vollmilchheini
Goto Top

Portfreigabe funktioniert nicht

Hallo,

ich habe Testweise probiert, einen eigenen Jitsi Meet Server zu erstellen. Läuft in der Google Cloud, ist Ubuntu 18.04, Webserver ist nginx.
Mit ufw habe ich den Port 443/tcp und 10000:20000/udp freigeschaltet, bei Google auch dementsprechend hinterlegt. Die Freigabe auf den Port 443 funktioniert, die UDP-Ports sind zu.
Woran kann das liegen?

~Vollmilchheini

ufw
firewall1
firewall2

Content-Key: 559325

Url: https://administrator.de/contentid/559325

Printed on: April 23, 2024 at 07:04 o'clock

Member: fredmy
fredmy Mar 20, 2020 at 08:49:36 (UTC)
Goto Top
Hallo,
wieso zu ?
steht doch ALLOW da !

Fred
Member: Vollmilchheini
Vollmilchheini Mar 20, 2020 at 08:56:49 (UTC)
Goto Top
Zitat von @fredmy:

Hallo,
wieso zu ?
steht doch ALLOW da !

Fred

Ja ich habe das ja extra so eingerichtet, aber es funktioniert nicht. Der Port ist trotzdem zu.
Member: StefanKittel
StefanKittel Mar 20, 2020 at 09:22:01 (UTC)
Goto Top
Zitat von @Vollmilchheini:
bei Google auch dementsprechend hinterlegt....

Ich weiß nun nicht genau wie Google das bei VMs macht.
Aber bei "Firewalls" steht nur "https". Also Port 443 TCP.
Möglicherweise musst Du dan noch die anderen Ports freigeben.

Stefan
Member: manuel-r
manuel-r Mar 20, 2020 at 09:31:23 (UTC)
Goto Top
Die Freigabe auf den Port 443 funktioniert, die UDP-Ports sind zu.

Du brauchst zwingend die Ports 10000-20000 eingehend für die Videobridge. Ansonsten läuft es lediglich zwischen zwei Clients im gleichen Netz Peer-2-Peer.

Und bevor du danach noch lange suchst warum es trotzdem noch nicht funktioniert: In /etc/jitsi/videobridge/sip-communicator.propertiesmusst du noch zwei Zeile einfügen sofern die Videobridge hinter einem NAT steht.
org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=<ip>
org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=<ip>

Manuel
Member: Vollmilchheini
Vollmilchheini Mar 20, 2020 at 09:47:05 (UTC)
Goto Top
Zitat von @StefanKittel:

Zitat von @Vollmilchheini:
bei Google auch dementsprechend hinterlegt....

Ich weiß nun nicht genau wie Google das bei VMs macht.
Aber bei "Firewalls" steht nur "https". Also Port 443 TCP.
Möglicherweise musst Du dan noch die anderen Ports freigeben.

Stefan

Da steht Netzwerktag https. Im Netzwerktag https sind aber zusätzlich zu Port 443 TCP die Ports 10000-20000 UDP hinterlegt, da ist auch ein entsprechender Screenshot zu sehen.
Member: Vollmilchheini
Vollmilchheini Mar 20, 2020 at 09:52:16 (UTC)
Goto Top
Zitat von @manuel-r:

Die Freigabe auf den Port 443 funktioniert, die UDP-Ports sind zu.

Du brauchst zwingend die Ports 10000-20000 eingehend für die Videobridge. Ansonsten läuft es lediglich zwischen zwei Clients im gleichen Netz Peer-2-Peer.

Und bevor du danach noch lange suchst warum es trotzdem noch nicht funktioniert: In /etc/jitsi/videobridge/sip-communicator.propertiesmusst du noch zwei Zeile einfügen sofern die Videobridge hinter einem NAT steht.
org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=<ip>
> org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=<ip>
> 

Manuel

Habe ich gemacht, hat nichts gebracht.
Member: manuel-r
manuel-r Mar 20, 2020 at 09:59:23 (UTC)
Goto Top
Hast du die Videobridge danach neu gestartet?
sudo /etc/init.d/jitsi-videobridge restart
Member: Vollmilchheini
Vollmilchheini Mar 20, 2020 at 10:12:19 (UTC)
Goto Top
Zitat von @manuel-r:

Hast du die Videobridge danach neu gestartet?

Ja, ohne Erfolg
Member: Spirit-of-Eli
Solution Spirit-of-Eli Mar 20, 2020 at 10:42:57 (UTC)
Goto Top
Moin,

schau dir einmal diesen Golem Artikel an:
https://www.golem.de/news/homeoffice-videokonferenzen-auf-eigenen-server ...

Dort sind ein paar Kniffe aufgelistet, die beachtet werden müssen.
Ich denke damit fliegt das ganze dann auch.

Gruß
Spirit
Member: Vollmilchheini
Vollmilchheini Mar 23, 2020 at 08:58:03 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Moin,

schau dir einmal diesen Golem Artikel an:
https://www.golem.de/news/homeoffice-videokonferenzen-auf-eigenen-server ...

Dort sind ein paar Kniffe aufgelistet, die beachtet werden müssen.
Ich denke damit fliegt das ganze dann auch.

Gruß
Spirit

Du hast recht, es fliegt.

Danke.