vollmilchheini
Goto Top

Portfreigabe funktioniert nicht

Hallo,

ich habe Testweise probiert, einen eigenen Jitsi Meet Server zu erstellen. Läuft in der Google Cloud, ist Ubuntu 18.04, Webserver ist nginx.
Mit ufw habe ich den Port 443/tcp und 10000:20000/udp freigeschaltet, bei Google auch dementsprechend hinterlegt. Die Freigabe auf den Port 443 funktioniert, die UDP-Ports sind zu.
Woran kann das liegen?

~Vollmilchheini

ufw
firewall1
firewall2

Content-ID: 559325

Url: https://administrator.de/forum/portfreigabe-funktioniert-nicht-559325.html

Ausgedruckt am: 11.01.2025 um 19:01 Uhr

fredmy
fredmy 20.03.2020 um 09:49:36 Uhr
Goto Top
Hallo,
wieso zu ?
steht doch ALLOW da !

Fred
Vollmilchheini
Vollmilchheini 20.03.2020 um 09:56:49 Uhr
Goto Top
Zitat von @fredmy:

Hallo,
wieso zu ?
steht doch ALLOW da !

Fred

Ja ich habe das ja extra so eingerichtet, aber es funktioniert nicht. Der Port ist trotzdem zu.
StefanKittel
StefanKittel 20.03.2020 um 10:22:01 Uhr
Goto Top
Zitat von @Vollmilchheini:
bei Google auch dementsprechend hinterlegt....

Ich weiß nun nicht genau wie Google das bei VMs macht.
Aber bei "Firewalls" steht nur "https". Also Port 443 TCP.
Möglicherweise musst Du dan noch die anderen Ports freigeben.

Stefan
manuel-r
manuel-r 20.03.2020 um 10:31:23 Uhr
Goto Top
Die Freigabe auf den Port 443 funktioniert, die UDP-Ports sind zu.

Du brauchst zwingend die Ports 10000-20000 eingehend für die Videobridge. Ansonsten läuft es lediglich zwischen zwei Clients im gleichen Netz Peer-2-Peer.

Und bevor du danach noch lange suchst warum es trotzdem noch nicht funktioniert: In /etc/jitsi/videobridge/sip-communicator.propertiesmusst du noch zwei Zeile einfügen sofern die Videobridge hinter einem NAT steht.
1
2
org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=<ip>
org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=<ip>

Manuel
Vollmilchheini
Vollmilchheini 20.03.2020 um 10:47:05 Uhr
Goto Top
Zitat von @StefanKittel:

Zitat von @Vollmilchheini:
bei Google auch dementsprechend hinterlegt....

Ich weiß nun nicht genau wie Google das bei VMs macht.
Aber bei "Firewalls" steht nur "https". Also Port 443 TCP.
Möglicherweise musst Du dan noch die anderen Ports freigeben.

Stefan

Da steht Netzwerktag https. Im Netzwerktag https sind aber zusätzlich zu Port 443 TCP die Ports 10000-20000 UDP hinterlegt, da ist auch ein entsprechender Screenshot zu sehen.
Vollmilchheini
Vollmilchheini 20.03.2020 um 10:52:16 Uhr
Goto Top
Zitat von @manuel-r:

Die Freigabe auf den Port 443 funktioniert, die UDP-Ports sind zu.

Du brauchst zwingend die Ports 10000-20000 eingehend für die Videobridge. Ansonsten läuft es lediglich zwischen zwei Clients im gleichen Netz Peer-2-Peer.

Und bevor du danach noch lange suchst warum es trotzdem noch nicht funktioniert: In /etc/jitsi/videobridge/sip-communicator.propertiesmusst du noch zwei Zeile einfügen sofern die Videobridge hinter einem NAT steht.
1
2
3
org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=<ip>
> org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=<ip>
> 

Manuel

Habe ich gemacht, hat nichts gebracht.
manuel-r
manuel-r 20.03.2020 um 10:59:23 Uhr
Goto Top
Hast du die Videobridge danach neu gestartet?
1
sudo /etc/init.d/jitsi-videobridge restart
Vollmilchheini
Vollmilchheini 20.03.2020 um 11:12:19 Uhr
Goto Top
Zitat von @manuel-r:

Hast du die Videobridge danach neu gestartet?

Ja, ohne Erfolg
Spirit-of-Eli
Lösung Spirit-of-Eli 20.03.2020 um 11:42:57 Uhr
Goto Top
Moin,

schau dir einmal diesen Golem Artikel an:
https://www.golem.de/news/homeoffice-videokonferenzen-auf-eigenen-server ...

Dort sind ein paar Kniffe aufgelistet, die beachtet werden müssen.
Ich denke damit fliegt das ganze dann auch.

Gruß
Spirit
Vollmilchheini
Vollmilchheini 23.03.2020 um 09:58:03 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Moin,

schau dir einmal diesen Golem Artikel an:
https://www.golem.de/news/homeoffice-videokonferenzen-auf-eigenen-server ...

Dort sind ein paar Kniffe aufgelistet, die beachtet werden müssen.
Ich denke damit fliegt das ganze dann auch.

Gruß
Spirit

Du hast recht, es fliegt.

Danke.