Files
SHiNE-server/deploy/TURN_SERVERS.md

42 lines
1.4 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# TURN-серверы SHiNE
TURN-серверы использовать и документировать через домены, а не через IP.
## Текущие домены
- `turn1.shineup.me`
- `turn2.shineup.me`
- `turn3.shineup.me`
## Назначение
TURN нужен для WebRTC-звонков, когда прямое peer-to-peer соединение невозможно из-за NAT/firewall.
## Базовые ожидания
- DNS каждого `turnX.shineup.me` указывает на актуальный физический сервер TURN.
- TLS/HTTPS и вспомогательная маршрутизация обслуживаются через Caddy, если на сервере есть web endpoint для проверки.
- `coturn` слушает TURN/STUN порты согласно локальному `turnserver.conf`.
- Стандартный relay-range SHiNE: `49000-53999` (`5000` UDP-портов).
- Секреты TURN не хранить в git.
## Что проверять
```bash
dig +short turn1.shineup.me
dig +short turn2.shineup.me
dig +short turn3.shineup.me
```
На каждом TURN-хосте:
```bash
sudo systemctl --no-pager --full status coturn caddy
sudo ss -lntup | grep -E ':(3478|5349)'
```
## Где настраивать
- TURN-хост с нуля: `SETUP_TURN_SERVER.md`.
- Подключение TURN к SHiNE backend: `CONFIGURE_TURN_IN_SHINE.md`.