−25%

cho Windows trả theo năm, đến 31/10. Xem các gói

EQVPS

VPS cho Jitsi Meet: gọi video riêng tư

Tự host Jitsi Meet cho các cuộc gọi video riêng tư: VPS thực sự gánh được bao nhiêu, cài qua apt, cổng UDP 10000, HTTPS và phòng họp khóa với người lạ.

Hầu hết dịch vụ gọi video miễn phí vì các cuộc họp của bạn trả giá bằng dữ liệu. Jitsi Meet là lựa chọn mã nguồn mở mà bạn tự chạy được: gọi ngay trong trình duyệt, khách không cần tài khoản, và máy chủ thuộc về bạn. Cài từ kho apt mất khoảng mười lăm phút. Thứ cần tính toán là công suất.

Jitsi dùng máy chủ như thế nào

Jitsi hoạt động như một Selective Forwarding Unit: mỗi người gửi video của mình một lần lên máy chủ, rồi máy chủ chuyển tiếp tới tất cả những người còn lại. Không chuyển mã, nên CPU ở mức vừa phải — nhưng băng thông tăng với mỗi người trong cuộc gọi. Một người thường gửi 1–2 Mbit/s và nhận nhiều luồng.

Quy mô cuộc họpGói
Gọi 1:1, tới ~5 ngườiMicro-IP — 1 vCPU, 2 GB, $10/tháng
Họp nhóm, tới ~10–15 người có videoSmall-IP — 2 vCPU, 4 GB, $16/tháng
Cuộc gọi lớn hơn, nhiều phòng cùng lúcMedium-IP — 4 vCPU, 6 GB, $20/tháng

Đây là con số ước lượng. Chia sẻ màn hình tốn ít hơn camera; tất cả ở 720p thì tốn hơn.

Bạn cần gì

Cài đặt

Đặt hostname là tên miền dùng cho cuộc họp, thêm kho Jitsi rồi cài:

hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
  | gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
  > /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet

Hướng dẫn cài nhanh chính thức cũng thêm kho Prosody — hãy làm theo cho phiên bản Ubuntu của bạn. Trình cài đặt hỏi tên miền và đề nghị cấp chứng chỉ Let's Encrypt miễn phí; hãy nhận lấy.

Mở cổng

ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp

Nếu cuộc gọi kết nối được nhưng hiện màn hình đen hoặc rớt sau vài giây, nguyên nhân gần như luôn là UDP 10000.

Khóa quyền truy cập

Mặc định, bất kỳ ai tìm ra URL của bạn đều tạo được cuộc họp trên máy chủ. Hãy bật xác thực secure domain: chỉ các tài khoản bạn tạo mới mở được phòng, còn khách có đường link vẫn vào được. Các bước có trong sổ tay Jitsi ở mục "Secure Domain setup" — vài dòng trong cấu hình Prosody và Jicofo, rồi:

prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2

Với các cuộc gọi nhạy cảm, hãy đặt thêm mật khẩu phòng và bật phòng chờ từ menu cuộc họp.

Giới hạn, nói thật

Cuộc gọi tự host rất hợp với các công cụ riêng tư khác — một máy chủ WireGuard hoặc OpenVPN, hay chat Matrix của riêng bạn. Cách IPv4 và IPv6 hoạt động trên từng gói có trong tài liệu mạng.

Sẵn sàng triển khai? Thanh toán bằng crypto, không KYC — trực tuyến trong khoảng một phút.

Triển khai ngay →

FAQ

Một VPS nhỏ chịu được bao nhiêu người?

Jitsi chuyển tiếp video thay vì trộn, nên băng thông và CPU tăng theo số người tham gia. Trên máy chủ 2 vCPU và 4 GB, các cuộc họp khoảng 10–15 người có video chạy tốt. Giảm hoặc tắt video thì có thể đông hơn.

Vì sao tôi cần IP riêng?

Người tham gia kết nối tới máy chủ qua TCP 443 cho trang web và UDP 10000 cho media. Gói NAT chỉ chuyển tiếp cổng SSH cá nhân của bạn, nên media không tới được máy chủ.

Làm sao ngăn người lạ tạo phòng?

Bật xác thực secure domain trong Prosody. Khi đó chỉ những tài khoản bạn tạo mới mở được cuộc họp, còn khách có đường link vẫn tham gia được.

Tôi có ghi hình cuộc họp được không?

Việc ghi hình do Jibri đảm nhận, mỗi bản ghi chạy một Chrome đầy đủ cộng ffmpeg và cần thêm vài gigabyte RAM. Nó không hợp với gói nhỏ; nếu cần, hãy đặt trên một máy chủ riêng lớn hơn.

Jitsi có mã hóa đầu cuối không?

Cuộc gọi luôn được mã hóa khi truyền. Jitsi cũng có mã hóa đầu cuối tùy chọn trên các trình duyệt được hỗ trợ. Khi tự host, ngay cả khóa truyền tải cũng nằm trên máy chủ do bạn kiểm soát.

Bình luận

Chưa có bình luận nào. Hãy là người đầu tiên.

Để lại bình luận

Bình luận được kiểm duyệt trước khi hiển thị.