Page 1 of 2
Jitsi-Meet Server und Keyhelp
Posted: Thu 23. Jul 2020, 20:14
by stfn116
Hallo zusammen,
die Kundenanfrage erreichte mich heute, 8-10 Personen eine Jitsi-Meet Instanz aufgesetzt werden könnte.
Ich habe mir es folgendermaßen überlegt:
Panel Url:
panel.domain.de
In Keyhelp Benutzer
meet erstellen
Instanzname ist dann
meet.panel.domain.de
Danach werden die SSL Zertifikate manuell hinzugefügt und von Keyhelp übernommen:
/etc/ssl/keyhelp/letsencrypt/meet/meet.panel.domain.de/private.pem
/etc/ssl/keyhelp/letsencrypt/meet/meet.panel.domain.de/cert.pem
Läuft auch soweit durch, das Panel ist weiterhin über
panel.domain.de erreichbar.
Ist das ein gangbarer Weg oder zerschieße ich mir damit meinen Testserver auf kurz oder lang? Danke für eure Antworten vorab.
[Mod-Edit]
Thread nach Bedienung und Nutzung verschoben.
Re: Jitsi-Meet Server und Keyhelp
Posted: Thu 23. Jul 2020, 20:51
by Jolinar
stfn116 wrote: ↑Thu 23. Jul 2020, 20:14
Ist das ein gangbarer Weg
Ich hab zwar selber noch nie eine Jitsi Instanz aufgesetzt...Aber wenn soweit alles funktioniert, sollte dem nichts entgegenstehen.
BTW:
Rein aus Neugier...Wäre
meet.domain.de nicht leichter zu merken?
Re: Jitsi-Meet Server und Keyhelp
Posted: Thu 23. Jul 2020, 21:13
by stfn116
Hi Joli und danke fürs verschieben.
meet.domain.de wäre natürlich ebenfalls denkbar.
Leider musste ich gerade feststellen, dass es doch noch weitere Konfiguration benötigt wird und so z.B.
Code: Select all
/etc/jitsi/meet/meet.domain.de-config.js
da noch weitere Einstellungen vornimmt, die wohl mit Keyhelp korrelieren.. doch wohl zu leicht gedacht.
Re: Jitsi-Meet Server und Keyhelp
Posted: Thu 23. Jul 2020, 21:46
by Blackmoon
Guten Abend.
dein Vorhaben wird nicht vollumfänglich funktionieren.
Standardmäßig nutzt Jitsi Meet, wenn du auf di Paketquelle für Debian bzw. Ubuntu zurückgreifst, als Webserver Nginx. Die Installation von Nginx wird funktionieren. Allerdings das Binding aufd Port 80 und 443 wird durch KeyHelp nicht möglich sein. Da somit zwei verschiedene Webserver zum Einsatz kommen sollen, könntest du über eine zweite IPv4 Adresse diese entsprechend trennen.
da noch weitere Einstellungen vornimmt, die wohl mit Keyhelp korrelieren.. doch wohl zu leicht gedacht.
Welche Settings aus der Datei machen Probleme?
Spätestens wenn du noch einen TURN Server benötigst, weil ein Teilnehmer den Port 10000 blockiert, wird es Tricky. Daher halte ich nichts davon einen Server für Webhosting parallel noch mit einem Konferenzsystem auszustatten. Rollentrennung ist hier sicherlich mittelfristig der richtige Weg.
Grüße
Re: Jitsi-Meet Server und Keyhelp
Posted: Thu 23. Jul 2020, 22:24
by stfn116
Jitsi-Meet läuft auch auf dem Apachen:
gefunden hier:
https://privatstrand.dirkschmidtke.de/2 ... tallieren/
Re: Jitsi-Meet Server und Keyhelp
Posted: Fri 24. Jul 2020, 08:47
by mhagge
Jitsi neben normalen Webhosting zu installieren halt eich auch für keine gute Idee. Das kann mit etwas fummelei vielleicht sogar funktionieren, aber ob man damit auf Dauer glücklich wird...
VServer (günstiger reicht durchaus aus (aus dem Keyweb-Angebot ist der RVS M14 vielleicht dann doch etwas knapp, aber RVS S14 sollte reichen) und dann die ganz normale Jitsi-Installation dürfte wesentlich schmerzfreier sein
Re: Jitsi-Meet Server und Keyhelp
Posted: Fri 24. Jul 2020, 20:11
by Florian
Hallo,
Jitsi läuft prinzipiell auf einem Keyhelp Server. Man sollte nur die Apache-Konfig sichern, da Jitsi hier Ändeungen vornimmt, die man dann wieder richten muss. Wenn gewünscht kann ich gern eine Anleitung bereitstellen.
Prinzipiell sollte man aber für sowas einen eigenen Server ohne Keyhelp verwenden.
Re: Jitsi-Meet Server und Keyhelp
Posted: Fri 24. Jul 2020, 23:14
by stfn116
Hallo zusammen,
vielen Dank für eure Antworten.
@Florian Cheno,
wenn das möglich wäre - sehr gerne. Vielen Dank vorab für die Unterstützung. Es ist ein sehr performanter Server mit ausreichend Bandbreite, weshalb ich mir wegen der 10 Videokonferenz Teilnehmer keine Sorgen mache.
Schönes Wochenende zusammen.
Re: Jitsi-Meet Server und Keyhelp [GELÖST]
Posted: Mon 27. Jul 2020, 17:04
by Florian
Hallo,
hier mal die groben Schritte:
1. Domain im Keyhelp anlegen, unter der Jitsi laufen soll. Mit Zertifikat und Weiterleitung auf SSL. Hier als Beispiel jitsi.domain.de
2. Jitsi normal über apt installieren:
Code: Select all
wget -qO - https://download.jitsi.org/jitsi-key.gpg.key | sudo apt-key add -
sudo sh -c "echo 'deb https://download.jitsi.org stable/' > /etc/apt/sources.list.d/jitsi-stable.list"
apt-get -y update
apt-get -y install jitsi-meet
Bei der Installation die Option wählen "Generate a self-signed certiicate"
3. Nach der Installation ist über /etc/apache2/sites-enabled/jitsi.domain.de.conf im Apache der Jitsi aktiv und dadurch kein Keyhelp mehr erreichbar. Dieses daher wieder deaktivieren.
Code: Select all
a2dissite jitsi.domain.de
systemctl reload apache2
4. Im Keyhelp die Jitsi-Domain bearbeiten und im Tab Apache-Einstellungen die entsprechenden Anweisungen aus dem SSL-Block der Datei /etc/apache2/sites-available/jitsi.domain.de einfügen:
Code: Select all
DocumentRoot "/usr/share/jitsi-meet"
<Directory "/usr/share/jitsi-meet">
Options Indexes MultiViews Includes FollowSymLinks
AddOutputFilter Includes html
AllowOverride All
Order allow,deny
Allow from all
</Directory>
ErrorDocument 404 /static/404.html
Alias "/config.js" "/etc/jitsi/meet/jitsi.domain.de-config.js"
<Location /config.js>
Require all granted
</Location>
Alias "/external_api.js" "/usr/share/jitsi-meet/libs/external_api.min.js"
<Location /external_api.js>
Require all granted
</Location>
ProxyPreserveHost on
ProxyPass /http-bind http://localhost:5280/http-bind/
ProxyPassReverse /http-bind http://localhost:5280/http-bind/
RewriteEngine on
RewriteRule ^/([a-zA-Z0-9]+)$ /index.html
Die SSL-Konfiguration weglassen, denn die macht ja Keyhelp selbst !!!
5. UDP Port 10000 bis 20000 in der Firewall öffnen
6. Optional: Turn-Server (coTURN) konfigurieren, damit der Traffic auch über den eigen Server geht und nicht über Google und zur Vermittlung der Gespräche im Netz.
Re: Jitsi-Meet Server und Keyhelp
Posted: Tue 28. Jul 2020, 11:25
by stfn116
vielen Vielen dank, ich werde es testen und zeitnah berichten.
Re: Jitsi-Meet Server und Keyhelp
Posted: Wed 18. Aug 2021, 14:28
by Viktor
Hallo,
das Thema ist zwar schon etwas älter aber ich brauche mal euere Hilfe.
Ich habe alles so gemacht wie Florian es gepostet hat.
Mehrere User können einen Channel öffnen.
Leider kann nur immer ein User in einem Channel sein.
Kommt ein zweiter User in den selben Channel bricht leider alles ab.
Es kommt dann diese Fehlermeldung.
Hat vielleicht einer eine Idee woran das liegen kann.
Gruß
Viktor
Re: Jitsi-Meet Server und Keyhelp
Posted: Wed 18. Aug 2021, 15:07
by Florian
Hallo,
dann ist /tmp noexec gemountet, das darf bei Jitsi nicht sein. Ggf ist hier die RAMDisk Option im Keyhelp gesetzt, wo dies aktiviert werden kann.
mit freundlichen Grüßen
Florian Cheno
Re: Jitsi-Meet Server und Keyhelp
Posted: Wed 18. Aug 2021, 17:24
by Viktor
Florian wrote: ↑Wed 18. Aug 2021, 15:07
Hallo,
dann ist /tmp noexec gemountet, das darf bei Jitsi nicht sein. Ggf ist hier die RAMDisk Option im Keyhelp gesetzt, wo dies aktiviert werden kann.
mit freundlichen Grüßen
Florian Cheno
Hallo,
in Keyhelp ist es nicht gesetzt.
In der Datei "/etc/fstab" sehe ich das: tmpfs /tmp tmpfs size=20%,nosuid,noexec 0 0
Ist da was zu ändern.
Gruß
Viktor
Re: Jitsi-Meet Server und Keyhelp
Posted: Wed 18. Aug 2021, 17:44
by Florian
Hallo,
wenns im Keyhelp nicht gesetzt ist, dann im Keyhelp aktivieren -> warten -> und wieder deaktivieren, dann sollte der Eintrag in der fstab verschwunden sein.
Re: Jitsi-Meet Server und Keyhelp
Posted: Wed 18. Aug 2021, 19:01
by OlliTheDarkness
Also fast wie bei Windows, Reset drücken dann läufts **sarkasmus ende**
Jetzt mal ersthaft, wieso muss ich etwas Aktivieren und wieder Deaktivieren was EIGENDLICH Deaktiviert ist aber es scheinbar doch nicht ist.
Da läuft doch dann wohl etwas nicht ganz sauber
