Guía de Hospedaje Mismo encontrado en Jitsi

silencio Versión unspecified Last review: 2020

Esta documentación no se ha actualizado en un tiempo. Es posible que parte de la información ya no sea válida. Puede encontrar la última versión de la documentación original en https://jitsi.github.io/handbook/docs/devops-guide/

La plataforma de videoconferencia Jitsi permite a los usuarios crear reuniones virtuales, conferencias y sesiones de colaboración, entre otros usos destacados. La pila de videoconferencia Jitsi proporciona:

  • Jitsi Meet (jitsi-meet): una aplicación cliente basada en web por participantes de conferencia

  • Jitsi Videobridge (jitsi-videobridge): un componente del lado del servidor de la pila Jitsi. Actúa como un centro central para videoconferencias, a las que los participantes pueden unirse accediendo a una URL de conferencia única generada desde el servidor. Jitsi Videobridge gestiona las transmisiones de sonido y vídeo entre los participantes de la conferencia y proporciona la infraestructura necesaria para una experiencia fluida.

  • Configuraciones de webserver (jitsi-meet-nginx) y (jitsi-meet-apache): componentes que ayudan a servir el cliente web Jitsi Meet para manipular solicitudes HTTPS en curso.

  • Configuración para Prosody (jitsi-meet-prosody): un componente del lado del servidor que proporciona autenticación y gestión de usuarios, así como gestión de salas de conferencias. Garantiza una comunicación segura dentro de la pila de videoconferencias de Jitsi.

  • Jicofo (jicofo): un componente en lado de servidor para gestión de conferencia, control de participación y enrutado de medio.

Instalar Jitsi

Las instrucciones de instalación son similares a las instrucciones oficiales de Debian/Ubuntu. Las diferencias notables son:

  • Lugares del archivo levemente diferentes

  • Los componentes Jicofo y Jitsi Videobridge registran la bitácora a syslog en lugar de a su propios archivos logfiles.

  • El componente Jicofo se ejecuta desde un servicio, no desde un script init.

Pre-requisitos
  • Servidor pequeño, el cual es accesible desde Internet

  • Nombre de dominio y un certificado SSL para ese dominio

Procedimiento
  1. Habilita el repositorio jitsi:

    $ sudo dnf copr enable lcts/jitsi
  2. Instale el meta paquete jitsi para se capaz de configurar un servidor Jitsi:

    $ sudo dnf install jitsi

    Alternativamente, puede instalar otros paquetes desde el repositorio jitsi:

    • jitsi-meet – la app web Jitsi Meet

    • jitsi-meet-nginx – Configuración Jitsi para NGinx

    • jitsi-meet-apache – Configuración de Jitsi para Apache

    • jitsi-meet-prosody – Configuración de Jitsi para Prosody

    • jitsi-videobridge – el componente Jitsi Videobridge

    • jicofo – el componente Jitsi Conference Focus

Recursos adicionales
  • Tras la instalación, debe configurar todos los paquetes antes de usarlos. Para obtener más información, consulte el archivo /usr/share/doc/<package>/README-fedora.md.

  • Puedes informar incidencias con paquetes en jitsi-rpm queue.

    Si encuentra problemas con el software, contacte con los desarrolladores respectivos de río arriba.

Configurar Jitsi

Tras instalación, necesita realizar unos pocos pasos de configuración adicionales. Los pasos consisten en remplazar varias variables del contenedor con sus valores para asegurar que Jitsi esté configurado correctamente para que funcione en su despliegue específico. El contenedor está identificado por guiones bajos por ejemplo __variableName__.

En todos los archivos, remplace __jitsiFQDN__ por el nombre del dominio completamente cualificado de su instancia y __<component>Secret__ con una contraseña aleatoria fuerte. Necesita tres secretos:

  • __focusSecret__

  • __focusUserSecret__

  • __jvbUserSecret__

No necesitas para memorizar los secretos. Son sólo utilizados por diferentes componentes Jitsi para comunicar a cada cual otro.

Configurar Jitsi Prosodia

Puede encontrar configuración Prosody para Jotsi en el archivo /etc/prosody/conf.d/jitsi-meet.cfg.lua.

Procedimiento
  1. Genera el certificado SSL/TLS para el dominio Jitsi:

    $ prosodyctl cert generate __jitsiFQDN__

    Se necesita reemplazar __jitsiFQDN__ por el nombre del dominio actual de su instalación de Jitsi. El certificado generado asegura el interfaz web de Jitsi y habilita la comunicación cifrada.

  2. Generar el certificado SSL/TLS para el sub‐dominio auth:

    $ prosodyctl cert generate auth.__jitsiFQDN__

    El sub‐dominio de auth es utilizado típicamente para propósitos de autenticación en Cumplimiento de Jitsi. Reemplaza __jitsiFQDN__ con su nombre de dominio Jitsi para generar el certificado para el sub‐dominio de auth.

  3. Añadir el certificado del dominio Jitsi como un ancla confiada para asegurar que está reconocido como un certificado válido por el sistema:

    $ trust anchor /var/lib/prosody/__jitsiFQDN__

    El archivo del certificado típicamente está en /var/lib/prosody/__jitsiFQDN__. Por tanto necesitas remplazar __jitsiFQDN__ con el nombre del dominio actual para especificar la ruta del archivo correcta.

  4. Añadir el auth certificado de sub‐dominio como un ancla confiado:

    $ trust anchor /var/lib/prosody/auth.__jitsiFQDN__

    El archivo del certificado es esperado para ser ubicado en /var/lib/prosody/auth.__jitsiFQDN__. Reemplaza __jitsiFQDN__ con su nombre de dominio Jitsi para proporcionar la ruta del archivo correcto.

  5. Registra un usuario con el nombre de usuario focus en el servidor XMPP de Prosody:

    $ prosodyctl register focus auth.__jitsiFQDN__ __focusUserSecret__

    El usuario focus es un usuario especial para gestión y coordinación de conferencia Jitsi Meet. Es responsable por ejemplo para crear y controlando conferencias. El auth.__jitsiFQDN__ la porción especifica el dominio donde el usuario está registrado.

    Reemplaza __jitsiFQDN__ por su nombre de dominio Jitsi. El __focusUserSecret__ es la contraseña o secreto asociado con el usuario focus. Reemplaza __focusUserSecret__ por una contraseña fuerte y segura.

  6. Registra un usuario con el nombre de usuario jvb en el servidor XMPP Prosody:

    $ prosodyctl register jvb auth.__jitsiFQDN__ __jvbUserSecret__

    El usuario jvb es utilizado por el componente Jitsi Videobridge para gestionar transmisiones de vídeo en Jitsi Meet. La parte auth.__jitsiFQDN__ especifica el dominio donde está registrado el usuario.

    Sustituya __jitsiFQDN__ por su nombre de dominio de Jitsi. __jvbUserSecret__ es la contraseña o secreto asociado al usuario jvb. Sustituya __jvbUserSecret__ por una contraseña segura y robusta.

  7. Habilita e inicia el servicio prosody:

    $ sudo systemctl enable --now prosody

Configurando Jitsi Meet

Procedimiento
  1. Localiza el archivo de configuración /etc/jitsi-meet/config.js.

  2. Reemplaza las variables de marcador de posición en config.js.

Configuración del servidor web Jitsi

Pre-requisitos
  • Configure un servidor HTTPS para __jitsiFQDN__.

Procedimiento
  • Para Apache:

    • Reemplace los marcadores de posición en el archivo /etc/httpd/conf.d/jitsi-meet.conf.

    • Reiniciar el servicio httpd:

      $ sudo systemctl restart httpd
  • Para Nginx:

    • Reemplace los marcadores de posición en el archivo /etc/nginx/conf.d/jitsi-meet.conf.

    • Reiniciar el servicio nginx:

      $ sudo systemctl restart nginx

Configurando Jicofo

Procedimiento
  1. Reemplace las variables de marcador de posición __jitsiFQDN__ y __focusSecret__ en los archivos /etc/jicofo/config y /etc/jicofo/sip-communicator.properties.

  2. Habilita e inicia jicofo.service:

    $ sudo systemctl enable --now jicofo.service

Configurando puente de video Jitsi

Pre-requisitos
  • Abra el puerto 10000/udp si utiliza la traducción de direcciones de red (NAT):

    1. Instale el paquete jitsi-videobridge-firewalld para obtener la definición del servicio jitsi-videobridge.service

    2. Utilice la definición de servicio para configurar firewalld para que abra 10000/udp para Jitsi Videobridge.

Procedimiento
  1. Reemplace los marcadores de posición __jitsiFQDN__ y __jvbUserSecret__ en el archivo /etc/jitsi-videobridge/jvb.conf.

  2. Habilitar e iniciar jitsi-videobridge.service:

    $ sudo systemctl enable --now jitsi-videobridge.service
Recursos adicionales
  • /etc/sysconfig/jitsi-videobridge

Para más información consulte jitsi