Re: [ANNOUNCE] Apache OpenMeetings 7.0.0 is released

2023-02-27 Пенетрантность Алексей Владимирович Алейников
Добрый день.
Было ли время посмотреть, куда дальше копать??

вс, 26 февр. 2023 г. в 16:06, Алексей Владимирович Алейников <
a...@aleynikov.ru>:

> Добрый день.
> Разобрался. Оказывается надо было вот так скачивать логи:
> docker cp 09f5834842eb:/opt/openmeetings/logs/openmeetings.log /home/
>
> Но я так не понял, почему не работает.
> Просьба помочь разобраться:
> 1. /opt/openmeetings/logs/catalina.2023-02-25.log
>
> 5-Feb-2023 15:11:05.690 WARNING [main]
> com.hazelcast.instance.impl.HazelcastInstanceFactory.null Hazelcast is
> starting in a Java modular environment (Java 9 and newer) but without
> proper access to required Java packages. Use additional Java arguments to
> provide Hazelcast access to Java internal API. The internal API access is
> used to get the best performance results. Arguments to be used:
>  --add-modules java.se --add-exports java.base/jdk.internal.ref=ALL-UNNAMED
> --add-opens java.base/java.lang=ALL-UNNAMED --add-opens java.base/sun.
> nio.ch=ALL-UNNAMED --add-opens java.management/sun.management=ALL-UNNAMED
> --add-opens jdk.management/com.sun.management.internal=ALL-UNNAMED
> 25-Feb-2023 15:11:19.525 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /
> 25-Feb-2023 15:11:19.909 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.CalendarWebService
> from class org.apache.openmeetings.webservice.CalendarWebService
> 25-Feb-2023 15:11:22.345 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /CalendarService
> 25-Feb-2023 15:11:22.379 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.ErrorWebService
> from class org.apache.openmeetings.webservice.ErrorWebService
> 25-Feb-2023 15:11:22.482 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /ErrorService
> 25-Feb-2023 15:11:22.486 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.GroupWebService
> from class org.apache.openmeetings.webservice.GroupWebService
> 25-Feb-2023 15:11:22.844 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /GroupService
> 25-Feb-2023 15:11:22.848 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.InfoWebService
> from class org.apache.openmeetings.webservice.InfoWebService
> 25-Feb-2023 15:11:22.945 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /InfoService
> 25-Feb-2023 15:11:22.948 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.FileWebService
> from class org.apache.openmeetings.webservice.FileWebService
> 25-Feb-2023 15:11:23.323 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /FileService
> 25-Feb-2023 15:11:23.329 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.RecordingWebService
> from class org.apache.openmeetings.webservice.RecordingWebService
> 25-Feb-2023 15:11:23.490 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /RecordService
> 25-Feb-2023 15:11:23.504 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.RoomWebService
> from class org.apache.openmeetings.webservice.RoomWebService
> 25-Feb-2023 15:11:23.982 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /RoomService
> 25-Feb-2023 15:11:23.996 INFO [main]
> org.apache.cxf.wsdl.service.factory.ReflectionServiceFactoryBean.buildServiceFromClass
> Creating Service {
> http://webservice.openmeetings.apache.org/}org.apache.openmeetings.webservice.UserWebService
> from class org.apache.openmeetings.webservice.UserWebService
> 25-Feb-2023 15:11:24.257 INFO [main]
> org.apache.cxf.endpoint.ServerImpl.initDestination Setting the server's
> publish address to be /UserService
> 25-Feb-2023 15:11:24.272 INFO [main]
> 

Re: подключение сервера OM через NAT

2023-02-27 Пенетрантность Maxim Solodovnik
On Mon, 27 Feb 2023 at 17:24, sokolov  wrote:
>
> Доброго дня всем!
>
> Настройка ufw результатов не дала.

ufw может только что-нибудь закрыть, лучше вряд-ли сделает

> Почему-то у меня не пишутся логи от
> turn-сервера.

а процесс "крутится"?  `ps -ef|grep turn`

> Пробовал уже и с нуля всё устанавливать.
> Ещё из нюансов, у меня не самоподписанный сертификат, а нормально
> заверенный. По нему я выпустил .p12.

тут, я бы посоветовал, запустить "как есть" а потом усложнять потихоньку
шаг за шагом

>
> До этого у нас стояла версия OpenMeetings 5.x, она работала без проблем.
> Но там Kurentо установлен как сервис и есть разница в настройках coturn.
> И, что интересно, по UDP-портам трафик там совсем не идет.

а почему отказались от этой версии KMS+Coturn?
я бы их не трогал
поменял бы только ОМ :)))

>
> Вобщем, прошу помощи ещё раз.
>
> 26.02.23 08:40, Maxim Solodovnik пишет:
> >>> sudo ufw status
> > Status: active
> >
> > To Action  From
> > -- --  
> > 22/tcp ALLOW   Anywhere
> > 443ALLOW   Anywhere
> > Turnserver ALLOW   Anywhere
> > 22/tcp (v6)ALLOW   Anywhere (v6)
> > 443 (v6)   ALLOW   Anywhere (v6)
> > Turnserver (v6)ALLOW   Anywhere (v6)
> >
> >
> >>> sudo ufw app info Turnserver
> > Profile: Turnserver
> > Title: Coturn Turnserver
> > Description: Free open source implementation of TURN and STUN Server
> >
> > Ports:
> >3478,3479,5349,5350,49152:65535/tcp
> >3478,3479,5349,5350,49152:65535/udp
> >
> > как то так :)
> >
> > On Sun, 26 Feb 2023 at 00:02, Maxim Solodovnik  wrote:
> >> Пишите, пожалуйста, на список-рассылки (в сс)
> >>
> >> Утром постараюсь выслать
> >> Пните если через 8-10 часов не отвечу :) (ночь субботы :)
> >>
> >> from mobile (sorry for typos ;)
> >>
> >>
> >> On Sat, Feb 25, 2023, 23:28 Leonid Sokolov  wrote:
> >>> Максим, добрый день! Спасибо за ответ.
> >>>
> >>> Turn-сервер устанавливал по инструкции от Альваро. Пришлите правила для 
> >>> Ufa.
> >>>
> >>> 25 февр. 2023 г. 18:31 пользователь Maxim Solodovnik 
> >>>  написал:
> >>>
> >>> День добрый
> >>>
> >>> from mobile (sorry for typos ;)
> >>>
> >>>
> >>> On Sat, Feb 25, 2023, 13:10 sokolov  wrote:
> >>>
> >>> Добрый день!
> >>>
> >>> Настраиваю  OpenMeetings 7-й версии. У меня сервер находится во
> >>> внутренней сети за NAT, но есть пользователи, которые подключаются извне.
> >>>
> >>> Проблема в том, что я не вижу изображения с камер по этим соединениям.
> >>> Не могли бы разъяснить настройки для такого подключения. Порты
> >>> проброшены с помощью iptables, проверил netcat-ом.
> >>>
> >>>
> >>> Вам нужен TURN сервер
> >>> Посмотрите "инструкции от Альваро" (там по-шагам, с картинками :))
> >>>
> >>>
> >>> И есть несколько вопросов по инструкции по настройке.
> >>>
> >>> Во-первых, те настройки для iptables, они, как я понял, предназначены
> >>> для той станции, где установлен OpenMeetings. Они не сохраняются после
> >>> перезагрузки (Ubuntu 22.04), потому что идут, видимо от докера. И даже
> >>> после ручного применения на результат не влияет.
> >>>
> >>>
> >>> Про какую инструкцию речь?
> >>> Я iptables не пользовался к сожалению :(
> >>>
> >>> Могу скинуть правила для Ufa
> >>> Ну или, может кто-то ещё сможет помочь
> >>>
> >>>
> >>> Во-вторых, в файле настроек turn-сервера turnserver.conf есть параметр
> >>> external-ip, в прошлых версиях он использовался. Нужно ли использовать
> >>> его сейчас?
> >>>
> >>>
> >>> Coturn не менялся уже очень давно (насколько я знаю)
> >>>
> >>> На демо серверах в конфиге меняется только пароль :)
> >>>
> >>>
> >>> --
> >>> С уважением, вед инженер СТ ДИиС АО "ПО ЕлАЗ"
> >>> Соколов Леонид Юрьевич
> >>>
> >>>
> >
>
> --
> С уважением, вед инженер СТ ДИиС АО "ПО ЕлАЗ"
> Соколов Леонид Юрьевич
>


-- 
Best regards,
Maxim


Re: подключение сервера OM через NAT

2023-02-27 Пенетрантность sokolov

Доброго дня всем!

Настройка ufw результатов не дала. Почему-то у меня не пишутся логи от 
turn-сервера. Пробовал уже и с нуля всё устанавливать.
Ещё из нюансов, у меня не самоподписанный сертификат, а нормально 
заверенный. По нему я выпустил .p12.


До этого у нас стояла версия OpenMeetings 5.x, она работала без проблем. 
Но там Kurentо установлен как сервис и есть разница в настройках coturn. 
И, что интересно, по UDP-портам трафик там совсем не идет.


Вобщем, прошу помощи ещё раз.

26.02.23 08:40, Maxim Solodovnik пишет:

sudo ufw status

Status: active

To Action  From
-- --  
22/tcp ALLOW   Anywhere
443ALLOW   Anywhere
Turnserver ALLOW   Anywhere
22/tcp (v6)ALLOW   Anywhere (v6)
443 (v6)   ALLOW   Anywhere (v6)
Turnserver (v6)ALLOW   Anywhere (v6)



sudo ufw app info Turnserver

Profile: Turnserver
Title: Coturn Turnserver
Description: Free open source implementation of TURN and STUN Server

Ports:
   3478,3479,5349,5350,49152:65535/tcp
   3478,3479,5349,5350,49152:65535/udp

как то так :)

On Sun, 26 Feb 2023 at 00:02, Maxim Solodovnik  wrote:

Пишите, пожалуйста, на список-рассылки (в сс)

Утром постараюсь выслать
Пните если через 8-10 часов не отвечу :) (ночь субботы :)

from mobile (sorry for typos ;)


On Sat, Feb 25, 2023, 23:28 Leonid Sokolov  wrote:

Максим, добрый день! Спасибо за ответ.

Turn-сервер устанавливал по инструкции от Альваро. Пришлите правила для Ufa.

25 февр. 2023 г. 18:31 пользователь Maxim Solodovnik  
написал:

День добрый

from mobile (sorry for typos ;)


On Sat, Feb 25, 2023, 13:10 sokolov  wrote:

Добрый день!

Настраиваю  OpenMeetings 7-й версии. У меня сервер находится во
внутренней сети за NAT, но есть пользователи, которые подключаются извне.

Проблема в том, что я не вижу изображения с камер по этим соединениям.
Не могли бы разъяснить настройки для такого подключения. Порты
проброшены с помощью iptables, проверил netcat-ом.


Вам нужен TURN сервер
Посмотрите "инструкции от Альваро" (там по-шагам, с картинками :))


И есть несколько вопросов по инструкции по настройке.

Во-первых, те настройки для iptables, они, как я понял, предназначены
для той станции, где установлен OpenMeetings. Они не сохраняются после
перезагрузки (Ubuntu 22.04), потому что идут, видимо от докера. И даже
после ручного применения на результат не влияет.


Про какую инструкцию речь?
Я iptables не пользовался к сожалению :(

Могу скинуть правила для Ufa
Ну или, может кто-то ещё сможет помочь


Во-вторых, в файле настроек turn-сервера turnserver.conf есть параметр
external-ip, в прошлых версиях он использовался. Нужно ли использовать
его сейчас?


Coturn не менялся уже очень давно (насколько я знаю)

На демо серверах в конфиге меняется только пароль :)


--
С уважением, вед инженер СТ ДИиС АО "ПО ЕлАЗ"
Соколов Леонид Юрьевич






--
С уважением, вед инженер СТ ДИиС АО "ПО ЕлАЗ"
Соколов Леонид Юрьевич