From 1eb9626c92cb3ca05fc013f7ef73b06bf19c81f2 Mon Sep 17 00:00:00 2001 From: Administrator Date: Thu, 13 Aug 2026 20:27:27 +0000 Subject: [PATCH] docs: create betrieb/element-call --- betrieb/element-call.md | 21 +++++++++++++++++++++ 1 file changed, 21 insertions(+) create mode 100644 betrieb/element-call.md diff --git a/betrieb/element-call.md b/betrieb/element-call.md new file mode 100644 index 0000000..3458ccf --- /dev/null +++ b/betrieb/element-call.md @@ -0,0 +1,21 @@ +--- +title: Element Call & MatrixRTC +description: Audio/Video/Screensharing-Infrastruktur +published: true +date: 2026-08-13T20:27:21.708Z +tags: +editor: markdown +dateCreated: 2026-08-13T20:27:21.708Z +--- + +Anrufe (Audio, Video, Screensharing) laufen über **Element Call** auf Basis von **MatrixRTC** (LiveKit-SFU) — nicht über die alten 1:1-WebRTC-Calls. + +## Komponenten +- **matrix-rtc-sfu** (LiveKit) — der Media-Server (SFU). Die WebRTC-Medienports sind als NodePort nach außen offen — das ist Absicht (Media-Relay), kein Fehler in der NetworkPolicy. +- **matrix-rtc-authorisation-service** — vergibt die Call-Berechtigung, erreichbar unter `mrtc.axion1337.chat`. +- **coturn** — TURN/STUN-Relay für NAT-Durchgriff (`turn.axion1337.chat`); das Shared Secret wird monatlich per CronJob rotiert. + +## Bekannter Stolperstein: Call-Widget initialisiert nicht +Braucht das Call-Widget einen OpenID-Token und schlägt still fehl (Login/Messaging läuft aber), fehlt meist die **`profiles`-Zeile des Kontos in Synapse** (Registrierungs-Default). Betroffen sind v.a. **Alt-Konten**, die vor der MAS/Authentik-Integration entstanden. Diagnose: `open_id_tokens=0`. Fix: die fehlende Default-`profiles`-Zeile ergänzen (Cross-Check gegen ein funktionierendes Konto). + +Siehe auch [TURN-Server](/betrieb/turn-server).