Большинство сервисов видеосвязи бесплатны, потому что за них платят ваши встречи — данными. Jitsi Meet — открытая альтернатива, которую можно поднять самому: звонки в браузере, гостям не нужен аккаунт, а сервер ваш. Ставится из apt-репозитория минут за пятнадцать. Планировать нужно другое — мощность.
Как Jitsi нагружает сервер
Jitsi работает как SFU (Selective Forwarding Unit): каждый участник отправляет своё видео на сервер один раз, а сервер пересылает его остальным. Перекодирования нет, так что процессор загружен умеренно, — но трафик растёт с каждым новым человеком в звонке. Обычно участник отправляет 1–2 Мбит/с и получает несколько потоков.
| Размер встречи | Тариф |
|---|---|
| Звонки один на один, до ~5 человек | Micro-IP — 1 vCPU, 2 ГБ, $10/мес |
| Встречи команды, до ~10–15 человек с видео | Small-IP — 2 vCPU, 4 ГБ, $16/мес |
| Большие звонки, несколько комнат сразу | Medium-IP — 4 vCPU, 6 ГБ, $20/мес |
Цифры примерные. Демонстрация экрана обходится дешевле камеры, а у всех 720p — дороже.
Что понадобится
- Тариф со своим IP. Медиа приходит на UDP-порт 10000, а NAT-тарифы его не принимают.
- (Под)домен, направленный на сервер, — см. как привязать домен к VPS.
- Ubuntu 22.04 или 24.04.
Установка
Задайте имя хоста по домену встреч, добавьте репозиторий Jitsi и установите:
hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
| gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
> /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet
Официальная инструкция по быстрой установке добавляет ещё и репозиторий Prosody — следуйте ей для своей версии Ubuntu. Установщик спросит домен и предложит бесплатный сертификат Let's Encrypt — соглашайтесь.
Открываем порты
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp
Если звонок соединяется, но видео чёрное или связь рвётся через пару секунд, почти всегда виноват UDP 10000.
Закрываем доступ
По умолчанию любой, кто нашёл ваш адрес, может создавать встречи на вашем сервере. Включите авторизацию secure domain: комнату смогут открыть только созданные вами аккаунты, а гости по ссылке по-прежнему зайдут. Шаги описаны в Jitsi handbook в разделе «Secure Domain setup» — это несколько строк в конфигах Prosody и Jicofo, а затем:
prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2
Для чувствительных разговоров ещё задайте пароль комнаты и включите лобби в меню встречи.
Честно об ограничениях
- Запись тяжёлая. Jibri на каждую запись запускает настоящий Chrome и ffmpeg. Ему нужен отдельный, более мощный сервер; на маленький тариф его не ставьте.
- Реальный потолок — трафик. Если качество падает по мере того, как люди подключаются, дело в канале, а не в баге.
- На телефоне лучше приложение. Мобильный браузер работает, но возможностей меньше.
Свои звонки хорошо дополняют другие приватные инструменты — сервер WireGuard или OpenVPN или собственный чат на Matrix. Как устроены IPv4 и IPv6 на каждом тарифе — в документации по сети.
Комментарии
Пока нет комментариев. Будьте первым.