SHA256
Deploy: расширить relay-range coturn
This commit is contained in:
@@ -25,6 +25,9 @@ sudo apt install -y coturn caddy
|
||||
sudo bash deploy/scripts/setup_turn_coturn.sh --realm turn1.shineup.me --secret CHANGE_ME_LONG_RANDOM_SECRET
|
||||
```
|
||||
|
||||
По умолчанию этот скрипт настраивает relay-диапазон `49000-53999`.
|
||||
Это стандарт SHiNE: 5000 UDP-портов под TURN relay.
|
||||
|
||||
## 3. coturn
|
||||
|
||||
Секреты не хранить в git. Настраивать на сервере через `/etc/turnserver.conf` или отдельный secret/override.
|
||||
@@ -44,6 +47,14 @@ no-multicast-peers
|
||||
no-cli
|
||||
```
|
||||
|
||||
Для SHiNE держать relay-range большим сразу, чтобы не упираться в `create_relay_ioa_sockets: no available ports`.
|
||||
Стандартный диапазон:
|
||||
|
||||
```conf
|
||||
min-port=49000
|
||||
max-port=53999
|
||||
```
|
||||
|
||||
Включить сервис:
|
||||
|
||||
```bash
|
||||
@@ -83,3 +94,4 @@ sudo ss -lntup | grep -E ':(3478|5349)'
|
||||
- TURN credentials и shared secret не коммитить.
|
||||
- Если TURN домен переносится на другой VPS, менять DNS, а не код приложения.
|
||||
- После изменения TURN-адресов обновить серверные/UI настройки, где они используются.
|
||||
- Не сужать relay-range ниже 5000 UDP-портов без явной причины: для SHiNE это уже приводило к отказам звонков на проде `24 июля 2026`.
|
||||
|
||||
Reference in New Issue
Block a user