−25%

Windows 연간 결제, 10월 31일까지. 요금제 보기

EQVPS

Jitsi Meet용 VPS: 프라이빗 화상 통화

Jitsi Meet를 직접 호스팅해 프라이빗 화상 통화를 하세요. VPS가 실제로 감당하는 규모, apt 설치, UDP 10000번 포트, HTTPS, 외부인이 못 들어오는 회의실.

대부분의 화상 통화 서비스가 무료인 건 내 회의가 데이터로 값을 치르기 때문입니다. Jitsi Meet는 직접 운영할 수 있는 오픈 소스 대안입니다. 브라우저에서 통화하고, 게스트는 계정이 필요 없고, 서버는 내 것입니다. apt 저장소로 15분 정도면 설치됩니다. 계획이 필요한 건 수용 능력입니다.

Jitsi가 서버를 쓰는 방식

Jitsi는 Selective Forwarding Unit으로 동작합니다. 참가자는 각자 영상을 서버에 한 번 보내고, 서버가 그것을 나머지 모두에게 전달합니다. 트랜스코딩이 없어 CPU 부담은 적당하지만, 대역폭은 통화 인원이 한 명 늘 때마다 커집니다. 참가자 한 명은 보통 1~2 Mbit/s를 보내고 여러 스트림을 받습니다.

회의 규모요금제
1:1 통화, 최대 ~5명Micro-IP — 1 vCPU, 2 GB, 월 $10
팀 회의, 영상 켜고 1015명Small-IP — 2 vCPU, 4 GB, 월 $16
더 큰 통화, 여러 회의실 동시Medium-IP — 4 vCPU, 6 GB, 월 $20

대략적인 수치입니다. 화면 공유는 카메라보다 가볍고, 모두가 720p면 더 무겁습니다.

필요한 것

설치

호스트 이름을 회의용 도메인으로 정하고, Jitsi 저장소를 추가한 뒤 설치합니다.

hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
  | gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
  > /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet

공식 빠른 설치 가이드는 Prosody 저장소도 추가합니다. 쓰는 Ubuntu 버전에 맞춰 따라 하세요. 설치 프로그램이 도메인을 묻고 무료 Let's Encrypt 인증서를 제안하니 받아 두세요.

포트 열기

ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp

통화는 연결되는데 화면이 검거나 몇 초 만에 끊긴다면 원인은 거의 항상 UDP 10000입니다.

접근 잠그기

기본 상태에서는 URL을 알아낸 누구나 내 서버에서 회의를 만들 수 있습니다. secure domain 인증을 켜세요. 내가 만든 계정만 회의실을 열 수 있고, 링크를 가진 게스트는 그대로 들어올 수 있습니다. 절차는 Jitsi 핸드북의 "Secure Domain setup"에 있으며, Prosody와 Jicofo 설정에 몇 줄을 넣은 뒤 다음을 실행합니다.

prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2

민감한 통화라면 회의실 비밀번호도 걸고, 회의 메뉴에서 대기실을 켜세요.

솔직한 한계

직접 호스팅하는 통화는 다른 프라이빗 도구와도 잘 어울립니다. WireGuard나 OpenVPN 서버, 또는 나만의 Matrix 채팅처럼요. 요금제별 IPv4와 IPv6 동작은 네트워크 문서에 있습니다.

배포할 준비가 되셨나요? 암호화폐로 결제, KYC 없음 — 약 1분 만에 온라인.

지금 배포 →

FAQ

작은 VPS로 몇 명까지 되나요?

Jitsi는 영상을 섞지 않고 전달하므로 대역폭과 CPU가 참가자 수에 따라 늘어납니다. 2 vCPU와 4 GB 서버라면 영상을 켠 10~15명 정도의 회의는 무난합니다. 영상을 낮추거나 끄면 더 늘릴 수 있습니다.

왜 전용 IP가 필요한가요?

참가자는 웹 페이지를 위해 TCP 443, 미디어를 위해 UDP 10000으로 서버에 접속합니다. NAT 요금제는 개인 SSH 포트만 전달하므로 미디어가 서버에 닿지 않습니다.

외부인이 회의실을 못 만들게 하려면?

Prosody에서 secure domain 인증을 켜세요. 그러면 내가 만든 계정만 회의를 시작할 수 있고, 링크를 가진 게스트는 여전히 참여할 수 있습니다.

회의를 녹화할 수 있나요?

녹화는 Jibri가 맡는데, 녹화마다 완전한 Chrome과 ffmpeg를 띄우고 수 GB의 추가 메모리가 필요합니다. 작은 요금제에는 맞지 않으니, 필요하다면 별도의 더 큰 서버에 두세요.

Jitsi는 종단간 암호화되나요?

통화는 전송 중에 항상 암호화됩니다. 지원 브라우저에서는 선택적으로 종단간 암호화도 쓸 수 있습니다. 직접 호스팅하면 전송용 키조차 내가 관리하는 서버에 있습니다.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.