meet_jitsi_un_container_lxc
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteProchaine révisionLes deux révisions suivantes | ||
meet_jitsi_un_container_lxc [2020/12/14 21:49] – [Personnaliser l'interface] Benjamin Labomedia | meet_jitsi_un_container_lxc [2021/03/20 02:13] – [Dans le container Jitsi] Benjamin Labomedia | ||
---|---|---|---|
Ligne 14: | Ligne 14: | ||
certbot certonly --webroot -w / | certbot certonly --webroot -w / | ||
bien sale, on génére le certificat la première fois après renouvelement auto, dans le vhost suivant, on utilise le certificat généré | bien sale, on génére le certificat la première fois après renouvelement auto, dans le vhost suivant, on utilise le certificat généré | ||
+ | |||
+ | **Plus propre !** | ||
+ | Ajouter dans le vhost le-ssl.conf les lignes suivantes avant le ProxyPass : | ||
+ | |||
+ | < | ||
+ | # proxy pour cetificat | ||
+ | DocumentRoot / | ||
+ | ProxyPass / | ||
+ | |||
+ | </ | ||
+ | |||
+ | Faire en sorte que le répertoire / | ||
+ | |||
+ | Et modifier la configuration du renouvellement de let' | ||
+ | nano nano / | ||
+ | |||
+ | < | ||
+ | # Options used in the renewal process | ||
+ | [renewalparams] | ||
+ | account = ***************************** | ||
+ | authenticator = webroot | ||
+ | server = https:// | ||
+ | http01_address = 135.181.129.123 | ||
+ | [[webroot_map]] | ||
+ | visio.futuretic.fr = / | ||
+ | </ | ||
+ | |||
+ | Certbot renew devrait être content | ||
===== Installation de meet jitsi ===== | ===== Installation de meet jitsi ===== | ||
[[https:// | [[https:// | ||
Ligne 42: | Ligne 70: | ||
<file php config> | <file php config> | ||
< | < | ||
+ | |||
< | < | ||
- | | ||
- | | ||
- | | + | ServerAdmin |
- | SSLProxyEngine On | + | |
- | | + | SSLEngine on |
- | | + | SSLProxyEngine On |
- | | + | SSLProxyVerify none |
+ | SSLProxyCheckPeerCN off | ||
+ | SSLProxyCheckPeerName off | ||
+ | SSLProxyCheckPeerExpire off | ||
+ | |||
+ | | ||
+ | SSLCertificateKeyFile / | ||
+ | Include / | ||
+ | |||
+ | ProxyPreserveHost | ||
+ | # | ||
+ | |||
+ | # proxy pour cetificat | ||
+ | DocumentRoot / | ||
+ | ProxyPass / | ||
- | | ||
ProxyPass / https:// | ProxyPass / https:// | ||
ProxyPassReverse / https:// | ProxyPassReverse / https:// | ||
Ligne 73: | Ligne 113: | ||
ErrorLog / | ErrorLog / | ||
- | LogLevel | + | LogLevel |
CustomLog / | CustomLog / | ||
Ligne 79: | Ligne 119: | ||
</ | </ | ||
+ | |||
</ | </ | ||
Ligne 132: | Ligne 173: | ||
* [[https:// | * [[https:// | ||
+ | |||
+ | Si le container ne ping plus l' | ||
+ | iptables -t nat -A POSTROUTING -s 10.0.3.0/24 -o eth0 -j MASQUERADE | ||
==== Trouble shooting ==== | ==== Trouble shooting ==== | ||
Redémarrer lxc-net service sur l'hote | Redémarrer lxc-net service sur l'hote | ||
Ligne 141: | Ligne 185: | ||
===== Configurations complémentaires ===== | ===== Configurations complémentaires ===== | ||
+ | ==== Ressources config jitsi ==== | ||
+ | * https:// | ||
+ | |||
==== Personnaliser l' | ==== Personnaliser l' | ||
* Voir [[https:// | * Voir [[https:// | ||
+ | Notamment | ||
+ | nano / | ||
+ | et une redirection pour le logo dans le vhost nginx port 80 | ||
+ | < | ||
+ | | ||
+ | alias / | ||
+ | } | ||
+ | </ | ||
==== Réglages serveur stun ==== | ==== Réglages serveur stun ==== | ||
nano / | nano / |
meet_jitsi_un_container_lxc.txt · Dernière modification : 2023/12/01 00:53 de Labomedia