[gelöst] Desktop am ThinkPad Stammtisch teilen - meine Lösung ist Jitsi Meet - Screensharing

RDP kann zumindest in der "normalen" Version nur 1 Benutzer gleichzeitig.
Korrekt, deswegen hätte ich auf Anhieb erst mal zu VNC tendiert... aber wenn das schon zu viel Aufwand ist weiß ich ehrlich gesagt auch nicht weiter :p

Ich lese weiterhin einfach gespannt mit und versuche mir zusammen zu reimen, wieso hier lieber eine selbst gehostete Videokonferenzlösung zum Einsatz kommen soll... vielleicht lerne ich ja noch was :)
Zumindest als Client ist es "mehr" Aufwand gegenüber einem Browser und URL eingeben.
Wie weit bist Du mit dem anschauen?

Nutzt Du Docker?

Mein Jitsi Release stable-8319.tar.gz

# shellcheck disable=SC2034

# Welcome to the Jitsi Meet Docker setup!
# This sample .env file contains some basic options to get you started.
# The full options reference can be found here:
# https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-docker

# Basic configuration options

# Directory where all configuration will be stored

# Exposed HTTP port

# Exposed HTTPS port

# System time zone

# Public URL for the web service (required)

Wie bekomme ich ein lokales ssl Zertifikat bei der Docker Lösung?

Die folgende verlinkte Lösung verstehe ich nicht https://community.jitsi.org/t/ssl-in-jitsi-docker/22686

Stefanie sagt - HTTPS mit Docker in lokaler Entwicklungsumgebung
Nur selbst-signiert oder gekauft.
Die dritte Alternamive, Letsencrypt, setzt eine Internetverbindung mit eingehenden Ports 80 und 443 in deine Docker-Instanz voraus, wozu auch eine Domain registriert und die Instanz z.B. über DynDNS zum Zeitpunkt der Zertifikatserstellung und -verlängerung von außen erreichbar sein muss.
Internet habe ich nicht, ist die Lösung von Stefanie praktikabel?

Wäre zu einfach 🙃

Wäre auch als Freeware mittels rustdesk einfach realisierbar.
Stimmt, wenn man bei rustdesk kein Adressbuch braucht, ist das auch eine nette Lösung, wobei: Für Screensharing?

Wie weit bist Du mit dem anschauen?

Nutzt Du Docker?

Ich hatte noch keine Zeit zum schauen. Docker ist mittlerweile ein echt guter Begleiter geworden. Braucht es für den lokalen Betrieb ein Zertifikat? Ihr könnt doch ohne SSL über den 80er gehen.
Diese Meldung bekommst Du nur mit einem gültigen, signierten Zertifikat weg - siehe mein Beitrag oben.

Solange Du nur innerhalb eines privaten Netzwerk Jitsi Meet einsetzt, brauchst Du kein signiertes Zertifikat. Andoid und IOS sollten auch ein selbst-signiertes Zertifikat akzeptieren, wenn die Sitzung mit dem Hostnamen statt der IP-Adresse aufgerufen wird.
Wie bekomme ich die "Nicht sicher" Meldung in lokalen Netzwerk weg?

Dann mache ich mal was Stefanie sagt:

Bei selbst-signierten Zertifikaten spielen oft die Browser nicht mit und zeigen trotz Zertifikat eine unsichere Verbindung und demnach ein rotes Schlosssymbol an. Wie ihr das lösen könnt, habe ich euch in den folgenden 7 Schritten erläutert.

  1. Ordner für SSL Keys anlegen
  2. eigene Certificate Authority erstellen
  3. Zertifizierungsstelle im Browser hinterlegen
  4. Self Signed Key anlegen mit entsprechender Domain
  5. Domain unter /etc/hosts einfügen
  6. Datei docker-compose.yml anpassen
  7. Nginx Konfiguration anpassen

"Zertifizierungsstelle im Browser hinterlegen", das wird die Anzeige bei den Teilnehmern vermutlich nicht lösen.

Wie baue ich ein Letsencrypt Zertifikat lokal in mein Jitsi Docker System ein?
Temporär kann ich Internet aktivieren.

Schon wieder ein Probleme, eine IP-Adresse kann kein Letsencrypt Zertifikat bekommen.
Und nun, keine Chance lokal ohne Sicherheitshinweis für die anderen Stammtischteilnehmer?

Bei Firefox

Bei Google Chrome
Wann liest Du endlich mal die Antworten?

Wie bekomme ich die "Nicht sicher" Meldung in lokalen Netzwerk weg?
Diese Meldung bekommst Du nur mit einem gültigen, signierten Zertifikat weg
Schon wieder ein Probleme, eine IP-Adresse kann kein Letsencrypt Zertifikat bekommen.
Letsencrypt, setzt eine Internetverbindung mit eingehenden Ports 80 und 443 in deine Docker-Instanz voraus, wozu auch eine Domain registriert und die Instanz z.B. über DynDNS zum Zeitpunkt der Zertifikatserstellung und -verlängerung von außen erreichbar sein muss.
Wieso bekomme ich bei meiner Fritz!Box, die nicht am Internet anschlossen ist diese Sicherheitsmeldung nicht?

Das OpenMediaVault NAS teste ich gerade beim ersten Login, Browsercache gelöscht.


Das funktioniert auch mit Android mit OMV.

Letsencrypt, setzt eine Internetverbindung mit eingehenden Ports 80 und 443 in deine Docker-Instanz voraus, wozu auch eine Domain registriert und die Instanz z.B. über DynDNS zum Zeitpunkt der Zertifikatserstellung und -verlängerung von außen erreichbar sein muss.

Wie richte ich das temporär ein?
Mit der OMV Darsellung in der Browserzeile wäre ich schon zufrieden.

Wie hat das OpenMediavault realisiert?


Wie stelle ich meinen Jitsi Docker Server aus http um?

sudo nano /opt/containers/jitsi/docker-jitsi-meet-stable-8319/.env

So weit bin ich:


Was muss ich ändern damit ich die ":8000" entfernen kann, Aufruf soll sein ?
cat /opt/containers/jitsi/docker-jitsi-meet-stable-8319/.env
Die Website ist nicht erreichbar​ hat die Verbindung abgelehnt.

Versuche Folgendes:

Wie löse ich das Problem?


kann genutzt werden.
L https://community.jitsi.org/t/enable-http-redirect-when-using-docker/28182
L https://github.com/jitsi/docker-jitsi-meet/issues/1318
Bei Aufruf von -----Umleitung auf ---->

Wie mache ich das?
docker container port  a4fbc5180924
80/tcp ->
80/tcp -> [::]:8000
443/tcp ->
443/tcp -> [::]:8443
An der "cp env.example .env", als .env sind anpassungen vorgenommen worden.

sudo nano /opt/containers/jitsi/docker-jitsi-meet-stable-8319/.env

Die .env funktioniert mit ---->

docker ps
CONTAINER ID   IMAGE                           COMMAND        CREATED          STATUS          PORTS                                                                            NAMES
3efdeb0a8ad9   jitsi/jvb:stable-8319           "/init"        10 minutes ago   Up 10 minutes>8080/tcp,>10000/udp, :::10000->10000/udp          docker-jitsi-meet-stable-8319_jvb_1
d0667f0886bb   jitsi/prosody:stable-8319       "/init"        10 minutes ago   Up 10 minutes   5222/tcp, 5280/tcp, 5347/tcp                                                     docker-jitsi-meet-stable-8319_prosody_1
01a9d5d4181a   jitsi/web:stable-8319           "/init"        10 minutes ago   Up 10 minutes>80/tcp, :::8000->80/tcp,>443/tcp, :::8443->443/tcp   docker-jitsi-meet-stable-8319_web_1
e222e69631e5   jitsi/jicofo:stable-8319        "/init"        15 minutes ago   Up 15 minutes                                                                                    docker-jitsi-meet-stable-8319_jicofo_1
f361a8da2a3f   portainer/portainer-ce:latest   "/portainer"   10 hours ago     Up 2 hours      8000/tcp, 9443/tcp,>9000/tcp, :::9000->9000/tcp                    portainer
docker container port 01a9d5d4181a
80/tcp ->
80/tcp -> [::]:8000
443/tcp ->
443/tcp -> [::]:8443

Jitsi ist auch über erreichbar.

Was muss ich anpassen, damit Jitsi über die erreichbar ist?

Gebe ich ein werde ich zu umgeleitet.

Ich möchte aber auf umgeleitet werden.

Wie geht das?
weiterer Hinweis

Um auf zugrreifen zu können, muss einmal aufgerufen worden sein, ansonsten wird die Verbindung abgebrochen.
Lösungsansatz https://community.jitsi.org/t/install-jitsi-meet-for-a-local-network/16375

Hinweis von User
Ich habe tatsächlich einen eigenen jitsi-Server für family & friends, der ist jedoch mit https,zertifikaten und Co im Netz.

Ich würde das ganze nicht als docker Container aufsetzen sondern alles von Grund auf, dann musst du nix mit https und zertifikaten regeln.
Allerdings setzt das doch recht profunde Linuxkenntnisse voraus, auch ein langes auseinandersetzen mit dem Thema ist unabdingbar. Du musst hierfür genau wissen was Du tust.
Jitsi von "alles von Grund auf" läuft bei mir, schon getestet.
"auch ein langes auseinandersetzen mit dem Thema ist unabdingbar" da bin ich gerade dabei.
Jitsi ohne App unter iOS und auch Android meiner Erfahrung nach auch nichtb
So schlecht finde ich das nicht, mit Android kann man sogar zoomen und responsive Design ist auch vorhanden.
Natürlich gibt es bessere Lösungen.
Evtl. in der .env auf Port 80 ändern? Dann im Docker ändern. 80/tcp ->
Nur mal so ne Idee, kann man nicht im Router ne static Route per Domain Name vergeben?
Also sowas wie <server>.fritz.box als redir auf den gewünschten Port?
