Files
DogFatherGitandClaude Opus 5 d6df590224 Telefonieren ging nur ueber UDP -- und die Seite sprang immer hoch
=== 1. WARUM TELEFONIEREN NICHT GING ===

Filipe: "es klingelt erscheint auch alles bei jedem aber telefonieren
klappt immer noch nicht."

GEMESSEN, BEVOR ETWAS GEAENDERT WURDE -- und alles war gruen:

  coturn laeuft                 aktiv
  STUN von aussen               antwortet, nennt meine oeffentliche Adresse
  echte Zuteilung von aussen    7/7, Testpaket kam an (Port 49183)
  Dreier-Anruf im Prueflauf     verbindet, alle hoeren alle

Vier Messungen, vier Mal in Ordnung -- und das Telefon ging trotzdem
nicht. Der Grund: Der Prueflauf faehrt BEIDE Seiten auf demselben
Rechner. Dort finden sie sich ueber die direkte Adresse, und die
Vermittlung wird nie gebraucht. Draussen sitzen sie in verschiedenen
Netzen.

DER FUND: Eingetragen war eine einzige Adresse --

    turn:159.195.212.167:3478

Ein `turn:` OHNE `?transport=` heisst UDP, und nur UDP. Nachgemessen
hoert coturn aber auf beidem: 3478/UDP offen, 3478/TCP offen (5349/TLS
ist zu). Angeboten wurde nur der halbe Server.

Wer in einem Netz sitzt, das UDP nach draussen sperrt -- Mobilfunk mit
strengem Profil, Gast-WLAN, Firmennetz --, bekam damit KEINEN
Vermittlungsweg. Es klingelt (das laeuft ueber die Website, also ueber
443), und danach passiert nichts. Genau das gemeldete Bild.

Aus einem Eintrag werden jetzt drei Wege:
  stun:host:port                die eigene Adresse finden, ohne Vermittlung
  turn:host:port?transport=udp  der schnelle Weg
  turn:host:port?transport=tcp  der Weg durch fast jede Sperre

ABGELEITET, NICHT EINGETRAGEN: Drei Zeilen von Hand waeren drei
Stellen, an die beim naechsten Serverumzug jemand denken muesste --
die abgeschriebene Liste, die hier schon zweimal teuer war. Ein
Eintrag MIT `?transport=` bleibt unangetastet, ein fremder Dienst mit
eigenem Passwort sowieso.

pruef-turn-wege (neu, 15/0) sichert beides: dass jeder Weg herauskommt
UND dass jeder turn:-Weg Zugangsdaten traegt. Das Zweite ist das
wichtigere -- auffaechern ohne anmelden haette den Fehler nur
verschoben.

=== 2. DIE SEITE SPRANG BEIM ZURUECKGEHEN IMMER HOCH ===

Filipe: "das nervt man muss dan immer wieder runter scrollen bis man
da ist wo man vorher war."

Der Browser versucht es sogar -- scrollRestoration steht ab Werk auf
"auto". Nur: Jede Seite hier kommt fast leer an und holt ihren Inhalt
danach per Abruf. In dem Moment, in dem der Browser die alte Position
wiederherstellen will, ist das Dokument ein paar hundert Pixel hoch.
Er kann nicht auf Zeile 900 springen, die es noch nicht gibt -- und er
versucht es kein zweites Mal.

Jetzt macht es kopf.js selbst (gilt damit auf allen 21 Seiten): Stelle
merken beim Verlassen, beim Oeffnen zurueckholen und jeden Bildaufbau
lang versuchen, bis das Dokument hoch genug ist. Nach drei Sekunden
wird aufgegeben.

Drei Dinge sind Absicht:
  - NUR beim Zurueckgehen, nicht bei jedem Oeffnen. Wer eine Kachel
    anklickt, will oben anfangen.
  - WER SELBST SCROLLT, GEWINNT. Rad, Wisch oder Taste beenden das
    Nachspringen sofort.
  - Nach einer Stunde vergessen -- auf Zeile 900 zu landen, weil man
    gestern dort war, ist keine Hilfe.

=== 3. DIE LISTE IST NACH ROLLE GETRENNT ===

Filipe: "die rechte hand rolle immer zuerst und dan die modis. die
sollen auch schoen getrennt sein und verschieden aussehen also die
rechte hand viel spezieller."

Die Reihenfolge macht der Server ueber ROLLEN_SORTIERUNG -- dieselbe
Konstante wie ueberall sonst im Haus, nicht eine zweite. Eine
Sortierung nach ROLLE ist ausdruecklich keine Rangliste: Sie sagt
nichts darueber, wie gut jemand ist, nur welche Aufgabe er hat.
Deshalb steht ueber jeder Gruppe ein Satz und keine Zahl.

"Spezieller" heisst hier Material, nicht Groesse: eigener Farbton als
Kante und Schimmer, hellere Flaeche, kraeftigerer Name. Beide Karten
sind GLEICH GROSS und tragen dieselben Zeilen -- zwei Sorten Aufgabe,
keine Rangfolge. Im Kontrastmodus traegt eine doppelte Kante die
Unterscheidung, weil dort keine Farbe mehr wirkt.

=== 4. DER ANRUFKASTEN ===

Vorher: vier gleich aussehende Pillen nebeneinander, darunter eine
Geraeteauswahl, die das breiteste Element war. Kein Name, keine
Ordnung, und der einzige Knopf mit Folgen sah aus wie die anderen.

  - MAN SAH NICHT, MIT WEM. Der wichtigste Satz eines Telefonats fehlte.
    Der Chat kennt den Namen und gibt ihn jetzt mit; wer rangeht, sieht
    den Anrufer.
  - "MIKRO AN" WAR ZWEIDEUTIG -- "ist an" oder "schalt an"? Wer falsch
    raet, sitzt stumm da. Jetzt traegt ein durchgestrichenes Zeichen
    den Zustand, das Wort nur die Sache. aria-pressed bleibt die
    Wahrheit, auch fuer Vorleseprogramme.
  - DIE GERAETEAUSWAHL liegt hinter einem kleinen Knopf, der nur
    erscheint, wenn es ueberhaupt etwas zu waehlen gibt.
  - AUFLEGEN ist als einziger Knopf farbig und steht immer rechts.
  - Ein ruhiger Puls atmet, solange die Verbindung aufbaut, und haelt
    an, sobald sie steht. Bei prefers-reduced-motion steht er still.

=== NEBENBEFUND, DEN DIE PRUEFUNG GEFUNDEN HAT ===

pruef-anruf wurde durch die Auffaecherung an vier Stellen rot: Sie
griff `adressen[0]` und erwartete dort Zugangsdaten. Das ist jetzt der
STUN-Weg, und der hat richtigerweise keine. Gesucht wird nicht mehr
nach PLATZ, sondern nach ART -- ein Index ist eine Annahme darueber,
wie die Liste aussieht, und die hat sich gerade geaendert.

Dazu angepasst: Die Pruefung "die Uhr laeuft" verlangte, dass die Uhr
schon beim Klingeln zaehlt. Seit heute frueh beginnt sie beim
Rangehen (sonst standen im Kasten und im Chat zwei verschiedene
Zahlen). Sie prueft jetzt das Gegenteil -- statt sie zu streichen,
denn eine Zeile weniger haette den Fehler beim naechsten Umbau wieder
durchgelassen.

GEMESSEN: pruef-anruf 114/0 (vorher 111 -- drei MEHR, weil die
Auffaecherung mitgeprueft wird), pruef-turn-wege 15/0,
pruef-meldungen 8/0, pruef-css-klassen ALLES IN ORDNUNG,
pruef-rechtetafel 19/0.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-19 15:23:15 +02:00

143 lines
6.7 KiB
JavaScript

/* =====================================================================
pruef-turn-wege.mjs — Es klingelt, aber es verbindet nicht.
Filipe, 19.09.2026: „es klingelt erscheint auch alles bei jedem aber
telefonieren klappt immer noch nicht was läuft ich will es heute an
die leute bringen also los."
---------------------------------------------------------------------
WAS VORHER GEMESSEN WURDE — UND WARUM ALLES GRÜN WAR
Der Reihe nach, bevor eine Zeile Code angefasst wurde:
coturn läuft aktiv
STUN von außen antwortet, nennt die eigene Adresse
echte Zuteilung von außen 7/7, das Testpaket kam an
Dreier-Anruf im Prüflauf verbindet, alle hören alle
Vier Messungen, vier Mal in Ordnung — und das Telefon ging trotzdem
nicht. Das ist die unangenehmste Lage überhaupt, und sie hat genau
einen Grund: Der Prüflauf fährt BEIDE Seiten auf demselben Rechner.
Dort finden sie sich über die direkte Adresse, und die Vermittlung
wird nie gebraucht. Draußen sitzen sie in verschiedenen Netzen.
---------------------------------------------------------------------
DER FUND
Eingetragen war eine einzige Adresse: `turn:159.195.212.167:3478`.
Ein `turn:` OHNE `?transport=` heißt **UDP**, und nur UDP. Gemessen
hört coturn aber auf beidem — 3478/UDP offen, 3478/TCP offen.
Angeboten wurde nur der halbe Server.
Wer in einem Netz sitzt, das UDP nach draußen sperrt (Mobilfunk mit
strengem Profil, Gast-WLAN, Firmennetz), bekommt damit KEINEN
Vermittlungsweg. Es klingelt — das läuft über die Website, also über
443 — und danach passiert nichts.
---------------------------------------------------------------------
WAS DIESE PRÜFUNG SICHERT
Nicht „gibt es einen TURN-Server" — das war schon vorher grün und hat
nichts genützt. Sondern: **Kommt aus einem eingetragenen Eintrag
wirklich jeder Weg heraus, und trägt jeder davon Zugangsdaten?**
Der zweite Teil ist der wichtigere. Würde aufgefächert, ohne danach
anzumelden, hätten zwei von drei Wegen kein Passwort — coturn weist
sie ab, und wir hätten den Fehler nur verschoben.
AUFRUF: node server/pruef-turn-wege.mjs
Läuft in unter einer Sekunde, ohne Server, ohne Netz.
===================================================================== */
import { writeFileSync, unlinkSync } from "node:fs";
import { tmpdir } from "node:os";
import { join } from "node:path";
import { wegeAusfaechern, mitZugangsdaten, turnZugang } from "./workspace-turn.js";
let ok = 0, fehl = 0;
const pruef = (name, bedingung, zusatz = "") => {
if (bedingung) { ok++; console.log(` OK ${name}`); }
else { fehl++; console.log(` FEHL ${name}${zusatz ? " — " + zusatz : ""}`); }
};
console.log("\n=== Vermittlungswege: kommt jeder heraus, und trägt jeder ein Passwort? ===\n");
/* Ein Geheimnis nur für diese Prüfung -- nie das echte. Es wandert in
eine Datei, weil mitZugangsdaten aus einer Datei liest; sie wird am
Ende wieder entfernt. */
const DATEI = join(tmpdir(), `turn-pruef-${process.pid}.geheimnis`);
writeFileSync(DATEI, "x".repeat(48), "utf8");
try {
/* ---- 1. Ein schlichter Eintrag wird zu drei Wegen ---------------- */
const raus = wegeAusfaechern([{ urls: "turn:beispiel.de:3478" }]);
const urls = raus.map((e) => String(e.urls));
pruef("aus einem Eintrag werden genau drei Wege", raus.length === 3,
`es sind ${raus.length}: ${urls.join(", ")}`);
pruef("darunter STUN — der Weg, der ohne Vermittlung auskommt",
urls.includes("stun:beispiel.de:3478"));
pruef("darunter der schnelle Weg (UDP)",
urls.includes("turn:beispiel.de:3478?transport=udp"));
pruef("darunter der Weg durch fast jede Sperre (TCP)",
urls.includes("turn:beispiel.de:3478?transport=tcp"),
"GENAU DIESER hat gefehlt — deshalb ging es nicht");
pruef("STUN steht vorn, TCP hinten", /^stun:/.test(urls[0]) && /transport=tcp$/.test(urls[2]),
urls.join(" → "));
/* ---- 2. Und jeder turn:-Weg bekommt Zugangsdaten ----------------- */
const { adressen, turn_gesamt, turn_bereit } =
mitZugangsdaten(raus, "w1", Date.now(), DATEI);
pruef("beide turn:-Wege werden gezählt", turn_gesamt === 2, `gezählt: ${turn_gesamt}`);
/* DIE ZAHL GEHOERT IN DIE BEDINGUNG, nicht nur in den Meldetext:
Bei einer leeren Liste waere "alle haben ein Passwort" sonst
trivialerweise wahr. */
pruef("und beide haben auch eins", turn_bereit === 2 && turn_gesamt === 2,
`bereit: ${turn_bereit} von ${turn_gesamt}`);
const mitPasswort = adressen.filter(
(e) => /^turns?:/.test(String(e.urls)) && e.credential);
pruef("nachgezählt an der ausgelieferten Liste", mitPasswort.length === 2,
`${mitPasswort.length} von 2`);
pruef("STUN bekommt KEINS — es kennt keine Anmeldung",
!adressen.find((e) => /^stun:/.test(String(e.urls)))?.credential);
/* ---- 3. Was ausdrücklich gemeint war, bleibt unangetastet -------- */
const fremd = wegeAusfaechern([
{ urls: "turn:eigen.de:3478?transport=tcp" },
{ urls: "stun:schon.da:3478" },
{ urls: "turn:fremder-dienst.de:3478", username: "a", credential: "b" },
]);
pruef("ein Eintrag MIT transport bleibt, wie er ist",
fremd.length === 3 && fremd.some((e) => e.urls === "turn:eigen.de:3478?transport=tcp"));
pruef("ein fremder Dienst mit eigenem Passwort wird nicht angefasst",
fremd.some((e) => e.urls === "turn:fremder-dienst.de:3478" && e.credential === "b"));
/* ---- 4. Die Zugangsdaten sind zeitlich begrenzt ------------------ */
const z = turnZugang("w1", "x".repeat(48), Date.parse("2026-09-19T12:00:00Z"));
pruef("der Benutzername trägt seinen Ablauf", /^\d+:w1$/.test(z.username), z.username);
pruef("und er läuft wirklich ab", z.ablauf > Math.floor(Date.parse("2026-09-19T12:00:00Z") / 1000));
/* ---- DIE GEGENPROBEN ---------------------------------------------
Eine Prüfung, die immer bestätigt, bestätigt nichts. */
console.log("\n --- Gegenproben (jede MUSS anschlagen) ---");
const ohneTcp = wegeAusfaechern([{ urls: "turn:x:1" }])
.filter((e) => !/transport=tcp/.test(String(e.urls)));
pruef("Gegenprobe: fehlte der TCP-Weg, schlüge Prüfung 1 an",
!ohneTcp.some((e) => /transport=tcp/.test(String(e.urls))));
const ohneGeheimnis = mitZugangsdaten(raus, "w1", Date.now(),
join(tmpdir(), "gibt-es-nicht-" + process.pid));
pruef("Gegenprobe: ohne Geheimnis meldet die Rechnung 0 bereit und nennt den Grund",
ohneGeheimnis.turn_bereit === 0 && !!ohneGeheimnis.grund,
`bereit ${ohneGeheimnis.turn_bereit}, Grund "${ohneGeheimnis.grund}"`);
} finally {
try { unlinkSync(DATEI); } catch { /* egal */ }
}
console.log(`\n ${ok} bestanden, ${fehl} fehlgeschlagen\n`);
process.exit(fehl ? 1 : 0);