Den Computer zu Hause aus dem Firmen- oder Schulnetz steuern
Strenge Netzwerke blockieren oft den direkten Datenverkehr zwischen Geräten. Über deinen Relay-Server kommt die Verbindung trotzdem zustande.
Ein Relay-Server (TURN) leitet Video, Ton und Eingaben zwischen zwei Geräten weiter, wenn sie sich nicht direkt verbinden können. Any Display verbindet Geräte normalerweise direkt. In Netzwerken, die direkte Verbindungen blockieren – etwa viele Firmen- und Schulnetze sowie manche Mobilfunknetze –, brauchen Fernsteuerung und Remote-Kamera aber einen Relay-Server, um sich zu verbinden.
Warum braucht man ihn? Im Internet steht jedes Gerät meist hinter seinem eigenen Router oder der Technik des Anbieters, deshalb erreichen sich zwei Geräte nicht immer direkt über ihre Adressen. Meist findet Any Display trotzdem einen direkten Weg, strenge Netzwerke blockieren ihn jedoch. Ein Relay-Server, den beide Geräte erreichen, löst das: Die Geräte verbinden sich über ihn. Das Video bleibt zwischen deinen Geräten verschlüsselt, der Server kann den Inhalt also nicht sehen. Diese Anleitung zeigt, wie du den kostenlosen TURN-Server coturn auf einem Mac, unter Linux oder Windows installierst, einen Benutzernamen und ein Passwort festlegst und beides in der App einträgst.
Strenge Netzwerke blockieren oft den direkten Datenverkehr zwischen Geräten. Über deinen Relay-Server kommt die Verbindung trotzdem zustande.
Manche Mobilfunknetze lassen direkte Verbindungen kaum zu. Selbst über einen Relay-Server zu Hause ist die Verzögerung meist nahezu Echtzeit.
Warten Geräte mit demselben Konto bei einer Fernverbindung immer weiter, sind direkte Verbindungen möglicherweise blockiert.
Installiere den Relay-Server auf einem Computer, der immer läuft: einem Mac mini, einem Linux-Mini-PC, einem Windows-PC oder einem Cloud-Server (VPS). Notiere zuerst zwei Adressen. Die öffentliche IP erhältst du mit curl -4 ifconfig.me im Terminal dieses Computers. Die lokale IP zeigt ipconfig getifaddr en0 auf dem Mac, hostname -I unter Linux oder ipconfig unter Windows an (zum Beispiel 192.168.0.20).
Reserviere diese lokale IP in den DHCP-Einstellungen deines Routers fest für den Computer, damit die Portweiterleitung auch später funktioniert.
Alle drei Systeme verwenden eine einzige turnserver.conf wie die unten gezeigte. Die Zeile user= enthält den Benutzernamen und das Passwort, die du in Any Display einträgst. Das Format ist user=benutzername:passwort – ersetze myname und CHANGE-THIS-LONG-PASSWORD durch eigene Werte. Wähle ein langes, zufälliges Passwort; openssl rand -base64 24 im Terminal erzeugt eins. Verwende keinen Doppelpunkt (:) im Passwort.
Hinter einem Router schreibst du external-ip im Format öffentliche-IP/lokale-IP mit den Werten aus dem vorherigen Schritt. Auf einem VPS, dessen öffentliche IP direkt am Server anliegt, kannst du diese Zeile löschen. min-port bis max-port ist der UDP-Bereich für die Weiterleitung. 41 Ports reichen für die private Nutzung völlig aus; erweitere den Bereich, wenn sich viele gleichzeitig verbinden.
listening-port=3478
fingerprint
lt-cred-mech
realm=anydisplay
user=myname:CHANGE-THIS-LONG-PASSWORD
min-port=49160
max-port=49200
external-ip=203.0.113.10/192.168.0.20
no-tls
no-dtls
no-cli
no-multicast-peersWenn Homebrew installiert ist, führe die folgenden Befehle im Terminal aus. Der zweite Befehl öffnet die Konfigurationsdatei: Füge die Einstellungen aus dem vorherigen Schritt ein und speichere (in nano: Control+O, Enter, Control+X). Auf einem Intel-Mac lautet der Pfad /usr/local/etc/turnserver.conf.
sudo brew services start coturn startet den Relay-Server bei jedem Hochfahren des Mac automatisch, auch bevor sich jemand anmeldet. Ist die Firewall unter Systemeinstellungen › Netzwerk › Firewall aktiv, erlaube eingehende Verbindungen für turnserver.
brew install coturn
nano /opt/homebrew/etc/turnserver.conf
sudo brew services start coturnInstalliere coturn mit den folgenden Befehlen und trage die Einstellungen aus dem früheren Schritt in /etc/turnserver.conf ein. Ältere Debian- und Ubuntu-Pakete starten erst, wenn du in /etc/default/coturn das # vor TURNSERVER_ENABLED=1 entfernst. systemctl enable --now startet den Dienst sofort und nach jedem Neustart.
Überspringe die letzten beiden Zeilen, wenn du die Firewall ufw nicht nutzt. Unter Fedora oder RHEL installierst du ihn mit sudo dnf install coturn; die Konfigurationsdatei ist /etc/coturn/turnserver.conf. Auf einem Cloud-Server öffne UDP 3478 und 49160–49200 zusätzlich in der Sicherheitsgruppe bzw. Firewall des Anbieters.
sudo apt update && sudo apt install coturn
sudo nano /etc/turnserver.conf
sudo systemctl enable --now coturn
sudo ufw allow 3478/udp
sudo ufw allow 49160:49200/udpFür coturn gibt es keinen offiziellen Windows-Installer, deshalb läuft das offizielle coturn-Image im kostenlosen Docker Desktop. Installiere Docker Desktop und aktiviere in dessen Einstellungen den Start bei der Anmeldung. Führe dann die folgenden Befehle in PowerShell aus. Wenn sich der Editor öffnet, füge die Einstellungen aus dem früheren Schritt ein und speichere.
Unter Windows trägst du nur die öffentliche IP ein: external-ip=öffentliche-IP. Führe den letzten Firewall-Befehl in PowerShell als Administrator aus. Dank --restart unless-stopped startet der Relay-Server wieder, sobald Docker nach einem Neustart läuft.
mkdir C:\coturn
notepad C:\coturn\turnserver.conf
docker run -d --name coturn --restart unless-stopped -p 3478:3478/udp -p 49160-49200:49160-49200/udp -v C:\coturn\turnserver.conf:/etc/coturn/turnserver.conf coturn/coturn
New-NetFirewallRule -DisplayName "Any Display TURN" -Direction Inbound -Protocol UDP -LocalPort 3478,49160-49200 -Action AllowLege auf der Seite für Portweiterleitung (Portfreigabe oder virtueller Server) deines Routers zwei Regeln zur lokalen IP des Server-Computers an: UDP 3478 → 3478 und UDP 49160–49200 → 49160–49200. Das Protokoll muss UDP enthalten.
Hängt dein Router hinter einem weiteren Router deines Anbieters oder bekommst du von deinem Anbieter keine öffentliche IP (CGNAT), ist der Server zu Hause von außen nicht erreichbar. Nutze dann einen Cloud-Server (VPS) mit Linux.
Um Benutzername oder Passwort zu ändern, bearbeite die Zeile user= in turnserver.conf und starte den Relay-Server neu. Mit mehreren user=-Zeilen bekommt jede Person ein eigenes Konto; ein entferntes Konto funktioniert nach dem Neustart nicht mehr. Die Neustart-Befehle für jedes System stehen unten.
Wenn du das Passwort änderst, aktualisiere auch das in Any Display gespeicherte Passwort.
# macOS
sudo brew services restart coturn
# Linux
sudo systemctl restart coturn
# Windows (Docker)
docker restart coturnÖffne in Any Display auf Mac oder Windows Einstellungen › Netzwerk › Relay-Server (TURN). Aktiviere „Relay-Server verwenden“ und gib die „Serveradresse“ im Format turn:öffentliche-IP:3478 ein (Beispiel unten). Ohne feste Adresse kannst du den DDNS-Namen deines Routers verwenden, etwa turn:myhome.example.com:3478. Trage die Werte aus der Zeile user= als „Benutzername“ und „Passwort“ ein.
Klicke auf „Verbindung testen“. Erscheint „Verbunden. Dieser Server kann deine Verbindung weiterleiten.“, klicke auf „Speichern“. Gib einen „Servername“ ein und klicke auf „In Liste speichern“, um ihn unter „Gespeicherte Server“ zu behalten und später wieder zu laden.
turn:203.0.113.10:3478Öffne in Any Display auf iPhone, iPad oder Android Einstellungen › Relay-Server (TURN), gib dieselbe Serveradresse, denselben Benutzernamen und dasselbe Passwort wie am Computer ein und tippe auf „Verbindung testen“ und „Speichern“. Eine Seite reicht, aber wenn du dich oft über mobile Daten verbindest, ist die Einrichtung auf dem Smartphone praktisch.
Meldet der Test „Der Server antwortet nicht“, prüfe Adresse und Port, ob der Server-Computer läuft, die UDP-3478-Weiterleitung im Router und die Firewall des Servers. Kommt beim Test der öffentlichen IP aus demselben Netzwerk keine Antwort, unterstützt dein Router womöglich kein Hairpin-NAT (NAT-Loopback); wechsle zu mobilen Daten und teste erneut.
Schlägt die Anmeldung fehl, wurde der Server erreicht, aber Benutzername oder Passwort stimmen nicht. Prüfe, ob sie exakt mit der Zeile user= übereinstimmen, einschließlich Groß- und Kleinschreibung, und starte den Server nach Änderungen neu. Ist der Test erfolgreich, erscheint aber nie der entfernte Bildschirm, prüfe die Weiterleitung von 49160–49200.
Geprüft am 8. Oktober 2026 mit einem Relay-Server unter macOS (Homebrew coturn 4.18.0) und einer Remote-Kamera-Verbindung in Any Display. Die Schritte für Linux und Windows folgen der offiziellen Dokumentation des coturn-Pakets und des Docker-Images.