SHA256
1.4 KiB
1.4 KiB
TURN-серверы SHiNE
TURN-серверы использовать и документировать через домены, а не через IP.
Текущие домены
turn1.shineup.meturn2.shineup.meturn3.shineup.me
Назначение
TURN нужен для WebRTC-звонков, когда прямое peer-to-peer соединение невозможно из-за NAT/firewall.
Базовые ожидания
- DNS каждого
turnX.shineup.meуказывает на актуальный физический сервер TURN. - TLS/HTTPS и вспомогательная маршрутизация обслуживаются через Caddy, если на сервере есть web endpoint для проверки.
coturnслушает TURN/STUN порты согласно локальномуturnserver.conf.- Стандартный relay-range SHiNE:
49000-53999(5000UDP-портов). - Секреты TURN не хранить в git.
Что проверять
dig +short turn1.shineup.me
dig +short turn2.shineup.me
dig +short turn3.shineup.me
На каждом TURN-хосте:
sudo systemctl --no-pager --full status coturn caddy
sudo ss -lntup | grep -E ':(3478|5349)'
Где настраивать
- TURN-хост с нуля:
SETUP_TURN_SERVER.md. - Подключение TURN к SHiNE backend:
CONFIGURE_TURN_IN_SHINE.md.