−25%

op Windows bij jaarbetaling, tot 31/10. Naar de pakketten

EQVPS

VPS voor Jitsi Meet: privé videobellen

Host Jitsi Meet zelf voor privé videogesprekken: wat een VPS echt aankan, de apt-installatie, UDP-poort 10000, HTTPS en ruimtes op slot voor vreemden.

De meeste videobeldiensten zijn gratis omdat je vergaderingen ervoor betalen met data. Jitsi Meet is het opensource-alternatief dat je zelf kunt draaien: bellen in de browser, geen account nodig voor gasten, en de server is van jou. Het installeert vanuit een apt-repository in ongeveer een kwartier. Waar je voor moet plannen, is capaciteit.

Hoe Jitsi de server gebruikt

Jitsi werkt als Selective Forwarding Unit: elke deelnemer stuurt zijn video één keer naar de server, en de server stuurt die door naar alle anderen. Geen transcoding, dus de CPU blijft gematigd — maar de bandbreedte groeit met elke persoon in het gesprek. Een deelnemer verstuurt doorgaans 1–2 Mbit/s en ontvangt meerdere streams.

Omvang vergaderingPlan
1-op-1-gesprekken, tot ~5 mensenMicro-IP — 1 vCPU, 2 GB, $10/mnd
Teamoverleg, tot ~10–15 met videoSmall-IP — 2 vCPU, 4 GB, $16/mnd
Grotere gesprekken, meerdere ruimtes tegelijkMedium-IP — 4 vCPU, 6 GB, $20/mnd

Dit zijn ruwe getallen. Scherm delen kost minder dan camerabeeld; iedereen op 720p kost meer.

Wat je nodig hebt

Installatie

Stel de hostname in op je vergaderdomein, voeg de Jitsi-repository toe en installeer:

hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
  | gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
  > /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet

De officiële snelle installatiehandleiding voegt ook de Prosody-repository toe — volg die voor jouw Ubuntu-versie. Het installatieprogramma vraagt om het domein en biedt een gratis Let's Encrypt-certificaat aan; neem dat.

Open de poorten

ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp

Verbinden gesprekken wel maar tonen ze zwart beeld of vallen ze na een paar seconden weg, dan is UDP 10000 bijna altijd de oorzaak.

Zet het op slot

Standaard kan iedereen die je URL vindt vergaderingen op je server aanmaken. Zet secure domain-authenticatie aan: alleen accounts die jij aanmaakt kunnen een ruimte starten, terwijl gasten met de link nog steeds binnenkomen. De stappen staan in het Jitsi-handboek onder "Secure Domain setup" — een paar regels in de configuratie van Prosody en Jicofo, en daarna:

prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2

Stel voor gevoelige gesprekken ook een wachtwoord in voor de ruimte en zet de wachtkamer aan via het vergadermenu.

Eerlijke grenzen

Zelfgehoste gesprekken passen goed bij andere privétools — een WireGuard- of OpenVPN-server, of je eigen Matrix-chat. Hoe IPv4 en IPv6 op elk plan werken, staat in de netwerkdocumentatie.

Klaar om te implementeren? Betaal met crypto, geen KYC — live in ongeveer een minuut.

Nu implementeren →

FAQ

Hoeveel mensen kan een kleine VPS aan?

Jitsi stuurt video door in plaats van die te mixen, dus bandbreedte en CPU groeien met het aantal deelnemers. Op een server met 2 vCPU's en 4 GB lopen vergaderingen tot zo'n 10–15 mensen met video goed. Met lagere of uitgeschakelde video kun je verder.

Waarom heb ik een dedicated IP nodig?

Deelnemers verbinden met je server via TCP 443 voor de webpagina en via UDP 10000 voor de media. Een NAT-plan stuurt alleen je persoonlijke SSH-poort door, dus de media bereiken de server niet.

Hoe voorkom ik dat vreemden ruimtes aanmaken?

Zet secure domain-authenticatie aan in Prosody. Dan kunnen alleen accounts die jij aanmaakt een vergadering starten, terwijl gasten met de link nog steeds kunnen deelnemen.

Kan ik vergaderingen opnemen?

Opnemen gaat via Jibri, dat per opname een volledige Chrome plus ffmpeg start en enkele gigabytes extra RAM vraagt. Dat past niet op kleine plannen; zet het zo nodig op een aparte, grotere server.

Is Jitsi end-to-end versleuteld?

Gesprekken zijn altijd versleuteld onderweg. Jitsi biedt ook optionele end-to-end-versleuteling in ondersteunde browsers. Als je zelf host, staan zelfs de transportsleutels op een server die jij beheert.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.