ファイアウォール設定

ファイアウォール設定 早見表

MiniPremホスト側

項目
共通
P2P追加
TURN/STUN追加

SSH

✅ TCP 22

-

-

デジタルヒューマン プラットフォーム、Azure TTS / ElevenLabsなど

✅ TCP 443 OUT

-

-

DNS

✅ UDP/TCP 53 OUT

-

-

HTTP/HTTPS

✅ TCP 80/443 OUT

-

-

P2P接続

-

✅ UDP 49152-65535 IN from 表示端末IP

-

STUN/TURN

-

-

✅ UDP 3478 OUT/IN

TURN TLS

-

-

⚠️ TCP 5349 OUT

WebRTC(TURN)

-

-

⚠️ UDP 49152-65535 OUT/IN

表示端末側

項目
共通
P2P追加
TURN/STUN追加

デジタルヒューマン プラットフォーム

✅ TCP 443 OUT

-

-

DNS

✅ UDP/TCP 53 OUT

-

-

HTTP/HTTPS

✅ TCP 80/443 OUT

-

-

P2P接続

-

✅ UDP 49152-65535 OUT(通常は既に許可済み)

-

STUN/TURN

-

-

✅ UDP 3478 OUT

TURN TLS

-

-

⚠️ TCP 5349 OUT

WebRTC(TURN)

-

-

⚠️ UDP 49152-65535 OUT


1. 共通設定(基本インフラ)

すべての構成で必要な基本設定

1.1 MiniPremホスト側(Rennyサーバー)

プロトコル
ポート
方向
宛先/送信元
用途
優先度

TCP

22

IN

管理端末IP

SSH管理アクセス

必須

TCP

443

OUT

.uneeq.io **.digitalhumans.ne.jp *.hosted-experience.jp

デジタルヒューマン プラットフォームシグナリング WebSocket接続確立

必須

TCP

443

OUT

japaneast.tts.speech.microsoft.com *.tts.speech.microsoft.com api.elevenlabs.io

Azure TTS や ElevenLabs などの音声合成を使用する場

必須

UDP

53

OUT

DNSサーバー

DNS名前解決

必須

TCP

53

OUT

DNSサーバー

DNS名前解決(TCP fallback)

必須

TCP

80

OUT

Anywhere

HTTP(パッケージ更新など)

推奨

TCP

443

OUT

Anywhere

HTTPS(汎用)

推奨

UFW設定例(共通部分)

1.2 表示端末側(クライアント)

プロトコル
ポート
方向
宛先/送信元
用途
優先度

TCP

443

OUT

.uneeq.io .digitalhumans.ne.jp .digitalhumans-demo.jp .hosted-experience.jp

デジタルヒューマン プラットフォームシグナリング WebSocket接続確立 静的コンテンツ

必須

UDP

53

OUT

DNSサーバー

DNS名前解決

必須

TCP

53

OUT

DNSサーバー

DNS名前解決(TCP fallback)

必須

TCP

80

OUT

Anywhere

HTTP

推奨

TCP

443

OUT

Anywhere

HTTPS

推奨

UFW設定例(共通部分)

表示端末がWindowsやmacOSなどの場合は読み替えて設定してください。


2. 同一ネットワーク内または直接接続(P2P)可能な環境

2.1 MiniPremホスト側(Rennyサーバー)

必須ポート

プロトコル
ポート
方向
送信元
用途
優先度

UDP

49152-65535

IN

表示端末IP

WebRTC P2Pメディアストリーム音声・映像・データチャネル

必須

実際の動作

UFW設定例(P2P追加分)

注意事項

  • STUN/TURN(UDP 3478, TCP 5349)ならびに UDP 22000-23000は不要(TURNサーバー側のポート)は不要

  • ✅ 表示端末のIPアドレスを正確に指定すること

  • ✅ IPv6使用時はIPv6アドレスも許可すること

2.2 表示端末側(クライアント)

必須ポート

プロトコル
ポート
方向
宛先
用途
優先度

UDP

49152-65535

OUT

MiniPremホストIP

WebRTC P2Pメディアストリーム

必須

UFW設定例(P2P追加分)

表示端末がWindowsやmacOSなどの場合は読み替えて設定してください。

注意事項

  • ✅ ほとんどの環境でOutboundはデフォルト許可のため、追加設定不要

  • ✅ 接続元のためInbound開放は不要

  • STUN/TURN(UDP 3478, TCP 5349)は不要


3. TURN/STUN使用時の追加設定

異なるネットワーク間またはNAT越え接続が必要な環境

3.1 MiniPremホスト側(Rennyサーバー)

必須ポート

プロトコル
ポート
方向
宛先/送信元
用途
優先度

UDP

3478

OUT

*.turn.uneeq.io turn.us.uneeq.io

STUN/TURNNAT Traversal、ICE候補収集

必須

UDP

3478

IN

*.turn.uneeq.io turn.us.uneeq.io

STUN/TURN応答

必須

TCP

5349

OUT

*.turn.uneeq.io turn.us.uneeq.io

TURN over TLSセキュアなフォールバック

推奨

UDP

49152-65535

OUT

*.turn.uneeq.io

WebRTCメディア(TURN経由)

必須

UDP

49152-65535

IN

*.turn.uneeq.io

WebRTCメディア受信(TURN経由)

必須

実際の動作(TURN経由)

UFW設定例(TURN/STUN追加分)

注意事項

  • UDP 22000-23000は開放不要(TURNサーバー側のポート)

  • ✅ P2P接続が優先され、TURN/STUNはフォールバックとして使用される

3.2 表示端末側(クライアント)

必須ポート

プロトコル
ポート
方向
宛先
用途
優先度

UDP

3478

OUT

*.turn.uneeq.io turn.us.uneeq.io

STUN/TURNNAT Traversal

必須

TCP

5349

OUT

*.turn.uneeq.io turn.us.uneeq.io

TURN over TLS

推奨

UDP

49152-65535

OUT

*.turn.uneeq.io

WebRTCメディア(TURN経由)

必須

UFW設定例(TURN/STUN追加分)

表示端末がWindowsやmacOSなどの場合は読み替えて設定してください。

注意事項

  • ✅ ほとんどの環境でOutboundはデフォルト許可のため、追加設定不要

  • ✅ Inbound開放は不要(接続元のため)

  • ✅ TURNサーバーへの接続が必要なため、STUN/TURNポートは必須


4. 設定スクリプト

4.1 完全な設定スクリプト(P2P接続)

MiniPremホスト側

表示端末側

表示端末がWindowsやmacOSなどの場合は読み替えて設定してください。

4.2 完全な設定スクリプト(TURN/STUN使用)

MiniPremホスト側

表示端末側

表示端末がWindowsやmacOSなどの場合は読み替えて設定してください。


5. 検証方法

5.1 設定確認

5.2 接続テスト

P2P接続の確認

TURN/STUN接続の確認

5.4 chrome://webrtc-internals/での確認

ブラウザで デジタルヒューマンを表示した状態でchrome://webrtc-internals/ を開いて確認:

最終更新