Корпоративная сеть: что разрешить

6 мин чтения · обновлено 01.10.2026

Хосты и порты для ИТ-отдела. Если из офиса доска не обновляется или созвон не соединяется, причина обычно здесь.

FlowRoom работает с тремя нашими хостами — все на собственных серверах в России. Все соединения исходящие, входящие порты открывать не нужно.

Хосты и порты

flowroom.team           443/TCP              сайт и страница статуса
cabinet.flowroom.team   443/TCP              приложение: доски и созвоны
api.flowroom.team       443/TCP              API, синхронизация, сигналинг

api.flowroom.team       3478/UDP, 3478/TCP   TURN
api.flowroom.team       5349/TCP             TURN поверх TLS
api.flowroom.team       49160–65535/UDP      диапазон ретрансляции TURN

Зачем это всё

  • 443/TCP — обычный HTTPS. Через него идут страницы, правки на доске, поток изменений и сигналинг созвонов.
  • 3478 UDP/TCP и 5349 TCP (TLS) — TURN-сервер. Через него идут групповые созвоны.
  • 49160–65535/UDP — порты, через которые TURN пересылает аудио и видео.

Созвоны один на один идут напрямую между участниками. Если прямое соединение не получается — мешает NAT или файрвол, — созвон пойдёт через TURN. Поэтому TURN-порты стоит открыть, даже если групповые созвоны вам не нужны.

Прокси и поток изменений (SSE)

Изменения других участников приходят по долгому HTTPS-соединению — Server-Sent Events (text/event-stream) с api.flowroom.team. Некоторые прокси копят ответ в буфере и отдают его, только когда соединение закрылось. Для SSE это значит, что обновления не доходят.

Отключите буферизацию для api.flowroom.team. Пример для nginx:

location / {
    proxy_pass https://api.flowroom.team;
    proxy_ssl_server_name on;
    proxy_http_version 1.1;
    proxy_set_header Connection "";
    proxy_buffering off;
    proxy_cache off;
    proxy_read_timeout 1h;
}
  • В других прокси найдите настройку буферизации ответов и выключите её для text/event-stream или для api.flowroom.team.
  • Увеличьте таймаут чтения: SSE-соединение живёт долго, прокси не должен рвать его через 30–60 секунд.
  • Если прокси вскрывает HTTPS (SSL-инспекция), добавьте наши хосты в исключения — инспекция часто ломает потоковые ответы.

Не получилось настроить — доска всё равно будет работать. Если поток не проходит, FlowRoom сам переключится на запасной режим (short-poll) и будет спрашивать сервер об изменениях раз в 1,5 секунды. Правки коллег просто будут появляться с небольшой задержкой.

Как проверить

  1. Откройте одну доску на двух компьютерах

    Например, у себя и у коллеги в той же сети.

  2. Нарисуйте что-нибудь на одном

    Появилось на втором сразу — поток работает. С задержкой около полутора секунд — включился запасной режим, проверьте буферизацию.

  3. Созвонитесь вдвоём, потом втроём

    Один на один работает, а втроём не соединяется? Почти наверняка закрыты TURN-порты.

Нужна помощь с настройкой — пишите на support@flowroom.team.

Статья помогла?