Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 149 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-20 IAAS в России
Дата-центры 22 ЦОД уровня Tier III в 9 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 149 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-20 IAAS в России
Дата-центры 22 ЦОД уровня Tier III в 9 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои Cерверы
Услуги
Сертификаты
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как установить Coturn на CentOS Stream и Rocky Linux

Как установить Coturn на CentOS Stream и Rocky Linux

12 просмотров 0 2026-08-03 2026-08-06

Максимальная скорость с NVMe дисками за 1499 руб. в месяц.

Coturn – свободный сервер STUN/TURN, предназначенный для обеспечения стабильной работы приложений, использующих технологию WebRTC для передачи голоса, видео и других медиаданных в режиме реального времени. Coturn помогает устанавливать соединения между клиентами, находящимися за маршрутизаторами с трансляцией сетевых адресов (NAT) или в сетях, защищёнными межсетевыми экранами. Благодаря этому Coturn применяется в различных системах коммуникации, таких как Matrix Synapse, Element, Jitsi Meet, Nextcloud Talk и другие решения, поддерживающие аудио- и видеосвязь.

При установлении соединения клиенты WebRTC в первую очередь стремятся организовать прямой обмен медиатрафиком. Это обеспечивает минимальную задержку и наиболее эффективное использование сетевых ресурсов. Однако в ряде случаев особенности сетевой инфраструктуры, например, использование NAT или корпоративных брандмауэров, не позволяют установить такое соединение.

Для решения данной проблемы используется сервер Coturn. С помощью протокола STUN клиент определяет свой внешний сетевой адрес и пытается установить прямое соединение с другим участником. Если это невозможно, в работу вступает протокол TURN. С его помощью сервер Coturn становится промежуточным узлом, через который передаются аудио- и видеоданные между клиентами.

В статье разберём, как установить Coturn на VPS, работающий под управлением CentOS Stream или Rocky Linux.

Как установить Coturn на CentOS Stream и Rocky Linux

В CentOS Stream и Rocky Linux пакет Coturn отсутствует в стандартных репозиториях BaseOS и AppStream. Исходя из этого, сначала необходимо подключить дополнительный репозиторий EPEL (Extra Packages for Enterprise Linux).

EPEL – официальный репозиторий сообщества Fedora, содержащий дополнительные пакеты для RHEL и совместимых с ним дистрибутивов. Он предназначен для распространения программного обеспечения, отсутствующего в стандартных репозиториях Enterprise Linux, при сохранении совместимости с этими операционными системами.

Для подключения репозитория выполните команду:

$ sudo dnf install epel-release

После чего запустите установку Coturn:

$ sudo dnf install coturn

После установки Coturn в системе появляется исполняемый файл turnserver – основной компонент сервера STUN/TURN. Именно процесс turnserver запускается службой coturn и обеспечивает обработку всех запросов от клиентов. Данный процесс прослушивает сконфигурированные сетевые порты, принимает входящие подключения и выполняет основные функции сервера:

  • обработка STUN- и TURN-запросов;
  • определение внешнего IP-адреса и порта клиента с помощью протокола STUN;
  • аутентификация клиентов;
  • выделение временных ресурсов для передачи медиатрафика;
  • ретрансляция медиаданных через сервер с использованием протокола TURN;
  • освобождение выделенных ресурсов после завершения соединения.

Настройка параметров Coturn

Во время работы процесс turnserver использует параметры, указанные в файле конфигурации /etc/turnserver.conf. Поэтому на следующем шаге откройте конфигурационный файл:

$ sudo vi /etc/turnserver.conf

В файле укажите значения для следующих основных параметров:

  • listening-port – порт, на котором сервер принимает незашифрованные соединения по протоколам STUN и TURN (по умолчанию – это порт 3478);
  • tls-listening-port – порт для приема защищённых соединений TURN по протоколам TLS/DTLS (по умолчанию – это порт 5349);
  • listening-ip – IP-адрес, на котором Coturn будет прослушивать входящие подключения (0.0.0.0 означает, что прослушивание будет осуществляться на всех доступных сетевых интерфейсах);
  • fingerprint – включает добавление атрибута FINGERPRINT в STUN- и TURN-пакеты (рекомендуется к использованию, так как повышает совместимость с современными WebRTC-клиентами);
  • realm – домен, который будет использоваться при проверке подлинности клиентов TURN;
  • use-auth-secret – включает механизм аутентификации по общему секретному ключу;
  • static-auth-secret – определяет общий секретный ключ, используемый при формировании и проверке временных учётных данных TURN;
  • cert – путь к сертификату TLS, используемому для защищённых соединений TURN (обычно – это сертификат от Let’s Encrypt);
  • pkey – путь к приватному ключу, соответствующему указанному TLS-сертификату;
  • user-quota – максимальное количество одновременно активных TURN-сессий, которые может открыть один пользователь (позволяет предотвратить чрезмерное потребление ресурсов одним клиентом);
  • total-quota – общее количество одновременно активных TURN-сессий на сервере (при его достижении новые подключения будут отклоняться);
  • min-port – начальный порт диапазона UDP-портов, используемых Coturn для ретрансляции медиатрафика (RTP/RTCP);
  • max-port – конечный порт диапазона UDP-портов, используемых для передачи медиатрафика.

В нашем примере файл конфигурации выглядит следующим образом:

listening-port=3478

tls-listening-port=5349


listening-ip=0.0.0.0

fingerprint

realm=your-domain-name.ru

use-auth-secret
static-auth-secret=VeryStrongSecretHere

cert=/etc/letsencrypt/live/your-domain-name.ru/fullchain.pem
pkey=/etc/letsencrypt/live/your-domain-name.ru/privkey.pem

user-quota=24
total-quota=1200

min-port=49152
max-port=65535

При использовании режима аутентификации по общему секретному ключу (use-auth-secret) сервер Coturn не хранит собственную базу пользователей и не выполняет проверку постоянных логинов и паролей. Вместо этого обслуживающее приложение или сервер формирует для клиента временные учётные данные, используя общий секретный ключ. После чего приложение передаёт эти данные клиентскому приложению. При поступлении запроса на подключение Coturn вычисляет ожидаемые параметры аутентификации на основе того же секретного ключа. Вычисленные значения сервер сравнивает с полученными данными. Если проверка завершается успешно, клиенту разрешается использование TURN-сервера.

В качестве общего секретного ключа используется значение параметра static-auth-secret. Оно должно представлять собой уникальную криптографически стойкую случайную строку. Данная строка будет известна только приложению, формирующему временные учётные данные, и серверу Coturn. Стойкость этого ключа напрямую влияет на безопасность механизма аутентификации. Исходя из чего, рекомендуется генерировать его с использованием криптографических средств.

При этом на любой Linux-системе можно сгенерировать случайную строку стандартными утилитами без установки дополнительного софта. Например, следующая команда считывает 32 случайных байта из специального устройства /dev/urandom и преобразует их в строку в кодировке Base64:

$ head -c 32 /dev/urandom | base64

Полученную строку можно использовать в конфигурационном файле вместо значения VeryStrongSecretHere.

Применение и проверка конфигурации Coturn

Для применения изменённых настроек перезапустите службу Coturn:

$ sudo systemctl restart coturn

Установите службу в автозагрузку, чтобы она стартовала вместе с запуском системы:

$ sudo systemctl enable coturn

Чтобы убедиться в отсутствии ошибок в работе службы, выведите на экран её текущее состояние:

$ systemctl status coturn

Вывод команды не должен содержать сообщений о каких-либо ошибках.

Вывод текущего состояния службы Coturn на CentOS Stream и Rocky Linux

Настройка правил межсетевого экрана

После завершения настройки Coturn необходимо разрешить сетевые подключения к сетевым портам. Через них сервер будет принимать запросы клиентов и передавать медиатрафик. Если в системе используется межсетевой экран firewalld, создайте соответствующие правила, выполнив следующие команды:

$ sudo firewall-cmd --permanent --add-port=3478/tcp
$ sudo firewall-cmd --permanent --add-port=3478/udp
$ sudo firewall-cmd --permanent --add-port=5349/tcp
$ sudo firewall-cmd --permanent --add-port=5349/udp
$ sudo firewall-cmd --permanent --add-port=49152-65535/udp

В результате будут открыты следующие порты:

  • 3478/TCP и 3478/UDP – используются сервером Coturn для приёма STUN- и TURN-запросов по незащищённым соединениям;
  • 5349/TCP и 5349/UDP – предназначены для обслуживания клиентов, использующих TURN через TLS или DTLS;
  • 49152–65535/UDP – диапазон динамических портов, выделяемых Coturn для передачи аудио- и видеоданных между участниками соединения при работе в режиме TURN (его границы должны соответствовать значениям параметров min-port и max-port в файле /etc/turnserver.conf).

Без открытия перечисленных портов клиенты смогут успешно пройти аутентификацию на сервере. При этом установка голосовых и видеосоединений, а также передача медиатрафика через Coturn, окажутся невозможными.

Для применения новых правил для текущей конфигурации выполните команду:

$ sudo firewall-cmd --reload

Убедиться в том, что изменения применились, можно через вывод правил текущей конфигурации:

$ sudo firewall-cmd --list-all

Порты, через которые разрешён доступ к системе, должны присутствовать в строке ports.

Вывод списка правил текущей конфигурации firewalld

Статья полезна?

Да  Нет
Похожие статьи
  • Как установить Restic на Windows Server
  • Как установить Restic на CentOS Stream и Rocky Linux
  • Как установить Apache NetBeans на Windows Server
  • Как установить JDK на Windows Server
  • Как установить JRE на Windows Server Core
  • Как установить JRE на Windows Server 2025
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из MacOS
  • Настройка VPN с использованием WireGuard
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
RUVDSSat1
ARCTIC DC
CLOUDRUSSIA
StratoSat-TK1
STRATONET
GAME OVERNIGHT
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Условия использования ПО Microsoft
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
RuVDS включён в
реестр Роскомнадзора провайдеров хостинга
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS