−25%

auf Windows bei Jahreszahlung, bis 31.10. Zu den Tarifen

EQVPS

VPS für Jitsi Meet: private Videocalls

Jitsi Meet für private Videokonferenzen selbst hosten: was ein VPS wirklich schafft, die apt-Installation, UDP-Port 10000, HTTPS und Räume gegen Fremde sperren.

Die meisten Videocall-Dienste sind kostenlos, weil Ihre Meetings mit Daten bezahlen. Jitsi Meet ist die Open-Source-Alternative, die Sie selbst betreiben: Calls im Browser, Gäste brauchen kein Konto, und der Server gehört Ihnen. Die Installation aus einem apt-Repository dauert etwa eine Viertelstunde. Planen sollten Sie die Kapazität.

Wie Jitsi den Server nutzt

Jitsi arbeitet als Selective Forwarding Unit: Jeder Teilnehmer schickt sein Video einmal an den Server, und der Server leitet es an alle anderen weiter. Kein Transcoding, deshalb bleibt die CPU moderat — aber die Bandbreite wächst mit jeder Person im Call. Ein Teilnehmer sendet typischerweise 1–2 Mbit/s und empfängt mehrere Streams.

Meeting-GrößeTarif
1:1-Calls, bis ~5 PersonenMicro-IP — 1 vCPU, 2 GB, $10/Monat
Team-Meetings, bis ~10–15 mit VideoSmall-IP — 2 vCPU, 4 GB, $16/Monat
Größere Calls, mehrere Räume gleichzeitigMedium-IP — 4 vCPU, 6 GB, $20/Monat

Das sind grobe Werte. Bildschirmfreigabe kostet weniger als Kamerabild; alle in 720p kostet mehr.

Was Sie brauchen

Installation

Hostnamen auf Ihre Meeting-Domain setzen, das Jitsi-Repository hinzufügen und installieren:

hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
  | gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
  > /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet

Die offizielle Schnellinstallationsanleitung fügt auch das Prosody-Repository hinzu — folgen Sie ihr für Ihre Ubuntu-Version. Der Installer fragt nach der Domain und bietet ein kostenloses Let's-Encrypt-Zertifikat an; nehmen Sie es.

Ports öffnen

ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp

Wenn Calls verbinden, aber schwarzes Video zeigen oder nach ein paar Sekunden abbrechen, ist fast immer UDP 10000 schuld.

Absichern

Im Auslieferungszustand kann jeder, der Ihre URL findet, Meetings auf Ihrem Server anlegen. Schalten Sie die Secure-Domain-Authentifizierung ein: Nur Konten, die Sie anlegen, können einen Raum starten, Gäste mit dem Link können weiterhin beitreten. Die Schritte stehen im Jitsi-Handbuch unter „Secure Domain setup“ — ein paar Zeilen in den Prosody- und Jicofo-Konfigurationen, dann:

prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2

Für vertrauliche Gespräche setzen Sie zusätzlich ein Raumpasswort und aktivieren die Lobby im Meeting-Menü.

Ehrliche Grenzen

Selbst gehostete Calls passen gut zu anderen privaten Werkzeugen — einem WireGuard- oder OpenVPN-Server oder Ihrem eigenen Matrix-Chat. Wie IPv4 und IPv6 in jedem Tarif funktionieren, steht in der Netzwerk-Dokumentation.

Bereit zum Bereitstellen? Zahle in Krypto, ohne KYC — online in etwa einer Minute.

Bereitstellen →

FAQ

Wie viele Teilnehmer schafft ein kleiner VPS?

Jitsi leitet Video weiter, statt es zu mischen, daher wachsen Bandbreite und CPU mit den Teilnehmern. Auf einem Server mit 2 vCPU und 4 GB laufen Meetings mit bis zu etwa 10–15 Personen mit Video gut. Mit reduziertem oder abgeschaltetem Video geht mehr.

Warum brauche ich eine eigene IP?

Teilnehmer verbinden sich per TCP 443 für die Webseite und per UDP 10000 für die Medien. Ein NAT-Tarif leitet nur Ihren persönlichen SSH-Port weiter, die Medien erreichen den Server also nicht.

Wie verhindere ich, dass Fremde Räume anlegen?

Aktivieren Sie die Secure-Domain-Authentifizierung in Prosody. Dann können nur Konten, die Sie anlegen, ein Meeting starten, während Gäste mit dem Link weiterhin beitreten.

Kann ich Meetings aufzeichnen?

Die Aufzeichnung übernimmt Jibri, der pro Aufnahme einen vollständigen Chrome plus ffmpeg startet und mehrere Gigabyte zusätzlichen RAM braucht. Für kleine Tarife passt das nicht; betreiben Sie ihn bei Bedarf auf einem separaten, größeren Server.

Ist Jitsi Ende-zu-Ende-verschlüsselt?

Gespräche sind auf dem Transportweg immer verschlüsselt. Jitsi unterstützt zusätzlich optionale Ende-zu-Ende-Verschlüsselung in kompatiblen Browsern. Beim Selbsthosten liegen sogar die Transportschlüssel auf einem Server, den Sie kontrollieren.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.