播放弹「无法连接到 WebSocket」?群晖播放通道五层排查:从反向代理到中继服务

症状:画面打不开,弹的是一条连接错误

直播窗口黑着,录像回放也点不动,显示窗口里弹出「无法连接到 WebSocket」。去机房看一眼,摄像机本身在正常工作,录像也在落盘——卡住的不是采集端,而是浏览器与 Surveillance Station 之间那条播放通道。

WebSocket 是浏览器与系统之间维持的一条长连接,实时画面与录像播放都靠它传输串流。这条通道断开,页面自然只剩一条报错。按下面五层顺序排查,多数情况在前两层就能解决。

排查一:反向代理规则补上 WebSocket 标题

如果 NAS 前面挂了反向代理(用域名对外发布服务是常见做法),代理默认不转发 WebSocket 连接,需要给这条规则补一个自定义标题。

DSM 6.2 路径:进入控制面板 > 应用程序门户 > 反向代理服务器,选中出问题的规则单击编辑;进入自定义标题,单击创建下拉菜单并选择 WebSocket;确认 WebSocket 设置无误后单击确定。

DSM 7.0 路径:进入控制面板 > 登录门户 > 高级 > 反向代理服务器,同样选中规则单击编辑,单击自定义标题 > 创建 > WebSocket,确认后保存。两个版本入口位置不同,补的东西一样。

如果反向代理由其他供应商提供:先让访问地址直连 Surveillance Station 的域名或 IP 试一次;问题仍在,就找代理服务供应商处理——这一层不在你的 NAS 上。

排查二:改用 HTTPS 登录

浏览器安全策略对纯 HTTP 页面下的长连接限制越来越多。换成 HTTPS 方式登录 Surveillance Station 再播放,是一步成本很低的验证,也值得长期保持。

排查三:杀毒软件放行客户端与地址

问题可能出在终端这一侧——杀毒程序拦掉了计算机到系统的连接:

  • Surveillance Station Client 与登录用的 URL 加入杀毒程序的允许列表;
  • 仍不行,暂时停止杀毒程序排除一轮。这只是排除法,验证完记得恢复运行。

排查四:CMS 架构查视频中继服务

如果报错出现在 CMS 主服务器上,排查方向要换:很可能是「通过 Internet 的视频中继服务」被禁用,导致录制服务器的视频串流与播放受浏览器安全策略限制。

登录 CMS 主服务器,进入 Surveillance Station > CMS > 高级,把通过 Internet 的视频中继服务切换为自动(建议),再回到浏览器验证播放。

排查五:整理好信息再找支持

五层走完仍然打不开,就该联系官方技术支持了。把症状(什么时候开始弹、哪些窗口弹)和上面每一步的排查结果整理成一段提交,能省掉好几轮来回沟通。

小结

  • 这条报错卡的是浏览器与系统之间的播放长连接,不是摄像机;
  • 反向代理要补 WebSocket 自定义标题:DSM 6.2 走应用程序门户,DSM 7.0 走登录门户 > 高级;
  • HTTPS 登录、杀毒放行、CMS 中继服务设为自动,各自排除一类原因;
  • 求助前把症状与排查结果写成一段,沟通更快。

规则改完别急着关浏览器。诚鑫致达科技交付这类环境时会拿值班那台电脑把直播与回放各点开一路——两路画面都出得来,这条代理规则才算真正通过验收。