[Flug] Resoconto riunione di venerdì 17 luglio 2026 (was: [Proposta] Prossima riunione dal vivo venerdì 17 luglio?)

Matteo Bini matteobin@tiepi.it
Lun 20 Lug 2026 20:03:19 CEST


Mentre stavo trascrivendo il resoconto della riunione sul sito, mi sono
saltate all'occhio alcune cose sull'installazione del server Matrix.

Il 19/06/2026, Leandro Noferini ha scritto:
> - abbiamo modificato il firewall di frontiera per far girare alcune
>   porte (6167/tcp e 8448/tcp) sul serverone;
> 
> - abbiamo modificato la configurazione di nginx del serverone di modo
>   che faccia da reverse proxy al server matrix.

Adesso il server Matrix funziona solo grazie al proxy inverso di nginx,
perché vi siete dimenticati di aprire le porte TCP 6167 e 8448 su
Coraggio (vedere file /etc/nftables).

Mi spiego meglio: ora il server Matrix può essere contattato
dall'esterno attraverso il proxy inverso di nginx, che inoltra le
comunicazioni per la porta TCP 443, relative all'URL /_matrix/, alla
porta TCP 6167 dell'indirizzo 127.0.0.1. La porta TCP 443 è aperta sul
firewall di Coraggio (/etc/nftables).

A che serve la comunicazione attraverso la porta TCP 8448, se tanto
viene reindirizzata da nginx alla stessa porta TCP 6167, dove gira
Conduit in locale?

> Abbiamo anche provato a far funzionare il server coturn per le chiamate
> audio e video senza riuscirci ma ormai le energie e l'attenzione erano
> calate e quindi contiamo di rimetterci mano a breve.

Avete installato coturn su Coraggio, giusto? Per farlo funzionare
bisogna sia rimbalzare le porte che coturn utilizza da Frontiera
a Coraggio, sia aprire le porte che coturn utilizza su Coraggio,
modificando il file /etc/nftables e riavviando il servizio di nftables.

Se volete posso correggere come mi indicate, oppure lo fate voi, oppure
lo facciamo insieme alla prossima riunione.

-- 
Matteo Bini


Maggiori informazioni sulla lista flug