−25%

su Windows con pagamento annuale, fino al 31/10. Vai ai piani

EQVPS
Inizia

VPS per Jitsi Meet: videochiamate private

Ospita Jitsi Meet per videochiamate private: cosa regge davvero un VPS, installazione via apt, porta UDP 10000, HTTPS e stanze chiuse agli sconosciuti.

La maggior parte dei servizi di videochiamata è gratuita perché le tue riunioni la pagano in dati. Jitsi Meet è l'alternativa open source che puoi gestire da solo: chiamate nel browser, nessun account per gli ospiti e il server è tuo. Si installa da un repository apt in circa un quarto d'ora. Quello da pianificare è la capacità.

Come Jitsi usa il server

Jitsi funziona come Selective Forwarding Unit: ogni partecipante invia il suo video una volta al server, che lo inoltra a tutti gli altri. Niente transcodifica, quindi la CPU resta moderata — ma la banda cresce con ogni persona in chiamata. Un partecipante invia di solito 1–2 Mbit/s e ne riceve diversi flussi.

Dimensione della riunionePiano
Chiamate 1:1, fino a ~5 personeMicro-IP — 1 vCPU, 2 GB, $10/mese
Riunioni di team, fino a ~10–15 con videoSmall-IP — 2 vCPU, 4 GB, $16/mese
Chiamate più grandi, più stanze insiemeMedium-IP — 4 vCPU, 6 GB, $20/mese

Sono numeri indicativi. La condivisione dello schermo costa meno della webcam; tutti a 720p costa di più.

Cosa serve

Installazione

Imposta come hostname il dominio delle riunioni, aggiungi il repository di Jitsi e installa:

hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
  | gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
  > /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet

La guida ufficiale di installazione rapida aggiunge anche il repository di Prosody: seguila per la tua versione di Ubuntu. L'installer chiede il dominio e propone un certificato Let's Encrypt gratuito; accettalo.

Apri le porte

ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp

Se le chiamate si collegano ma mostrano video nero o cadono dopo pochi secondi, il motivo è quasi sempre UDP 10000.

Chiudi l'accesso

Di default, chiunque trovi il tuo URL può creare riunioni sul tuo server. Attiva l'autenticazione secure domain: solo gli account che crei possono aprire una stanza, mentre gli ospiti con il link possono comunque entrare. I passaggi sono nel manuale di Jitsi alla voce "Secure Domain setup": qualche riga nelle configurazioni di Prosody e Jicofo, poi:

prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2

Per le chiamate riservate, imposta anche una password della stanza e attiva la sala d'attesa dal menu della riunione.

I limiti, onestamente

Le chiamate self-hosted si abbinano bene ad altri strumenti privati — un server WireGuard o OpenVPN o la tua chat Matrix. Il funzionamento di IPv4 e IPv6 su ogni piano è nella documentazione di rete.

Pronto a fare il deploy? Paga in crypto, niente KYC — online in circa un minuto.

Fai il deploy ora →

FAQ

Quante persone regge un piccolo VPS?

Jitsi inoltra il video invece di mixarlo, quindi banda e CPU crescono con i partecipanti. Su un server con 2 vCPU e 4 GB, le riunioni fino a circa 10–15 persone con video vanno bene. Con video ridotto o spento si può andare oltre.

Perché mi serve un IP dedicato?

I partecipanti si collegano al server via TCP 443 per la pagina web e via UDP 10000 per i media. Un piano NAT inoltra solo la tua porta SSH personale, quindi i media non raggiungono il server.

Come impedisco agli sconosciuti di creare stanze?

Attiva l'autenticazione secure domain in Prosody. Solo gli account che crei potranno avviare una riunione, mentre gli ospiti con il link potranno comunque entrare.

Posso registrare le riunioni?

La registrazione passa da Jibri, che avvia un Chrome completo più ffmpeg per ogni registrazione e richiede diversi gigabyte di RAM in più. Non è adatta ai piani piccoli; se serve, mettila su un server separato e più grande.

Jitsi è cifrato end-to-end?

Le chiamate sono sempre cifrate in transito. Jitsi offre anche una cifratura end-to-end facoltativa nei browser compatibili. In self-hosting, anche le chiavi di trasporto stanno su un server che controlli tu.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.