Files
glchat/deploy/livekit/livekit.yaml.tpl
T
grendervill e8e063e52d feat(turn): внешний TURN-релей и TLS через прокси
- install.sh: --tls-terminated-by-proxy (ссылки https/wss без своего 80/443),
  --turn-relay-host/--turn-relay-port/--turn-relay-tls-port, общий TURN_SECRET
  для coturn (use-auth-secret) и LiveKit
- livekit.yaml.tpl: rtc.turn_servers с внешним релеем (udp + tls)
- секрет вычисляется один раз и сохраняется в .env
2026-09-19 20:28:03 +03:00

53 lines
1.9 KiB
Smarty

# Сгенерировано deploy/install.sh — не редактируйте вручную.
# Ключи сверены с официальным config-sample.yaml livekit-server: неизвестные
# поля приводят к отказу запуска, поэтому здесь только поддержанные настройки.
port: ${LIVEKIT_WS_PORT}
bind_addresses:
- "0.0.0.0"
rtc:
tcp_port: ${LIVEKIT_TCP_PORT}
udp_port: ${LIVEKIT_UDP_PORT}
use_external_ip: ${LIVEKIT_USE_EXTERNAL_IP}
# TCP-fallback, когда UDP заблокирован сетью клиента (AGENT.md 7.14).
allow_tcp_fallback: true
# Внешний TURN-релей с публичным IP (VPS): даёт рабочий путь клиентам за
# NAT/CGNAT, когда у самого инстанса белого адреса нет.
${TURN_RELAY_SERVERS}
keys: {}
room:
auto_create: true
empty_timeout: 300
departure_timeout: 20
max_participants: ${LIVEKIT_MAX_PARTICIPANTS}
enable_remote_unmute: false
# VP8 — самый дешёвый по CPU на отправителе; на профилях plus/pro
# к нему добавляются VP9, H.264 и AV1.
enabled_codecs:
- mime: audio/opus
- mime: video/vp8
${LIVEKIT_EXTRA_CODECS}
audio:
# Уровень активности говорящего, 0–127 (меньше — чувствительнее).
active_level: 35
logging:
level: info
json: true
turn:
enabled: ${TURN_ENABLED}
domain: ${TURN_DOMAIN}
udp_port: ${TURN_UDP_PORT}
tls_port: ${TURN_TLS_PORT}
external_tls: ${TURN_EXTERNAL_TLS}
# Диапазон портов релея должен быть открыт в firewall (§4.2).
relay_range_start: ${TURN_RELAY_START}
relay_range_end: ${TURN_RELAY_END}
# LiveKit требует сертификат для TURN/TLS; файлы готовит установщик.
cert_file: ${TURN_CERT_FILE}
key_file: ${TURN_KEY_FILE}