Outils pour utilisateurs

Outils du site


meet_jitsi_un_container_lxc

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
meet_jitsi_un_container_lxc [2022/05/25 00:48] – [Sur l'hote] n1c0meet_jitsi_un_container_lxc [2023/12/01 00:53] (Version actuelle) – [Ressources config jitsi] Labomedia
Ligne 7: Ligne 7:
   * [[https://wiki.pielo.net/jitsi-meet-sur-lxc|Jitsi Meet sur LXC]]   * [[https://wiki.pielo.net/jitsi-meet-sur-lxc|Jitsi Meet sur LXC]]
   * [[https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-quickstart|Installer Jitsi sur Debian (doc officielle)]]   * [[https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-quickstart|Installer Jitsi sur Debian (doc officielle)]]
 +  * [[https://debamax.com/fr/blog/2020/03/18/installing-jitsi-behind-a-reverse-proxy/|Installer Meet Jitsi derrière un proxy apache]]
  
  
Ligne 30: Ligne 31:
   lxc-attach meet   lxc-attach meet
      
-===== Génération des certificats ssl letencrypt =====+===== Création des certificats SSL letsencrypt =====
  
 On utilise le virtual host par défaut d'apache écoutant le port 80 et pointant vers un dossier accessible par apache : **/var/www/html**. Il servira à amorcer la création des certificats. On utilise le virtual host par défaut d'apache écoutant le port 80 et pointant vers un dossier accessible par apache : **/var/www/html**. Il servira à amorcer la création des certificats.
Ligne 51: Ligne 52:
 Dans le container, ajouter dans **/etc/hosts** : Dans le container, ajouter dans **/etc/hosts** :
  
-  127.0.1.1       meet visio visio.futuretic.fr+  127.0.1.1       visio visio.futuretic.fr
   10.0.3.211      visio.futuretic.fr   10.0.3.211      visio.futuretic.fr
      
Ligne 152: Ligne 153:
 </code> </code>
  
-===== Réglages Firewall et réseau pour container LXC =====+===== Réglages Firewall et Réseau =====
 ==== Dans le container ==== ==== Dans le container ====
  
Ligne 166: Ligne 167:
 sudo ufw enable sudo ufw enable
 </code> </code>
 +
 +Configurer le videobridge en modifiant le fichier **/etc/jitsi/videobridge/sip-communicator.properties** :
 +
 +<code bash>
 +org.ice4j.ice.harvest.DISABLE_AWS_HARVESTER=true
 +# On ne configure pas de serveur STUN pour le moment
 +#org.ice4j.ice.harvest.STUN_MAPPING_HARVESTER_ADDRESSES=meet-jit-si-turnrelay.jitsi.net:443
 +# Apparemment c'est bien de mettre cette instruction aussi : 
 +org.jitsi.impl.neomedia.transform.srtp.SRTPCryptoContext.checkReplay=false
 +# Pour faire fonctionner dans un container LXC, on précise l'IP locale et publique
 +org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=10.0.3.211
 +# Remplacer XXX.XXX.XXX.XXX par votre IP publique de l'hote, pas du container
 +org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=XXX.XXX.XXX.XXX
 +org.jitsi.videobridge.ENABLE_STATISTICS=true
 +org.jitsi.videobridge.STATISTICS_TRANSPORT=muc
 +org.jitsi.videobridge.xmpp.user.shard.HOSTNAME=localhost
 +</code>
 +
 +Puis redémarrer videobridge :
 +
 +   systemctl restart jitsi-videobridge2
 +
 +[[https://community.jitsi.org/t/jitsi-users-getting-jitsi-meet-to-work-in-a-container-behind-double-nat/11446/5|Voir ce sujet si embrouilles]].
  
 ==== Sur l'hote ==== ==== Sur l'hote ====
Ligne 212: Ligne 236:
  
  
-==== Dans le container Jitsi ==== 
-  
-Configurer le videobridge 
-  nano /etc/jitsi/videobridge/sip-communicator.properties 
-<code> 
-org.ice4j.ice.harvest.DISABLE_AWS_HARVESTER=true 
-###org.ice4j.ice.harvest.STUN_MAPPING_HARVESTER_ADDRESSES=meet-jit-si-turnrelay.jitsi.net:443 
-# from forum  
-org.jitsi.impl.neomedia.transform.srtp.SRTPCryptoContext.checkReplay=false 
-# add to make it work inside the container 
-org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=10.0.3.211 
-org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=135.181.129.123 
-</code> 
- 
-Redémarrer videobridge  
-   systemctl restart jitsi-videobridge2 
- 
- * [[https://community.jitsi.org/t/jitsi-users-getting-jitsi-meet-to-work-in-a-container-behind-double-nat/11446/5|voir ce sujet pour embrouilles]]  
  
-Si le container ne ping plus l'extérieur 
-  iptables -t nat -A POSTROUTING -s 10.0.3.0/24 -o eth0 -j MASQUERADE 
 ==== Trouble shooting ==== ==== Trouble shooting ====
 Redémarrer lxc-net service sur l'hote Redémarrer lxc-net service sur l'hote
Ligne 242: Ligne 246:
  
 ===== Configurations complémentaires ===== ===== Configurations complémentaires =====
-==== Ressources config jitsi ==== 
-  * https://gitlab.com/guifi-exo/wiki/-/blob/master/howto/real-time-media/jitsi-meet.md 
  
 ==== Personnaliser l'interface ==== ==== Personnaliser l'interface ====
Ligne 250: Ligne 252:
 Notamment  Notamment 
   nano /usr/share/jitsi-meet/interface_config.js   nano /usr/share/jitsi-meet/interface_config.js
-et une redirection pour le logo dans le vhost nginx port 80+et une redirection pour le logo et interface dans le vhost nginx (copier les fichiers correspondants)
 <code> <code>
-   location = /images/watermark.png { +    location = /body.html { 
-    alias /var/www/jitsi-custom/logo-futuretic-3.png;+        alias /var/www/jitsi-custom/body.html; 
 +    } 
 +    location = /interface_config.js { 
 +        alias /var/www/jitsi-custom/interface_config.js; 
 +    } 
 +    location = /images/watermark.png { 
 +        alias /var/www/jitsi-custom/images/logo-futuretic.png;
     }     }
 </code> </code>
-==== Réglages serveur stun ==== +==== Réglages serveur STUN ==== 
-  nano /etc/jitsi/meet/visio.futuretic.fr-config.js + 
-ligne 444 +On va utiliser ici le serveur STUN proposé officiellement par Meet Jitsi : meet-jit-si-turnrelay.jitsi.net 
-  { urls'stun:visio.futuretic.fr:3478' } + 
-  // { urls: 'stun:meet-jit-si-turnrelay.jitsi.net:443' }+Dans le container, dans le fichier **/etc/jitsi/videobridge/sip-communicator.properties**, veiller à décommenter cette instruction : 
 + 
 +  org.ice4j.ice.harvest.STUN_MAPPING_HARVESTER_ADDRESSES=meet-jit-si-turnrelay.jitsi.net:443 
 + 
 +Puis dans le fichier **/etc/jitsi/meet/visio.futuretic.fr-config.js**, dans la section **p2p**, <del>vous devez avoir</del> (config enlevée pour container visio en debian 11) : 
 + 
 +<code bash> 
 +p2p
 +      // Enables peer to peer modeWhen enabled the system will try to 
 +      // establish a direct connection when there are exactly 2 participants 
 +      // in the roomIf that succeeds the conference will stop sending data 
 +      // through the JVB and use the peer to peer connection instead. When a 
 +      // 3rd participant joins the conference will be moved back to the JVB 
 +      // connection. 
 +      enabledtrue, 
 + 
 +      // The STUN servers that will be used in the peer to peer connections 
 +      stunServers:
 +         { urls: 'stun:meet-jit-si-turnrelay.jitsi.net:443' } 
 +      ] 
 +</code> 
 + 
 +Enfin, on redémarre le videobridge et jicofo : 
 + 
 +  systemctl restart jitsi-videobridge2.service && systemctl restart jicofo.service 
 + 
 +Pour voir si le serveur STUN est utilisé, toujours dans le container, executer la commande : 
 + 
 +  tcpdump host meet-jit-si-turnrelay.jitsi.net
  
-  systemctl restart jitsi-videobridge2.service 
-  systemctl restart jicofo.service 
 ==== Désactiver ipv6 ?! ==== ==== Désactiver ipv6 ?! ====
  
meet_jitsi_un_container_lxc.1653439699.txt.gz · Dernière modification : de n1c0