Contrôler l’ordinateur de la maison depuis le réseau du bureau ou de l’école
Les réseaux stricts bloquent souvent le trafic direct entre appareils. En passant par votre relais, la connexion aboutit.
Un serveur relais (TURN) fait passer la vidéo, le son et les commandes entre deux appareils lorsqu’ils ne peuvent pas se connecter directement. Any Display connecte normalement les appareils en direct, mais sur les réseaux qui bloquent les connexions directes — beaucoup de réseaux d’entreprise et d’établissements scolaires, et certains opérateurs mobiles — le contrôle à distance et la caméra à distance ont besoin d’un serveur relais pour se connecter.
Pourquoi en a-t-on besoin ? Sur internet, chaque appareil se trouve généralement derrière son propre routeur ou l’équipement de son opérateur, si bien que les deux ne peuvent pas toujours joindre l’adresse de l’autre. Any Display trouve le plus souvent un chemin direct malgré tout, mais les réseaux stricts le bloquent. Un serveur relais joignable par les deux appareils règle le problème : ils se connectent en passant par lui. La vidéo reste chiffrée entre vos appareils, le serveur ne peut donc pas voir le contenu. Ce guide explique comment installer le serveur TURN gratuit coturn sur un Mac, Linux ou Windows, choisir un nom d’utilisateur et un mot de passe, puis les saisir dans l’app.
Les réseaux stricts bloquent souvent le trafic direct entre appareils. En passant par votre relais, la connexion aboutit.
Certains réseaux d’opérateurs permettent rarement les connexions directes. Même via un relais à la maison, le délai reste généralement proche du temps réel.
Si des appareils connectés au même compte restent en attente lors d’une connexion à distance, les connexions directes sont peut-être bloquées.
Installez le relais sur un ordinateur toujours allumé : un Mac mini, un mini PC Linux, un PC Windows ou un serveur cloud (VPS). Notez d’abord deux adresses. Pour l’IP publique, tapez curl -4 ifconfig.me dans un terminal sur cet ordinateur. Pour l’IP locale, utilisez ipconfig getifaddr en0 sur Mac, hostname -I sous Linux ou ipconfig sous Windows (par exemple 192.168.0.20).
Réservez cette IP locale à l’ordinateur dans les réglages DHCP de votre box, pour que la redirection de ports continue de fonctionner par la suite.
Les trois systèmes utilisent un seul fichier turnserver.conf comme celui ci-dessous. La ligne user= contient le nom d’utilisateur et le mot de passe que vous saisirez dans Any Display. Le format est user=nomutilisateur:motdepasse : remplacez myname et CHANGE-THIS-LONG-PASSWORD par vos propres valeurs. Choisissez un mot de passe long et aléatoire ; openssl rand -base64 24 dans un terminal en génère un. N’utilisez pas de deux-points (:) dans le mot de passe.
Derrière une box, écrivez external-ip au format IP-publique/IP-locale avec les valeurs de l’étape précédente. Sur un VPS dont l’IP publique est directement attribuée au serveur, vous pouvez supprimer cette ligne. min-port à max-port est la plage UDP utilisée pour le relais. 41 ports suffisent largement pour un usage personnel ; élargissez-la si beaucoup de personnes se connectent en même temps.
listening-port=3478
fingerprint
lt-cred-mech
realm=anydisplay
user=myname:CHANGE-THIS-LONG-PASSWORD
min-port=49160
max-port=49200
external-ip=203.0.113.10/192.168.0.20
no-tls
no-dtls
no-cli
no-multicast-peersSi Homebrew est installé, lancez les commandes ci-dessous dans le Terminal. La deuxième commande ouvre le fichier de configuration : collez-y les réglages de l’étape précédente et enregistrez (dans nano : Control+O, Entrée, Control+X). Sur un Mac Intel, le chemin est /usr/local/etc/turnserver.conf.
sudo brew services start coturn démarre automatiquement le relais à chaque démarrage du Mac, même avant toute ouverture de session. Si le pare-feu est activé dans Réglages Système › Réseau › Coupe-feu, autorisez les connexions entrantes pour turnserver.
brew install coturn
nano /opt/homebrew/etc/turnserver.conf
sudo brew services start coturnInstallez coturn avec les commandes ci-dessous et placez les réglages de l’étape précédente dans /etc/turnserver.conf. Les anciens paquets Debian et Ubuntu ne démarrent qu’après avoir retiré le # devant TURNSERVER_ENABLED=1 dans /etc/default/coturn. systemctl enable --now le démarre tout de suite et après chaque redémarrage.
Ignorez les deux dernières lignes si vous n’utilisez pas le pare-feu ufw. Sous Fedora ou RHEL, installez-le avec sudo dnf install coturn ; le fichier de configuration est /etc/coturn/turnserver.conf. Sur un serveur cloud, ouvrez aussi UDP 3478 et 49160–49200 dans le groupe de sécurité ou le pare-feu de l’hébergeur.
sudo apt update && sudo apt install coturn
sudo nano /etc/turnserver.conf
sudo systemctl enable --now coturn
sudo ufw allow 3478/udp
sudo ufw allow 49160:49200/udpcoturn n’a pas d’installateur Windows officiel : on exécute donc l’image officielle coturn avec Docker Desktop, gratuit. Installez Docker Desktop et activez son lancement à l’ouverture de session dans ses réglages. Lancez ensuite les commandes ci-dessous dans PowerShell. Quand le Bloc-notes s’ouvre, collez les réglages de l’étape précédente et enregistrez.
Sous Windows, indiquez uniquement l’IP publique : external-ip=IP-publique. Exécutez la dernière commande de pare-feu dans PowerShell en tant qu’administrateur. Grâce à --restart unless-stopped, le relais redémarre dès que Docker se lance après un redémarrage du PC.
mkdir C:\coturn
notepad C:\coturn\turnserver.conf
docker run -d --name coturn --restart unless-stopped -p 3478:3478/udp -p 49160-49200:49160-49200/udp -v C:\coturn\turnserver.conf:/etc/coturn/turnserver.conf coturn/coturn
New-NetFirewallRule -DisplayName "Any Display TURN" -Direction Inbound -Protocol UDP -LocalPort 3478,49160-49200 -Action AllowDans la page de redirection de ports de votre box (NAT/PAT, Port forwarding ou Serveur virtuel), ajoutez deux règles vers l’IP locale de l’ordinateur serveur : UDP 3478 → 3478 et UDP 49160–49200 → 49160–49200. Le protocole doit inclure UDP.
Si votre routeur se trouve derrière une autre box de votre opérateur, ou si votre opérateur ne vous attribue pas d’IP publique (CGNAT), le serveur à la maison n’est pas joignable de l’extérieur. Utilisez plutôt un serveur cloud (VPS) sous Linux.
Pour changer le nom d’utilisateur ou le mot de passe, modifiez la ligne user= dans turnserver.conf puis redémarrez le relais. Ajoutez plusieurs lignes user= pour donner à chaque personne son propre compte ; un compte supprimé cesse de fonctionner après le redémarrage. La commande de redémarrage pour chaque système figure ci-dessous.
Si vous changez le mot de passe, mettez aussi à jour celui enregistré dans Any Display.
# macOS
sudo brew services restart coturn
# Linux
sudo systemctl restart coturn
# Windows (Docker)
docker restart coturnDans Any Display sur Mac ou Windows, ouvrez Réglages › Réseau › Serveur relais (TURN). Activez « Utiliser le serveur relais » et saisissez l’« Adresse du serveur » au format turn:IP-publique:3478 (exemple ci-dessous). Sans adresse fixe, vous pouvez utiliser le nom DDNS de votre box, par exemple turn:myhome.example.com:3478. Saisissez les valeurs de la ligne user= dans « Nom d’utilisateur » et « Mot de passe ».
Cliquez sur « Tester la connexion ». Quand le message « Connecté. Ce serveur peut relayer votre connexion. » s’affiche, cliquez sur « Enregistrer ». Saisissez un « Nom du serveur » et cliquez sur « Enregistrer dans la liste » pour le garder dans « Serveurs enregistrés » et le recharger plus tard.
turn:203.0.113.10:3478Dans Any Display sur iPhone, iPad ou Android, ouvrez Réglages › Serveur relais (TURN), saisissez la même adresse de serveur, le même nom d’utilisateur et le même mot de passe que sur l’ordinateur, puis touchez « Tester la connexion » et « Enregistrer ». Un seul côté suffit, mais si vous vous connectez souvent en données mobiles, le configurer sur le téléphone est pratique.
Si le message « Le serveur ne répond pas » s’affiche, vérifiez l’adresse et le port, que l’ordinateur serveur est allumé, la redirection UDP 3478 sur la box et le pare-feu du serveur. Si un test vers l’IP publique depuis le même réseau ne reçoit aucune réponse, votre box ne prend peut-être pas en charge le NAT en épingle (NAT loopback) ; passez en données mobiles et testez à nouveau.
Si l’identification échoue, le serveur a bien été joint mais le nom d’utilisateur ou le mot de passe est incorrect. Vérifiez qu’ils correspondent exactement à la ligne user=, majuscules et minuscules comprises, et redémarrez le serveur après toute modification. Si le test réussit mais que l’écran distant n’apparaît jamais, vérifiez la redirection des ports 49160–49200.
Vérifié le 8 octobre 2026 avec un relais sous macOS (Homebrew coturn 4.18.0) et une connexion caméra à distance Any Display. Les étapes Linux et Windows suivent la documentation officielle du paquet coturn et de son image Docker.