SHA256
42 lines
1.4 KiB
Markdown
42 lines
1.4 KiB
Markdown
# TURN-серверы SHiNE
|
||
|
||
TURN-серверы использовать и документировать через домены, а не через IP.
|
||
|
||
## Текущие домены
|
||
|
||
- `turn1.shineup.me`
|
||
- `turn2.shineup.me`
|
||
- `turn3.shineup.me`
|
||
|
||
## Назначение
|
||
|
||
TURN нужен для WebRTC-звонков, когда прямое peer-to-peer соединение невозможно из-за NAT/firewall.
|
||
|
||
## Базовые ожидания
|
||
|
||
- DNS каждого `turnX.shineup.me` указывает на актуальный физический сервер TURN.
|
||
- TLS/HTTPS и вспомогательная маршрутизация обслуживаются через Caddy, если на сервере есть web endpoint для проверки.
|
||
- `coturn` слушает TURN/STUN порты согласно локальному `turnserver.conf`.
|
||
- Стандартный relay-range SHiNE: `49000-53999` (`5000` UDP-портов).
|
||
- Секреты TURN не хранить в git.
|
||
|
||
## Что проверять
|
||
|
||
```bash
|
||
dig +short turn1.shineup.me
|
||
dig +short turn2.shineup.me
|
||
dig +short turn3.shineup.me
|
||
```
|
||
|
||
На каждом TURN-хосте:
|
||
|
||
```bash
|
||
sudo systemctl --no-pager --full status coturn caddy
|
||
sudo ss -lntup | grep -E ':(3478|5349)'
|
||
```
|
||
|
||
## Где настраивать
|
||
|
||
- TURN-хост с нуля: `SETUP_TURN_SERVER.md`.
|
||
- Подключение TURN к SHiNE backend: `CONFIGURE_TURN_IN_SHINE.md`.
|