コンテンツにスキップ

概要

SFUとは別に、Callsは管理されたTURNサービスを提供しています。TURNは、ブラウザのようなWebRTCクライアントとSFU間のトラフィックの中継ポイントとして機能し、特にNATやファイアウォールによって直接通信が妨げられるシナリオで重要です。TURNは各セッションのためにパブリックIPアドレスとポートの割り当てを維持し、制限のあるネットワーク環境でも接続を確保します。

Cloudflare Calls TURNサービスは、Calls SFUと一緒に使用する場合は無料で利用できます。それ以外の場合、CloudflareからTURNクライアントへのリアルタイムGBあたり$0.05の料金がかかります。

サービスアドレスとポート

プロトコルプライマリアドレスプライマリポート代替ポート
STUN over UDPstun.cloudflare.com3478/udp53/udp
TURN over UDPturn.cloudflare.com3478/udp53 udp
TURN over TCPturn.cloudflare.com3478/tcp80/tcp
TURN over TLSturn.cloudflare.com5349/tcp443/tcp

リージョン

Calls TURNサービスは、すべてのCloudflareデータセンターで利用可能です。

クライアントがturn.cloudflare.comに接続しようとすると、自動的に最寄りのCloudflareロケーションに接続されます。これは、Anycastルーティングを使用して実現しています。

これを可能にするアーキテクチャについて詳しく知りたい場合は、Callsに関する技術的な深掘りをお読みください。

TURN over TLSのプロトコルと暗号

サポートされているTLSバージョンには、TLS 1.1、TLS 1.2、およびTLS 1.3が含まれます。

OpenSSL名TLS 1.1TLS 1.2TLS 1.3
AEAD-AES128-GCM-SHA256いいえいいえ
AEAD-AES256-GCM-SHA384いいえいいえ
AEAD-CHACHA20-POLY1305-SHA256いいえいいえ
ECDHE-ECDSA-AES128-GCM-SHA256いいえいいえ
ECDHE-RSA-AES128-GCM-SHA256いいえいいえ
ECDHE-RSA-AES128-SHAいいえ
AES128-GCM-SHA256いいえいいえ
AES128-SHAいいえ
AES256-SHAいいえ

MTU

Cloudflare Calls TURNサービスには特定のMTU制限はありません。

制限

Cloudflare Calls TURNサービスには以下の制限があります:

  • リレー割り当てごとに通信できるユニークIPアドレスの数 (>5新しいIP/秒)
  • リレー割り当てへのアウトバウンドおよびインバウンドのパケットレート (>5-10 kpps)
  • リレー割り当てへのアウトバウンドおよびインバウンドのデータレート (>50-100 Mbps)

これらの制限は高需要のアプリケーションに適しており、上記に記載されたものよりもバーストレートが高くなっています。これらの制限に達すると、パケットがドロップされることがあります。