Centos7安装coturn
TURN Server是VoIP媒体流量NAT穿越服务器和网关。它也可以用作通用网络流量TURN服务器和网关。在使用WebRTC进行即时通讯时,需要使浏览器进行P2P通讯,但是由于NAT环境的复杂性,并不是所有情况下都能进行P2P,这时需要TURN Server来帮助客户端之间转发数据。
安装相关依赖
yum install -y make gcc cc gcc-c++ wget openssl-devel libevent libevent-devel
下载coturn源码包
wget https://coturn.net/turnserver/v4.5.2/turnserver-4.5.2.tar.gz
解压源码包
tar -zxvf turnserver-4.5.2.tar.gz
cd turnserver-4.5.2
编译安装
./configure --prefix=/home/httpd/turnserver # 指定安装的目录
make && make install
设置环境变量
vim ~/.bash_profile
export TURNSERVER_HOME=/home/httpd/turnserver
export PATH=$PATH:$TURNSERVER_HOME/bin
编辑配置文件
1、先找到配置文件位置
find . -name turnserver.conf
返回:/home/httpd/turnserver/share/examples/turnserver/etc/turnserver.conf
2、编辑配置文件
vim /home/httpd/turnserver/share/examples/turnserver/etc/turnserver.conf
3、在配置文件末尾加入一下内容
listening-port=3478 # 监听的端口
listening-ip=x.x.x.x # 监听的内网IP
external-ip=x.x.x.x # 监听的外网IP
# 如果coturn使用了SQLlite作为存储 需要配置成功后生成用户名/密码
user=user:123456 # 设置账号密码
4、证书生成过程
yum install openssl
5、cert和pkey配置的自签名证书用Openssl命令生成:
openssl req -x509 -newkey rsa:2048 -keyout /home/httpd/turnserver/share/examples/turnserver/etc/turn_server_pkey.pem -out /home/httpd/turnserver/share/examples/turnserver/etc/turn_server_cert.pem -days 99999 -nodes
6、指定配置文件启动服务
turnserver -v -r user -a -o -c /home/httpd/turnserver/share/examples/turnserver/etc/turnserver.conf
7、验证监听
netstat -tunlp|grep 3478
8、 如果coturn使用了SQLlite作为存储 需要配置成功后生成用户名/密码 配置成功后生成用户名/密码
turnadmin -k -u -r -p //turnadmin -k -a -u user -r user -p 123456
如果使用的是阿里云或腾讯云的服务器,要开发对应端口的访问,关闭对应端口的防火墙
9、部分字段含义
listening-port: turnserver监听UDP/TCP端口,默认为3478;
tls-listening-port: turnserver监听TLS/DTLS端口,默认为5349,
将TCP/UDP和TLS/DTLS分别定义监听端口是符合RFC5766规范的,但是通过配置两者能使用同一端口,不推荐;
Listening-ip: 中继服务器的监听IP地址,可以配置多个;
relay-ip: 中继服务器的IP地址;
External-ip: 外部IP,当中继服务器在NAT网络内部时指定,此处可以不添加;
server-name: 服务器名称,用于OAuth认证,默认和realm相同;
realm: 域名;
Userdb: 用于保存用户信息;
cert/pkey: 自签名证书相关;
检测coturn联通性
1、登陆测试网页:
https://webrtc.github.io/samples/src/content/peerconnection/trickle-ice/
2、添加server:
turn:xx.xx.xx.xx:3478[user:123456]
3、 查看relay类型对应的Protocol Address是否为自己服务器的外网ip.
If you test a STUN server, it works if you can gather a candidate with type “srflx”. If you test a TURN server, it works if you can gather a candidate with type “relay”.
文章引用与参考
【1】https://blog.csdn.net/weixin_43064185/article/details/119759290