Crea il tuo server di inoltro (TURN) per Any Display

Team di prodotto Any Display

Un server di inoltro (TURN) trasmette video, audio e comandi tra due dispositivi quando non riescono a collegarsi direttamente. Any Display di solito collega i dispositivi in modo diretto, ma sulle reti che bloccano le connessioni dirette — molte reti aziendali e scolastiche e alcuni operatori mobili — Controllo remoto e Fotocamera remota hanno bisogno di un server di inoltro per collegarsi.

Perché serve? Su internet ogni dispositivo si trova di solito dietro il proprio router o l’apparato dell’operatore, quindi i due non sempre riescono a raggiungere l’indirizzo dell’altro. Nella maggior parte dei casi Any Display trova comunque un percorso diretto, ma le reti più restrittive lo bloccano. Un server di inoltro raggiungibile da entrambi i dispositivi risolve il problema: si collegano passando da lì. Il video resta cifrato tra i tuoi dispositivi, quindi il server non può vederne il contenuto. Questa guida spiega come installare il server TURN gratuito coturn su Mac, Linux o Windows, scegliere nome utente e password e inserirli nell’app.

Punti chiave

Quando serve un server di inoltro?

Controllare il computer di casa dalla rete dell’ufficio o della scuola

Le reti più restrittive spesso bloccano il traffico diretto tra dispositivi. Passando dal tuo server di inoltro, la connessione riesce.

Guardare la Fotocamera remota con la rete mobile

Alcune reti degli operatori consentono raramente le connessioni dirette. Anche passando da un server di inoltro di casa, il ritardo resta di solito vicino al tempo reale.

Una connessione che resta su “Connessione in corso”

Se dispositivi dello stesso account restano in attesa durante una connessione remota, le connessioni dirette potrebbero essere bloccate.

  1. 1

    Preparazione: il computer server e i suoi indirizzi

    Installa il server di inoltro su un computer sempre acceso: un Mac mini, un mini PC Linux, un PC Windows o un server cloud (VPS). Prima annota due indirizzi. Per l’IP pubblico, esegui curl -4 ifconfig.me nel terminale di quel computer. Per l’IP locale, esegui ipconfig getifaddr en0 su Mac, hostname -I su Linux o ipconfig su Windows (per esempio 192.168.0.20).

    Riserva quell’IP locale al computer nelle impostazioni DHCP del router, così l’inoltro delle porte continuerà a funzionare.

  2. 2

    Crea il file di configurazione e scegli nome utente e password

    Tutti e tre i sistemi usano un unico file turnserver.conf come quello qui sotto. La riga user= contiene il nome utente e la password da inserire in Any Display. Il formato è user=nomeutente:password: sostituisci myname e CHANGE-THIS-LONG-PASSWORD con i tuoi valori. Usa una password lunga e casuale; il comando openssl rand -base64 24 nel terminale ne genera una. Non usare i due punti (:) nella password.

    Dietro un router, scrivi external-ip nel formato IP-pubblico/IP-locale con i valori del passaggio precedente. Su un VPS con l’IP pubblico assegnato al server stesso puoi eliminare questa riga. Da min-port a max-port c’è l’intervallo UDP usato per l’inoltro. 41 porte bastano per l’uso personale; allargalo se si collegano molte persone insieme.

    listening-port=3478
    fingerprint
    lt-cred-mech
    realm=anydisplay
    user=myname:CHANGE-THIS-LONG-PASSWORD
    min-port=49160
    max-port=49200
    external-ip=203.0.113.10/192.168.0.20
    no-tls
    no-dtls
    no-cli
    no-multicast-peers
  3. 3

    Installa su macOS (Homebrew)

    Con Homebrew installato, esegui i comandi qui sotto nel Terminale. Il secondo comando apre il file di configurazione: incolla le impostazioni del passaggio precedente e salva (in nano: Control+O, Invio, Control+X). Su un Mac Intel il percorso è /usr/local/etc/turnserver.conf.

    sudo brew services start coturn avvia automaticamente il server di inoltro a ogni accensione del Mac, anche prima che qualcuno effettui l’accesso. Se il firewall in Impostazioni di Sistema › Rete › Firewall è attivo, consenti le connessioni in entrata per turnserver.

    brew install coturn
    nano /opt/homebrew/etc/turnserver.conf
    sudo brew services start coturn
  4. 4

    Installa su Linux (Ubuntu o Debian)

    Installa coturn con i comandi qui sotto e inserisci le impostazioni del passaggio precedente in /etc/turnserver.conf. I pacchetti più vecchi di Debian e Ubuntu si avviano solo dopo aver tolto il # davanti a TURNSERVER_ENABLED=1 in /etc/default/coturn. systemctl enable --now lo avvia subito e a ogni riavvio.

    Salta le ultime due righe se non usi il firewall ufw. Su Fedora o RHEL installa con sudo dnf install coturn; il file di configurazione è /etc/coturn/turnserver.conf. Su un server cloud, apri anche UDP 3478 e 49160–49200 nel gruppo di sicurezza o nel firewall del provider.

    sudo apt update && sudo apt install coturn
    sudo nano /etc/turnserver.conf
    sudo systemctl enable --now coturn
    sudo ufw allow 3478/udp
    sudo ufw allow 49160:49200/udp
  5. 5

    Installa su Windows (Docker Desktop)

    coturn non ha un programma di installazione ufficiale per Windows, quindi esegui l’immagine ufficiale di coturn con Docker Desktop, che è gratuito. Installa Docker Desktop e attiva l’avvio automatico all’accesso (Start Docker Desktop when you sign in). Poi esegui i comandi qui sotto in PowerShell. Quando si apre il Blocco note, incolla le impostazioni del passaggio precedente e salva.

    Su Windows scrivi solo l’IP pubblico: external-ip=IP-pubblico. Esegui l’ultimo comando del firewall in PowerShell come amministratore. Grazie a --restart unless-stopped, il server di inoltro riparte ogni volta che Docker si avvia dopo un riavvio.

    mkdir C:\coturn
    notepad C:\coturn\turnserver.conf
    docker run -d --name coturn --restart unless-stopped -p 3478:3478/udp -p 49160-49200:49160-49200/udp -v C:\coturn\turnserver.conf:/etc/coturn/turnserver.conf coturn/coturn
    New-NetFirewallRule -DisplayName "Any Display TURN" -Direction Inbound -Protocol UDP -LocalPort 3478,49160-49200 -Action Allow
  6. 6

    Inoltra le porte sul router

    Nella pagina Port forwarding (Inoltro porte o Virtual server) del router, aggiungi due regole verso l’IP locale del computer server: UDP 3478 → 3478 e UDP 49160–49200 → 49160–49200. Il protocollo deve includere UDP.

    Se il tuo router si trova dietro un altro router dell’operatore, oppure l’operatore non ti assegna un IP pubblico (CGNAT), il server di casa non è raggiungibile dall’esterno. In questo caso usa un server cloud (VPS) con Linux.

  7. 7

    Cambia nome utente o password e riavvia

    Per cambiare nome utente o password, modifica la riga user= in turnserver.conf e riavvia il server di inoltro. Aggiungi più righe user= per dare un account a ogni persona; un account eliminato smette di funzionare dopo il riavvio. Qui sotto trovi il comando di riavvio per ogni sistema.

    Se cambi la password, aggiorna anche quella salvata in Any Display.

    # macOS
    sudo brew services restart coturn
    # Linux
    sudo systemctl restart coturn
    # Windows (Docker)
    docker restart coturn
  8. 8

    Inseriscilo nell’app per computer

    In Any Display su Mac o Windows, apri Impostazioni › Rete › Server di inoltro (TURN). Attiva Usa server di inoltro e inserisci l’Indirizzo del server nel formato turn:IP-pubblico:3478 (esempio qui sotto). Senza un indirizzo fisso puoi usare il nome DDNS del router, per esempio turn:myhome.example.com:3478. In Nome utente e Password inserisci i valori della riga user=.

    Fai clic su Prova connessione. Quando compare “Connesso. Questo server può inoltrare la connessione.”, fai clic su Salva. Scrivi un Nome del server e fai clic su Salva nell’elenco per tenerlo in Server salvati e ricaricarlo in seguito.

    turn:203.0.113.10:3478
  9. 9

    Inseriscilo nell’app per telefono o tablet

    In Any Display su iPhone, iPad o Android, apri Impostazioni › Server di inoltro (TURN), inserisci lo stesso indirizzo del server, nome utente e password del computer, poi tocca Prova connessione e Salva. Basta configurarlo su un lato, ma se ti colleghi spesso con la rete mobile conviene impostarlo sul telefono.

  10. 10

    Risolvi i problemi con Prova connessione

    Se compare “Il server non risponde”, controlla indirizzo e porta, che il computer server sia acceso, l’inoltro di UDP 3478 sul router e il firewall del server. Se provando l’IP pubblico dall’interno della stessa rete non c’è risposta, il router potrebbe non supportare l’hairpin NAT (NAT loopback); passa alla rete mobile e riprova.

    Se l’accesso non riesce, il server è stato raggiunto ma il nome utente o la password sono sbagliati. Verifica che corrispondano esattamente alla riga user=, maiuscole e minuscole comprese, e riavvia il server dopo la modifica. Se la prova riesce ma lo schermo remoto non compare mai, controlla l’inoltro di 49160–49200.

Va configurato su entrambi i dispositivi?
No. Basta configurarlo su uno dei due dispositivi. Funziona anche con server diversi sui due lati.
Chi gestisce il server di inoltro può vedere il mio schermo?
No. Video e audio attraversano il server cifrati tra i tuoi dispositivi, e il server non può decifrarli.
Posso usare turns: (TLS)?
Il percorso UDP veloce di Any Display usa solo turn: (UDP). Per i risultati migliori consigliamo il formato turn:indirizzo:3478.
Cosa succede se il mio IP pubblico cambia?
Aggiorna external-ip in turnserver.conf e riavvia il server. Se nell’app usi un nome DDNS come indirizzo del server, lì non devi cambiare nulla.
Più persone possono usare lo stesso server di inoltro?
Sì. Aggiungi una riga user= per persona e, se molti si collegano insieme, allarga l’intervallo da min-port a max-port e l’inoltro delle porte.

Base della verifica

Verificato l’8 ottobre 2026 con un server di inoltro su macOS (Homebrew coturn 4.18.0) e una connessione della Fotocamera remota di Any Display. I passaggi per Linux e Windows seguono la documentazione ufficiale del pacchetto e dell’immagine Docker di coturn.

Limitazioni

Fonti ufficiali

Scarica Any DisplayPrezzi