Linuxmuster turn-Server/BBB mit ansible

Hallo Frank,

ich habe an unserer Schule einen BBB Server installiert. Da unser pädagogisches Schulnetz alle UDP Verbindungen blockiert, habe ich einen TURNServer aufgesetzt. Nun kommen wir von Laptops aus zum BBB Server. Leider funktionieren hier die Ipads mit Safari nicht (Fehler 1007). Darf ich mal deinen Turnserver ausprobieren, ob dieser meine Ipads durchlässt? Falls ja, würde ich um eine Nachricht bitten. Ich hätte dir gerne eine PN geschickt, aber als neu angemeldeter Nutzer kann ich keine schreiben :frowning:
Danke und lieben Gruß
Adam

Ich habe im Moment kaum Zeit mich mit dem Thema zu befassen und ein mehr als schlechtes Gewissen wenn ich mich da jetzt halbherzig irgendwie durchstrubbel… Gibts jemanden der mich da bei Bedarf unterstützen könnte bzw. mir mal kurz sagen kann für wie aufwändig ihr das Thema „Turn Server“ haltet (auch im Vergleich zum aufsetzen und pflegen vom BBB-Server)?

Hallo @Darknova,

ich bin gerade im Aufsetzen von so einem TURN-Server und dachte auch erst: Jepp kein Problem. Mit https://docs.bigbluebutton.org/2.2/setup-turn-server.html wird dat wohl kein Problem sein. So weit so gut, war doch nicht so einfach. Ich bin die Anleitung durchgegangen, hatte jedoch das Problem, dass ich trotz freischalten von turnuser für den Certs-Datei-Pfad rechte zum lesen vergeben hatte. Dann hatte ich coturn neu gestartet und es funktionierte doch nicht. Fehler 1004 beim Audiotest.

Ich vermute, dass der coturn über 403 keine Verbindung aufbauen kann, da er die certs nicht kennt. So was fand ich dann auch in den logs. Also ich fand in den logs nicht, dass coturn die certs gefunden hatte.

Nach langer Recherche fand ich dann:

https://blog.wydler.eu/2020/04/04/eigener-turn-server-fuer-jitsi-meet-bereitstellen/, Das versuche ich gerade, jedoch hab ich über certbot zu viele Zertifikate angefordert und muss nun bis Freitag warten, bis ich die nächsten Zertifikate anfordern kann.

Ich berichte dann, ob der Ansatz, also Wegkopieren der cert-Dateien in ein Verzeichnis, was coturn anschauen kann, von Erfolg gekrönt wird. Bei Erfolg werd ich das Rezept hier posten.

LG
Marcus

Ich habe das bbb installer-Script verwendet, das hat dann zwei Minuten gedauert.
Damit konnte ich das 1007-er Problem lösen. Leider habe ich nun teilweise ein 1020er Problem. Ich vermute, dass es irgendwo an der Firewall liegt. Ich kriege leider auch kaum Rückmeldungen, deswegen ist eine Fehlersuche schwer. Bei mir funktioniert nämlich alles.

Hallo @hmt,

das Install-Script generiert dir die Beans-Datei, die du für die Integration des Turnservers in dein BBB benötigst. Den TURN-Server musst du jedoch selbst per Hand aufsetzen und am besten nicht auf der gleichen Maschine.

Daran sitz ich grad seit zwei Wochen und versuch mir verschiedene Quellen zusammenzusuchen, die zum Ziel eines funktionierenden TURN-Servers führen.

Um Rückmeldung zu bekomme, ob dein TURN-Server funktioniert, kannst du den Test mit Firefox (beschrieben unter https://docs.bigblubutton.org/2.2/setup-turn-server.html unter Abschnitt „Test you TURN server“) machen.

Der zeigt dir dann sofort, ob dein TURN-Server geht, oder nicht.

LG
Marcus

Ne, der installer übernimmt alles: https://github.com/bigbluebutton/bbb-install#install-a-turn-server

Meine Probleme mit BBB fingen eigentlich erst an, als ich den eigenen TURN-Server in Betrieb genommen hatte. Während vorher nur wenige den 1007 Fehler hatten, haben nun mit Turn-Server mehr Leute ein 1020 Problem. 1007 taucht hingegen nicht mehr auf. Es ist zum Haare raufen.

Ah, OK, die Adresse kennt ich noch nicht.

Im Moment hab ich mal wieder dank Vodafone Probleme gewisse Seiten (u.a. die von GitHub) zu öffnen.

Das wär ja super, wenn das so klappen würde. Dann hätten wir keine Fehlersucherei mehr.

Hast du schon mit Firefox getestet, ob der so installierte TURN-Server tut?

LG
Marcus

ja, auf meiner Seite läuft es. Ich habe keinerlei Probleme. Mehrere Rechner getestet, Telefon etc. Ich vermute, dass es an den individuellen Internetzugängen liegt. Den Providern oder Router daheim. Aber da kann ich schlecht testen. Mittlerweile vermute ich sogar, dass es etwas mit ipv6 zu tun haben könnte. Da könnte was dran sein, denn viele haben keine ipv4 Anschlüsse mehr. Ich habe einen, in der Schule gibt es auch einen, da läuft auch überall alles gut.

Meine Kollegin hat es ausprobiert, sie hat tatsächlich einen ipv6-Anschluss und der Fehler taucht bei ihr auf. Jetzt habe ich das nächste Problem, damit kann ich nichts anfangen.

OK. Es ist echt verzwickt!

Hoffen wir, dass hier noch ein wenig nachgebessert wird.

LG
Marcus

Ich habe ipv6 am Turn-Server mal abgeschaltet. Vielleicht hilft das ja.

Oha, dann war ja deine Vermutung auf jeden Fall richtig.

Was ist denn der Status deiner Firewall auf deinem TURN-Server? Sind hier auch ipv6-Regeln aufgestellt?

LG
Marcus

Hallo,

Meine Kollegin hat es ausprobiert, sie hat tatsächlich einen
ipv6-Anschluss und der Fehler taucht bei ihr auf. Jetzt habe ich das
nächste Problem, damit kann ich nichts anfangen.

na das ist ja mal ein Hinweis.
Ist dein TURN Server auch per ipv6 erreichbar?
Hat er eine ipv6 Adresse?
Vielleciht liegt es ja da dran …

LG

Holger

Ja, hat er. Aber anscheinend klappt die Kommunikation darüber nicht.

Kurze Frage: Wer kümmert sich aktuell um den Turn-Server von linuxmuster.net / kann mir zu Testzwecken (um zu sehen ob ein Turnserver unser Firewallproblem löst) einen anderen zur Verfügung stellen? ironiemix ist dafür wohl nicht mehr Verantwortlich. Würde mich über eine PM super freuen - habe die Tage mit der Stadt an der Schul-Firewall gesessen aber darüber bisher keine schnelle Lösung gefunden.

Hallo Darknova,
tut mir leid, dass das gedauert hat,… die Ehre des Turn-Masters wird gerade mir zu teil…
ich melde mich mit PM
LG Jesko

@Jesko: Kann es sein, dass der turn-Server gerade nicht mehr tut?
Ich hab mal den Firefox gezwungen den turn-Server zu nutzen und das funktioniert nicht, es kommen Fehlermeldungen (Fehler 1004)
Bevor ich da jetzt weitersuche…
Bei uns dauert der Echotest im Moment viel laenger als auf dem Nachbarserver, der keinen turn-Server aktiviert hat, deshalb habe ich angefangen zu suchen, koennte aber auch ein anderes Problem sein.
Gruss Harry

Ich bekomme ich NC auch keine ICE Kandidaten zurück …

Dann liegt ich wohl nicht ganz falsch mit meiner Vermutung, habt ihr dadurch auch so einen lahmen Echotest?
Dann waere interessant, wieso der turn-Server unnoetig involviert wird, von zuhause brauche ich naemlich keinen.

@baumhof : Habt ihr ein Monitoring fuer die Serverdienste? Ist jemand im Notfall direkt erreichbar?

Gruss Harry