Корпоративная сеть: что разрешить
Хосты и порты для ИТ-отдела. Если из офиса доска не обновляется или созвон не соединяется, причина обычно здесь.
FlowRoom работает с тремя нашими хостами — все на собственных серверах в России. Все соединения исходящие, входящие порты открывать не нужно.
Хосты и порты
flowroom.team 443/TCP сайт и страница статуса
cabinet.flowroom.team 443/TCP приложение: доски и созвоны
api.flowroom.team 443/TCP API, синхронизация, сигналинг
api.flowroom.team 3478/UDP, 3478/TCP TURN
api.flowroom.team 5349/TCP TURN поверх TLS
api.flowroom.team 49160–65535/UDP диапазон ретрансляции TURNЗачем это всё
- 443/TCP — обычный HTTPS. Через него идут страницы, правки на доске, поток изменений и сигналинг созвонов.
- 3478 UDP/TCP и 5349 TCP (TLS) — TURN-сервер. Через него идут групповые созвоны.
- 49160–65535/UDP — порты, через которые TURN пересылает аудио и видео.
Созвоны один на один идут напрямую между участниками. Если прямое соединение не получается — мешает NAT или файрвол, — созвон пойдёт через TURN. Поэтому TURN-порты стоит открыть, даже если групповые созвоны вам не нужны.
Прокси и поток изменений (SSE)
Изменения других участников приходят по долгому HTTPS-соединению — Server-Sent Events (text/event-stream) с api.flowroom.team. Некоторые прокси копят ответ в буфере и отдают его, только когда соединение закрылось. Для SSE это значит, что обновления не доходят.
Отключите буферизацию для api.flowroom.team. Пример для nginx:
location / {
proxy_pass https://api.flowroom.team;
proxy_ssl_server_name on;
proxy_http_version 1.1;
proxy_set_header Connection "";
proxy_buffering off;
proxy_cache off;
proxy_read_timeout 1h;
}- В других прокси найдите настройку буферизации ответов и выключите её для
text/event-streamили для api.flowroom.team. - Увеличьте таймаут чтения: SSE-соединение живёт долго, прокси не должен рвать его через 30–60 секунд.
- Если прокси вскрывает HTTPS (SSL-инспекция), добавьте наши хосты в исключения — инспекция часто ломает потоковые ответы.
Не получилось настроить — доска всё равно будет работать. Если поток не проходит, FlowRoom сам переключится на запасной режим (short-poll) и будет спрашивать сервер об изменениях раз в 1,5 секунды. Правки коллег просто будут появляться с небольшой задержкой.
Как проверить
- Откройте одну доску на двух компьютерах
Например, у себя и у коллеги в той же сети.
- Нарисуйте что-нибудь на одном
Появилось на втором сразу — поток работает. С задержкой около полутора секунд — включился запасной режим, проверьте буферизацию.
- Созвонитесь вдвоём, потом втроём
Один на один работает, а втроём не соединяется? Почти наверняка закрыты TURN-порты.
Нужна помощь с настройкой — пишите на support@flowroom.team.