Deploy: расширить relay-range coturn

This commit is contained in:
AidarKC
2026-07-24 19:43:52 +04:00
parent 20677a9090
commit f9dd245481
4 changed files with 24 additions and 4 deletions
+12
View File
@@ -25,6 +25,9 @@ sudo apt install -y coturn caddy
sudo bash deploy/scripts/setup_turn_coturn.sh --realm turn1.shineup.me --secret CHANGE_ME_LONG_RANDOM_SECRET
```
По умолчанию этот скрипт настраивает relay-диапазон `49000-53999`.
Это стандарт SHiNE: 5000 UDP-портов под TURN relay.
## 3. coturn
Секреты не хранить в git. Настраивать на сервере через `/etc/turnserver.conf` или отдельный secret/override.
@@ -44,6 +47,14 @@ no-multicast-peers
no-cli
```
Для SHiNE держать relay-range большим сразу, чтобы не упираться в `create_relay_ioa_sockets: no available ports`.
Стандартный диапазон:
```conf
min-port=49000
max-port=53999
```
Включить сервис:
```bash
@@ -83,3 +94,4 @@ sudo ss -lntup | grep -E ':(3478|5349)'
- TURN credentials и shared secret не коммитить.
- Если TURN домен переносится на другой VPS, менять DNS, а не код приложения.
- После изменения TURN-адресов обновить серверные/UI настройки, где они используются.
- Не сужать relay-range ниже 5000 UDP-портов без явной причины: для SHiNE это уже приводило к отказам звонков на проде `24 июля 2026`.