网上线UE5云游戏
PixelStreamingInfrastructure生产部署终极指南HTTPSTURN服务器配置公网上线UE5云游戏【免费下载链接】PixelStreamingInfrastructureMoved to: https://github.com/EpicGamesExt/PixelStreamingInfrastructure项目地址: https://gitcode.com/gh_mirrors/pix/PixelStreamingInfrastructurePixelStreamingInfrastructure 是 UE5 Pixel Streaming像素流送的核心基础设施项目提供信令服务器SignallingWebServer、Web 前端播放器、匹配服务器Matchmaker与 SFU 转发等组件。本文是一份面向新手的生产部署终极指南用最快的方法开启 HTTPS、配置 TURN 中继服务器把你的 UE5 云游戏安全地推上公网让全球玩家用浏览器直接玩。公网部署为什么必须配 HTTPS 和 TURN在本地局域网测试时浏览器可能勉强连上你的 UE5 实例一旦部署到公网没有这两样东西WebRTC 视频流基本连不通HTTPS浏览器只允许在安全上下文下访问摄像头/麦克风和建立 WebRTC 连接公网部署必须用 HTTPS 提供前端页面TURN 中继服务器当玩家与 UE5 主机之间隔着严格的 NAT 或防火墙打洞失败时媒体流只能走 TURN 服务器中转它是公网部署的保底通道STUN帮助双方发现各自的公网地址项目脚本默认会同时配置。整个部署的架构如下——每个 UE5 主机跑 Pixel Streaming 插件信令服务器居中协调浏览器玩家通过 WebRTC 直连或经 TURN 中继获取画面部署前准备一键脚本装好 Node 与 CoTURN项目为 Linux 提供了开箱即用的平台脚本目录在SignallingWebServer/platform_scripts/bash/。首次部署只需两步运行setup.sh它会自动下载 Node.jsv18.17.0、安装 CoTURNTURN 服务器软件脚本使用apt-get install -y coturn并自动编译 TypeScript 前端到SignallingWebServer/Public/目录确认前端产物Public/player.html已生成否则用--build参数强制重新构建。 脚本设计基于 apt-get 包管理器如果你使用其他发行版参考setup.sh中的逻辑手动安装 coturn 即可。开启信令服务器 HTTPS 的 3 个关键配置信令服务器cirrus.js的全部行为由SignallingWebServer/config.json控制配置优先级为默认值 配置文件 命令行参数合并逻辑见SignallingWebServer/modules/config.js。生产环境请修改以下 3 处配置项生产值说明UseHTTPStrue开启 HTTPS 提供前端页面HTTPSCertFile/HTTPSKeyFile你的证书路径默认./certificates/client-cert.pem与client-key.pem把正式证书放入该目录PublicIp你的服务器公网 IP供 Matchmaker 与客户端寻址使用⚠️最容易踩的坑DisableSSLCert默认为true意味着允许不受信任的证书。官方文档明确警告请勿在生产环境使用请务必将其改为false。同时确认端口规划均可在 config.json 中调整HttpPort: 80 /HttpsPort: 443 —— 玩家访问的 Web 前端StreamerPort: 8888 —— UE5 信令连接SFUPort: 8889 —— SFU 转发连接MaxPlayerCount默认 -1 不限制生产环境建议设置上限防止资源耗尽TURN 服务器快速配置与验证TURN 服务器基于 CoTURN项目已内置完整的启动逻辑Start_TURNServer.sh1️⃣ 修改 TURN 账号密码platform_scripts/bash/turn_user_pwd.sh内置了一组默认账号用户名PixelStreamingUser。生产环境请立即更换为强密码并给每台服务器分配独立凭据。2️⃣ 检查网络隔离策略内置的SignallingWebServer/turnserver.conf已经贴心地拒绝了所有内网网段10.x、172.16-31.x、192.168.x 等作为中继目标防止中继被滥用攻击内网——无需改动保持默认即可。3️⃣ 防火墙放通端口除 80/443/8888 外还需放通 TURN 服务端口默认 3478脚本中 STUN/TURN 地址默认使用 19302/19303UDP 和 TCP 都要放行否则中继通道会不通。4️⃣ 启动并验证运行Start_WithTURN_SignallingServer.sh脚本会同时拉起 TURN 服务器和信令服务器并在控制台打印实际生效的TURN server、Public IP address等参数一眼确认配置无误。UE5 客户端参数与前端设置面板UE5 启动参数peerConnectionOptions是连接成败的关键它把 STUN/TURN 地址注入给引擎格式形如{iceServers:[{urls:[stun:你的IP:19302,turn:你的IP:19303],username:你的账号,credential:你的密码}]}前端设置面板玩家页面右上角的齿轮可以打开设置面板其中Signalling URL要改为wss://你的域名注意是 wss 而非 wsForce TURN开关则强制所有流量走 TURN 中继——配合UE 实例不暴露公网的安全策略时必开另外AFK idle默认 120 秒会在玩家长时间无操作时自动断开连接保护云游戏主机资源无活动提示界面如下生产环境安全加固 6 条清单项目自带安全规范Docs/Security-Guidelines.md上线前逐条对照隔离 UE 实例UE5 主机不挂公网 IP安全组仅放行信令服务器与 TURN 服务器强制 TURN 路由所有媒体流量经 TURN 中转UE 主机的暴露面降到最低代价是少量延迟TURN 凭据独立为每个用户分配唯一 TURN 账号而非共用同一套容器不留敏感信息UE 容器内不存放任何密钥类凭据禁用控制命令UE 启动时去掉-AllowPixelStreamingCommands参数杜绝浏览器端向引擎注入命令TURN 与信令分离部署与 UE 实例分开放各自配置独立的出入站策略。常见问题快速排查现象排查方向浏览器无法发起连接信令地址必须是wss://HTTPS检查DisableSSLCert是否仍为true局域网通、公网不通防火墙未放通 TURN 端口UDPTCP或PublicIp未改成真实公网 IP部分玩家能连、部分不能未开Force TURN且其 NAT 打洞失败——属正常强制走 TURN 即可解决玩家闲置被断开调大前端设置中的 AFK timeout属资源保护机制写在最后回到主线HTTPS 保连接、TURN 保连通、安全清单保上线。按本文顺序操作——一键setup.sh装环境 →config.json三处 HTTPS 配置 → 更换 TURN 凭据并放通端口 → UE 注入 iceServers → 对照安全清单加固——你的 UE5 云游戏就能稳定服务公网玩家。项目内还有 Matchmaker排队匹配与 SFU多人转发两个进阶组件等单机上线跑顺后可以顺着Matchmaker/与SFU/目录的 README 继续扩展你的云游戏平台。【免费下载链接】PixelStreamingInfrastructureMoved to: https://github.com/EpicGamesExt/PixelStreamingInfrastructure项目地址: https://gitcode.com/gh_mirrors/pix/PixelStreamingInfrastructure创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设 高端定制 企业官网