Créer votre propre serveur relais (TURN) pour Any Display

Équipe produit Any Display

Un serveur relais (TURN) fait passer la vidéo, le son et les commandes entre deux appareils lorsqu’ils ne peuvent pas se connecter directement. Any Display connecte normalement les appareils en direct, mais sur les réseaux qui bloquent les connexions directes — beaucoup de réseaux d’entreprise et d’établissements scolaires, et certains opérateurs mobiles — le contrôle à distance et la caméra à distance ont besoin d’un serveur relais pour se connecter.

Pourquoi en a-t-on besoin ? Sur internet, chaque appareil se trouve généralement derrière son propre routeur ou l’équipement de son opérateur, si bien que les deux ne peuvent pas toujours joindre l’adresse de l’autre. Any Display trouve le plus souvent un chemin direct malgré tout, mais les réseaux stricts le bloquent. Un serveur relais joignable par les deux appareils règle le problème : ils se connectent en passant par lui. La vidéo reste chiffrée entre vos appareils, le serveur ne peut donc pas voir le contenu. Ce guide explique comment installer le serveur TURN gratuit coturn sur un Mac, Linux ou Windows, choisir un nom d’utilisateur et un mot de passe, puis les saisir dans l’app.

Points clés

Quand avez-vous besoin d’un serveur relais ?

Contrôler l’ordinateur de la maison depuis le réseau du bureau ou de l’école

Les réseaux stricts bloquent souvent le trafic direct entre appareils. En passant par votre relais, la connexion aboutit.

Regarder la caméra à distance en données mobiles

Certains réseaux d’opérateurs permettent rarement les connexions directes. Même via un relais à la maison, le délai reste généralement proche du temps réel.

Une connexion qui reste sur « Connexion en cours »

Si des appareils connectés au même compte restent en attente lors d’une connexion à distance, les connexions directes sont peut-être bloquées.

  1. 1

    Préparer l’ordinateur serveur et ses adresses

    Installez le relais sur un ordinateur toujours allumé : un Mac mini, un mini PC Linux, un PC Windows ou un serveur cloud (VPS). Notez d’abord deux adresses. Pour l’IP publique, tapez curl -4 ifconfig.me dans un terminal sur cet ordinateur. Pour l’IP locale, utilisez ipconfig getifaddr en0 sur Mac, hostname -I sous Linux ou ipconfig sous Windows (par exemple 192.168.0.20).

    Réservez cette IP locale à l’ordinateur dans les réglages DHCP de votre box, pour que la redirection de ports continue de fonctionner par la suite.

  2. 2

    Créer le fichier de configuration et choisir identifiant et mot de passe

    Les trois systèmes utilisent un seul fichier turnserver.conf comme celui ci-dessous. La ligne user= contient le nom d’utilisateur et le mot de passe que vous saisirez dans Any Display. Le format est user=nomutilisateur:motdepasse : remplacez myname et CHANGE-THIS-LONG-PASSWORD par vos propres valeurs. Choisissez un mot de passe long et aléatoire ; openssl rand -base64 24 dans un terminal en génère un. N’utilisez pas de deux-points (:) dans le mot de passe.

    Derrière une box, écrivez external-ip au format IP-publique/IP-locale avec les valeurs de l’étape précédente. Sur un VPS dont l’IP publique est directement attribuée au serveur, vous pouvez supprimer cette ligne. min-port à max-port est la plage UDP utilisée pour le relais. 41 ports suffisent largement pour un usage personnel ; élargissez-la si beaucoup de personnes se connectent en même temps.

    listening-port=3478
    fingerprint
    lt-cred-mech
    realm=anydisplay
    user=myname:CHANGE-THIS-LONG-PASSWORD
    min-port=49160
    max-port=49200
    external-ip=203.0.113.10/192.168.0.20
    no-tls
    no-dtls
    no-cli
    no-multicast-peers
  3. 3

    Installer sur macOS (Homebrew)

    Si Homebrew est installé, lancez les commandes ci-dessous dans le Terminal. La deuxième commande ouvre le fichier de configuration : collez-y les réglages de l’étape précédente et enregistrez (dans nano : Control+O, Entrée, Control+X). Sur un Mac Intel, le chemin est /usr/local/etc/turnserver.conf.

    sudo brew services start coturn démarre automatiquement le relais à chaque démarrage du Mac, même avant toute ouverture de session. Si le pare-feu est activé dans Réglages Système › Réseau › Coupe-feu, autorisez les connexions entrantes pour turnserver.

    brew install coturn
    nano /opt/homebrew/etc/turnserver.conf
    sudo brew services start coturn
  4. 4

    Installer sous Linux (Ubuntu ou Debian)

    Installez coturn avec les commandes ci-dessous et placez les réglages de l’étape précédente dans /etc/turnserver.conf. Les anciens paquets Debian et Ubuntu ne démarrent qu’après avoir retiré le # devant TURNSERVER_ENABLED=1 dans /etc/default/coturn. systemctl enable --now le démarre tout de suite et après chaque redémarrage.

    Ignorez les deux dernières lignes si vous n’utilisez pas le pare-feu ufw. Sous Fedora ou RHEL, installez-le avec sudo dnf install coturn ; le fichier de configuration est /etc/coturn/turnserver.conf. Sur un serveur cloud, ouvrez aussi UDP 3478 et 49160–49200 dans le groupe de sécurité ou le pare-feu de l’hébergeur.

    sudo apt update && sudo apt install coturn
    sudo nano /etc/turnserver.conf
    sudo systemctl enable --now coturn
    sudo ufw allow 3478/udp
    sudo ufw allow 49160:49200/udp
  5. 5

    Installer sous Windows (Docker Desktop)

    coturn n’a pas d’installateur Windows officiel : on exécute donc l’image officielle coturn avec Docker Desktop, gratuit. Installez Docker Desktop et activez son lancement à l’ouverture de session dans ses réglages. Lancez ensuite les commandes ci-dessous dans PowerShell. Quand le Bloc-notes s’ouvre, collez les réglages de l’étape précédente et enregistrez.

    Sous Windows, indiquez uniquement l’IP publique : external-ip=IP-publique. Exécutez la dernière commande de pare-feu dans PowerShell en tant qu’administrateur. Grâce à --restart unless-stopped, le relais redémarre dès que Docker se lance après un redémarrage du PC.

    mkdir C:\coturn
    notepad C:\coturn\turnserver.conf
    docker run -d --name coturn --restart unless-stopped -p 3478:3478/udp -p 49160-49200:49160-49200/udp -v C:\coturn\turnserver.conf:/etc/coturn/turnserver.conf coturn/coturn
    New-NetFirewallRule -DisplayName "Any Display TURN" -Direction Inbound -Protocol UDP -LocalPort 3478,49160-49200 -Action Allow
  6. 6

    Rediriger les ports sur votre box

    Dans la page de redirection de ports de votre box (NAT/PAT, Port forwarding ou Serveur virtuel), ajoutez deux règles vers l’IP locale de l’ordinateur serveur : UDP 3478 → 3478 et UDP 49160–49200 → 49160–49200. Le protocole doit inclure UDP.

    Si votre routeur se trouve derrière une autre box de votre opérateur, ou si votre opérateur ne vous attribue pas d’IP publique (CGNAT), le serveur à la maison n’est pas joignable de l’extérieur. Utilisez plutôt un serveur cloud (VPS) sous Linux.

  7. 7

    Changer l’identifiant ou le mot de passe et redémarrer

    Pour changer le nom d’utilisateur ou le mot de passe, modifiez la ligne user= dans turnserver.conf puis redémarrez le relais. Ajoutez plusieurs lignes user= pour donner à chaque personne son propre compte ; un compte supprimé cesse de fonctionner après le redémarrage. La commande de redémarrage pour chaque système figure ci-dessous.

    Si vous changez le mot de passe, mettez aussi à jour celui enregistré dans Any Display.

    # macOS
    sudo brew services restart coturn
    # Linux
    sudo systemctl restart coturn
    # Windows (Docker)
    docker restart coturn
  8. 8

    Le saisir dans l’app pour ordinateur

    Dans Any Display sur Mac ou Windows, ouvrez Réglages › Réseau › Serveur relais (TURN). Activez « Utiliser le serveur relais » et saisissez l’« Adresse du serveur » au format turn:IP-publique:3478 (exemple ci-dessous). Sans adresse fixe, vous pouvez utiliser le nom DDNS de votre box, par exemple turn:myhome.example.com:3478. Saisissez les valeurs de la ligne user= dans « Nom d’utilisateur » et « Mot de passe ».

    Cliquez sur « Tester la connexion ». Quand le message « Connecté. Ce serveur peut relayer votre connexion. » s’affiche, cliquez sur « Enregistrer ». Saisissez un « Nom du serveur » et cliquez sur « Enregistrer dans la liste » pour le garder dans « Serveurs enregistrés » et le recharger plus tard.

    turn:203.0.113.10:3478
  9. 9

    Le saisir dans l’app pour téléphone ou tablette

    Dans Any Display sur iPhone, iPad ou Android, ouvrez Réglages › Serveur relais (TURN), saisissez la même adresse de serveur, le même nom d’utilisateur et le même mot de passe que sur l’ordinateur, puis touchez « Tester la connexion » et « Enregistrer ». Un seul côté suffit, mais si vous vous connectez souvent en données mobiles, le configurer sur le téléphone est pratique.

  10. 10

    Résoudre les problèmes avec « Tester la connexion »

    Si le message « Le serveur ne répond pas » s’affiche, vérifiez l’adresse et le port, que l’ordinateur serveur est allumé, la redirection UDP 3478 sur la box et le pare-feu du serveur. Si un test vers l’IP publique depuis le même réseau ne reçoit aucune réponse, votre box ne prend peut-être pas en charge le NAT en épingle (NAT loopback) ; passez en données mobiles et testez à nouveau.

    Si l’identification échoue, le serveur a bien été joint mais le nom d’utilisateur ou le mot de passe est incorrect. Vérifiez qu’ils correspondent exactement à la ligne user=, majuscules et minuscules comprises, et redémarrez le serveur après toute modification. Si le test réussit mais que l’écran distant n’apparaît jamais, vérifiez la redirection des ports 49160–49200.

Faut-il configurer le relais sur les deux appareils ?
Non. Il suffit de le configurer sur l’un des deux appareils. Des serveurs différents de chaque côté fonctionnent aussi.
La personne qui gère le relais peut-elle voir mon écran ?
Non. La vidéo et le son traversent le serveur chiffrés entre vos appareils, et le serveur ne peut pas les déchiffrer.
Puis-je utiliser turns: (TLS) ?
Le chemin UDP rapide d’Any Display utilise uniquement turn: (UDP). Nous recommandons le format turn:adresse:3478 pour de meilleurs résultats.
Et si mon IP publique change ?
Mettez à jour external-ip dans turnserver.conf et redémarrez le serveur. Si l’app utilise un nom DDNS comme adresse du serveur, inutile de la modifier dans l’app.
Plusieurs personnes peuvent-elles partager un même relais ?
Oui. Ajoutez une ligne user= par personne, et élargissez la plage min-port à max-port ainsi que la redirection de ports si beaucoup de personnes se connectent en même temps.

Base de vérification

Vérifié le 8 octobre 2026 avec un relais sous macOS (Homebrew coturn 4.18.0) et une connexion caméra à distance Any Display. Les étapes Linux et Windows suivent la documentation officielle du paquet coturn et de son image Docker.

Limites à connaître

Sources officielles

Télécharger Any DisplayTarifs