← Cloudflare Realtime / realtime
TURN služba
Nezávisle na SFU nabízí Realtime spravovanou službu TURN. TURN funguje jako přepojovací bod pro provoz mezi klienty WebRTC, jako je prohlížeč, a SFU, zejména v situacích, kdy přímé komunikaci brání NAT nebo firewally. TURN pro každou relaci udržuje alokaci veřejných IP adres a portů, což zajišťuje konektivitu i v restriktivních síťových prostředích.
Používání služby Cloudflare Realtime TURN je zdarma, pokud se používá společně s Realtime SFU. V opačném případě stojí $0.05/real-time GB odchozích dat z Cloudflare ke klientovi TURN.
Adresa a porty služby
| Protokol | Primární adresa | Primární port | Alternativní port |
|---|---|---|---|
| STUN přes UDP | stun.cloudflare.com | 3478/udp | 53/udp |
| TURN přes UDP | turn.cloudflare.com | 3478/udp | 53/udp |
| TURN přes TCP | turn.cloudflare.com | 3478/tcp | 80/tcp |
| TURN přes TLS | turn.cloudflare.com | 5349/tcp | 443/tcp |
Regiony
Služba Cloudflare Realtime TURN běží na Globální síť Cloudflare ↗ - rostoucí globální síť tisíců strojů rozmístěných po stovkách lokalit, s pozoruhodnou výjimkou Cloudflare China Network.
Když se klient pokusí připojit k turn.cloudflare.com, to automaticky se připojí k nejbližší lokalitě Cloudflare. Toho dosahujeme pomocí anycast směrování ↗.
Chcete-li se dozvědět více o architektuře, která to umožňuje, přečtěte si technický rozbor Realtime ↗.
Protokoly a šifry pro TURN přes TLS
Mezi podporované verze TLS patří TLS 1.1, TLS 1.2 a TLS 1.3.
| Název v OpenSSL | TLS 1.1 | TLS 1.2 | TLS 1.3 |
|---|---|---|---|
| AEAD-AES128-GCM-SHA256 | Ne | Ne | ✅ |
| AEAD-AES256-GCM-SHA384 | Ne | Ne | ✅ |
| AEAD-CHACHA20-POLY1305-SHA256 | Ne | Ne | ✅ |
| ECDHE-ECDSA-AES128-GCM-SHA256 | Ne | ✅ | Ne |
| ECDHE-RSA-AES128-GCM-SHA256 | Ne | ✅ | Ne |
| ECDHE-RSA-AES128-SHA | ✅ | ✅ | Ne |
| AES128-GCM-SHA256 | Ne | ✅ | Ne |
| AES128-SHA | ✅ | ✅ | Ne |
| AES256-SHA | ✅ | ✅ | Ne |
MTU
Pro službu Cloudflare Realtime TURN neexistuje žádný konkrétní limit MTU.
Limity
Služba Cloudflare Realtime TURN omezuje:
- Jedinečná IP adresa, se kterou můžete komunikovat na jednu alokaci relay (>5 nových IP/s)
- Rychlost odchozích a příchozích paketů k alokaci relay (>5-10 kpps)
- Odchozí a příchozí datový tok k alokaci relay (>50-100 Mbps)
Tyto limity jsou vhodné pro aplikace s vysokými nároky a mají také vyšší nárazové rychlosti, než jaké jsou uvedeny výše. Po dosažení těchto limitů dochází ke ztrátě paketů.