Déployer et sécuriser votre propre serveur TURN
Apprenez à auto-héberger un serveur TURN avec coturn, à configurer les identifiants de manière sécurisée avec des jetons limités dans le temps et à choisir entre auto-hébergement et services TURN gérés.
Déployer et sécuriser votre propre serveur TURN est une leçon Real-Time Streaming Systems (WebRTC + Live Data) gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Real-Time Streaming Systems (WebRTC + Live Data), et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Real-Time Streaming Systems (WebRTC + Live Data) comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
From Theory to Operation
You understand NAT challenges, STUN, and what TURN does. Now you will actually run a TURN server, secure it, and connect WebRTC to it. The most common open-source choice is coturn.
Why Self-Host TURN
Public STUN is free, but TURN relays media and consumes bandwidth, so it is rarely free. Running your own TURN server gives you control over capacity, cost, and privacy.
Installing coturn
On a Linux server you install coturn from the package manager. It runs as a background service.
sudo apt-get update
sudo apt-get install -y coturn
sudo systemctl enable coturnBasic Configuration
coturn reads /etc/turnserver.conf. A minimal config sets the realm and listening ports.
listening-port=3478
tls-listening-port=5349
realm=turn.example.com
fingerprintThe Credential Problem
TURN requires authentication or anyone could relay traffic through your server at your expense. Hardcoding a static username and password is risky because clients can leak them.
Time-Limited Credentials
The secure approach is the REST/ephemeral credential mechanism. Your server generates short-lived usernames and passwords derived from a shared secret, so leaked credentials expire quickly.
use-auth-secret
static-auth-secret=your_long_shared_secretGenerating a Credential
Your backend creates a username as an expiry timestamp and signs it with HMAC-SHA1 using the shared secret. The signature becomes the password.
const crypto = require('crypto');
function turnCredential(secret, ttl) {
const username = String(Math.floor(Date.now() / 1000) + ttl);
const hmac = crypto.createHmac('sha1', secret);
hmac.update(username);
const password = hmac.digest('base64');
return { username, password };
}Wiring It Into WebRTC
Pass the TURN URL and ephemeral credentials into the peer connection's ICE server list. WebRTC uses them when direct paths fail.
const pc = new RTCPeerConnection({
iceServers: [{
urls: 'turn:turn.example.com:3478',
username: cred.username,
credential: cred.password
}]
});Use TLS and TCP Fallback
Some restrictive networks block UDP entirely. Offer turns: over TCP on port 443 so media can tunnel through firewalls that only allow HTTPS traffic.
// add a TLS/TCP TURN entry alongside the UDP one
urls: 'turns:turn.example.com:443?transport=tcp'Self-Host vs Managed
Self-hosting coturn is cheaper at scale but means you handle uptime, bandwidth, and security. Managed TURN providers cost more per GB but remove operational burden. Pick based on your team and traffic.
Operating Responsibly
Monitor bandwidth, rotate the shared secret periodically, restrict relay to authenticated users, and place the server geographically near your users to minimize latency. A well-run TURN server is the safety net that makes calls connect everywhere.
Quick Check
Test your understanding of TURN deployment.
Recap
You learned to deploy and secure TURN:
- Install and configure coturn with a realm and ports
- Use
use-auth-secretwith HMAC-based ephemeral credentials - Wire credentials into the ICE server list
- Offer TLS/TCP on 443 for restrictive networks
- Weigh self-hosting against managed services
A secure TURN server ensures calls connect even behind tough NATs.
Questions Fréquemment Posées
La leçon « Déployer et sécuriser votre propre serveur TURN » est-elle gratuite ?
Oui — le texte complet de « Déployer et sécuriser votre propre serveur TURN » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Real-Time Streaming Systems (WebRTC + Live Data), passe à CoddyKit PRO. Le cours Real-Time Streaming Systems (WebRTC + Live Data) comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Déployer et sécuriser votre propre serveur TURN » ?
Apprenez à auto-héberger un serveur TURN avec coturn, à configurer les identifiants de manière sécurisée avec des jetons limités dans le temps et à choisir entre auto-hébergement et services TURN gér… Tu pratiques Real-Time Streaming Systems (WebRTC + Live Data) avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Real-Time Streaming Systems (WebRTC + Live Data) ?
Aucune expérience préalable n'est requise. Real-Time Streaming Systems (WebRTC + Live Data) sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Déployer et sécuriser votre propre serveur TURN » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Real-Time Streaming Systems (WebRTC + Live Data) ?
Oui. Chaque leçon Real-Time Streaming Systems (WebRTC + Live Data) inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Défis liés au NAT et aux pare-feu
- Fonctionnement des serveurs STUN
- Serveur TURN pour les connexions relayées
- Déployer et sécuriser votre propre serveur TURN