Moin Elias mein Name
Da ich als “neuer” User keine Dateien hochladen darf und auch nicht mehr als 2 URLs posten darf bitte ich um Verständnis das einige URL ein bisschen zerstört wurden.
Hier die Problembeschreibung:
Ein Client der sich im UCS Netzwerk befindet versucht https:// test. bigbluebutton. org/
einer webRTC Session beizutreten.
Beim anklicken von “Wie möchten Sie der Konferenz beitreten?” > “Mit Mikrofon” kriegt der User den “Verbindungsfehler (1007)” welcher hier https:// docs. bigbluebutton .org/2.2/troubleshooting.html
so definiert wird
1007: ICE negotiation failed - The browser and FreeSWITCH try to negotiate ports to use to stream the media and that negotiation failed. Possible Causes:
NAT is blocking the connection
Firewall is blocking the UDP connection/ports
Hier auch gerne das about:webRTC Logfile (Sorry darf als neuer User kein Datei hochladen)
Also auf zur Fehlersuche, aber dafür werden natürlich erst mal Informationen benötigt.
System Informationen
Hardware
HP ProLiant DL380p Gen8
- 2 TB Festplatten
- 220 GB RAM
UCS Version 4.4-3 errata455 (Ja update auf 4.4-4 wird noch gemacht )
App Center
- UCS@school: Version 4.4 v4 kann auf 4.4 v5 aktualisiert werden
- Rocket.Chat: Version 2.2.0 kann auf 3.0.2 aktualisiert werden
- Nextcloud: Version 16.0.6-0 kann auf 17.0.2-0 aktualisiert werden
Kein Kommentar zu den Versionen bitte Wird alles noch updated.
Netzwerk
Ganz grob:
WAN <=> pfSense <=> Intranet/UCS <=> UCS/Network DHCP <=> Client
pfSense
- Schulnetz - 192.168.2.0 / 24
- LAN_Managed_onBoard - 192.168.3.0 / 24
- WAN_Telekom
- WAN_Vodafone
UCS Netzwerk-Einstellungen
Domäne Netzwerk / DHCP
10.10.0.0 / 16
17 Pools a / 24 Maske
z.B. 10.10.101.1 - 10.10.101.254 (Unknown Clients)
Firewall Rules
Anhand von http://docs.bigbluebutton.org/2.2/configure-firewall.html#Configure_Firewall_
When BigBlueButton is protected behind a firewall, you need to configure the firewall to forward the following incoming connections to BigBlueButton:
TCP/IP port 22 (for SSH)
TCP/IP ports 80/443 (for HTTP/HTTPS)
UDP ports in the range 16384 - 32768 (for FreeSWITCH/HTML5 RTP streams)
Habe ich für mich abgeleitet das die Portrange 16384:32768 UDP auch in UCS erlaubt werden muss.
ucr set security/packetfilter/udp/16384:32768/all="ACCEPT"
service univention-firewall restart
$ iptables -L | grep -i "16384"
ACCEPT udp -- anywhere anywhere udp dpts:16384:32768
Die pfSense hat folgende NAT Outbound Rules:
Ich weiß also gerade echt nicht mehr weiter und hoffe das mir hier einer der vielen schlauen Köpfe weiterhelfen kann.
Cheers und danke für die Aufmerksamkeit,
Elias
ps: Sollten weitere Informationen benötigt werden stelle ich diese gerne zur Verfügung.