[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Jitsi sur serveur debian/testing




Le 13/04/2020 à 18:03, BERTRAND Joël a écrit :
NoSpam a écrit :
Rappelle toi que jitsi utilise le port 443 pour le proxy. Si ton apache
écoute également sur ce port ... Chez moi nginx écoute le 6443 (MV dont
le port 443 de l'extérieur est forwardé sur ce port) et fait proxy_pass
vers le 4444 pour jitsi qui utilise également le 80, le 443 pour *son*
proxy_pass et le 4445 pour turn

Je fais le proxy_pass sur le 6443 car j'ai d'autres MV qui utilisent
également le 443, celle ci est en front.
	Je pense qu'il y a quelque chose que je ne saisis pas bien dans le
fonctionnement de jitsi. Je viens de lire et relire la doc et ce n'est
pas franchement plus clair.

	À quoi sert le proxy et de quels flux s'occupe-t-il (et sur quels ports) ?

	De ce que j'ai compris :
- le 80 externe est redirigé sur le 443
- le 443 répond en https (jitsi-meet)
- le proxy qui s'occupe du videobridge.

	La question qui se pose est donc la suivante : en supposant qu'on ne
puisse pas rediriger le port 443 externe sur autre chose, comment
organiser l'ensemble des ports pour que ça fonctionne ?

Ce que je ferai: une règle PREROUTING qui redirige le 443 sur un port X sur lequel écoute ton apache en plus des ports nécessaires pour jitsi. Ensuite tu rediriges ton traffic via apache en proxy_pass vers jitsi port 4444, Extrait de la config jitsi nginx:

# this is jitsi-meet nginx module configuration
# this forward all http traffic to the nginx virtual host port
# and the rest to the turn server

Donc le port 443 jitsi renvoi sur 127.0.0.1:4444 (web) et 127.0.0.1:4445 (turn)

Ma config court-circuite le 443 de jitsi en écoutant sur 6443 et renvoi directement sur 4444 n'ayant pas besoin du serveur turn (pas de LAN derrière)

--

Daniel


Reply to: