极私语 · 私有化部署的聊天办公网盘

聊天、文件、协作,全部跑在你自己的服务器上。

极私语由两部分组成:

组成说明
服务端部署在你自己的电脑或服务器上,提供账号、消息转发、文件存储服务
客户端手机 App、电脑客户端、网页版,用户日常使用的入口

三步搞定:部署服务端 → 安装客户端 → 注册加好友。


第一步 · 部署服务端

两种部署方式,按需选择:

电脑直接运行Docker 部署
适合场景个人试用、临时演示长期使用、团队办公
前置要求无需额外软件,解压即用需先安装 Docker
数据位置保存在解压目录集中在 ./data,备份迁移只拷一个目录
运行方式需保持窗口开启支持开机自启、异常自动重启

方式一:Docker 部署(推荐)

容器内固定监听 9009 端口,全部数据集中在 /app/data,备份迁移只需拷贝一个目录。

镜像地址

区域镜像
国内swr.cn-east-3.myhuaweicloud.com/jisiyu/jisiyu:latest
国际zhuchengji1990/jisiyu:latest

国内镜像与源镜像内容完全一致,标签通用。国内主机把 image 换成国内镜像即可,拉取更快。

用 Docker Compose(推荐)

docker-compose.yml:

services:
  im-server:
    image: swr.cn-east-3.myhuaweicloud.com/jisiyu/jisiyu:latest
    pull_policy: always
    container_name: jisiyu
    restart: unless-stopped
    ports:
      - "${SERVER_PORT:-9009}:9009"
    environment:
      - TZ=Asia/Shanghai
    volumes:
      - ./etc:/app/etc/override:ro
      - ./data:/app/data
      - ./data/logs:/app/logs
      - /etc/machine-id:/etc/machine-id:ro

启动与停止:

docker compose up -d   # 启动
docker compose down    # 停止

用 docker run

docker run -d \
  --name jisiyu \
  --restart unless-stopped \
  -p 9009:9009 \
  -e TZ=Asia/Shanghai \
  -v "$(pwd)/etc:/app/etc/override:ro" \
  -v "$(pwd)/data:/app/data" \
  -v "$(pwd)/data/logs:/app/logs" \
  -v "/etc/machine-id:/etc/machine-id:ro" \
  swr.cn-east-3.myhuaweicloud.com/jisiyu/jisiyu:latest
docker stop jisiyu     # 停止

方式二:电脑直接运行

  1. 按系统下载对应压缩包,解压到当前文件夹

    • Windows → jisiyu-server-windows-x64.zip
    • Linux → jisiyu-server-linux-x64.zip
    • Mac(M 系列)→ jisiyu-server-mac-arm.zip
    • Mac(Intel)→ jisiyu-server-mac-x64.zip
  2. 双击运行 jisiyu-server-windows-x64.exe(Linux / Mac 运行解压出的同名可执行文件)

  3. 记下窗口中的 服务器地址 和 本机机器码,注册客户端时要用:

    服务器地址: 192.168.3.20:9009 本机机器码: FFFF-EEEE-AAAA-BBBB
    

⚠️ 服务端窗口不能关闭,关闭即停止服务。

部署参数说明

项目值说明
端口9009容器内固定,HTTP,不可修改
时区TZ=Asia/Shanghai影响日志时间
配置覆盖./etc → /app/etc/override只读,高级自定义配置
数据目录./data → /app/data唯一必须备份的目录
日志目录./data/logs → /app/logs排查问题时查看
机器标识/etc/machine-id只读,用于设备绑定
TURN 中继3478、49152-51199/udp可选,跨网络通话/传文件用,见下文

访问

浏览器打开 **http://宿主机IP:9009**。

更换对外端口只改左侧,如 8080:9009,或设置 SERVER_PORT=8080;容器内的 9009 保持不变。

TURN 中继(跨网络通话/传文件)

同一局域网内一般无需中继;若客户端不在同一网络,或处于公司、校园、酒店这类只放行少数端口的严格网络下,语音视频或文件传输连不上,就需要部署 TURN 中继。

部署包自带一个带中继的 Compose 文件,用它启动即可(主服务 + coturn 中继容器):

docker compose -f docker-compose-coturn.yaml up -d

它与前面的基础版 Compose 二选一,不要同时运行。两个服务都使用 host 网络:中继必须监听宿主机端口、并对外宣告客户端可达的地址,bridge 网络下客户端只能拿到容器内网 IP,会连不上。

需要放行的端口(宿主机防火墙 / 安全组)

端口协议用途
3478TCP、UDPTURN / STUN 主端口
49152-51199UDP媒体中继端口段
443TCP回退端口,仅启用时(供只放行 443 的严格网络使用)

启用:无需手工修改任何配置文件,也无需自己编造密钥。登录管理后台 →「系统设置」→「TURN 中继」,打开开关并保存即可(其余项已自动填好):

  • TURN 地址:已按你访问管理后台的地址自动填好,一般无需修改;若客户端从别的网络访问,改填客户端能访问到的地址 —— 局域网填内网 IP,跨公网填公网 IP 或域名。
  • REST 密钥:临时凭证密钥(推荐),已自动生成,一般无需修改。
  • 服务器位于路由器 / 云主机 NAT 之后时,需在「高级设置 → 对外宣告地址」填公网 IP(或 公网IP/内网IP),否则中继不生效。

端口等其余参数都在「高级设置」里,保持默认即可(监听 3478、中继段 49152-51199)。保存后服务端会自动生成 coturn 配置,容器读取后自动启动、改配置自动重启;关闭开关后 coturn 会随之停止(避免变成人人可用的开放中继)。

保存后若不确定是否生效,可在同一页面点「连通性自检」确认中继端口可达;也可在「系统 → 系统健康」查看「TURN 中继」一项的状态(能发现「开关开了但 coturn 没起来」这类问题)。

查看中继日志:

docker logs -f jisiyu-coturn

后台未启用前,coturn 容器不会监听任何端口,可以放心让它常驻。


第二步 · 安装客户端


第三步 · 注册与加好友

注册

打开 App → 点「没有账号?去注册」→ 填昵称、手机号、邮箱、密码 → 服务器地址填第一步记下的地址 → 同意协议 → 注册

⚠️ 服务器地址必须完整填写,包含 :9009 端口,这是最容易填错的一项。

加好友

点右上角「+」→ 添加好友 → 输入对方手机号或邮箱 → 添加到通讯录

接受请求

通讯录 → 新的朋友 → 接受 → 开始聊天


连不上?先查这几点

  1. 服务端窗口 / Docker 容器还在运行吗?
  2. 手机、电脑和服务器在同一个局域网(同一 Wi-Fi)吗?
  3. 服务器地址填对了吗?必须完整、含 :9009 端口。
  4. 服务器防火墙是否放行了 9009 端口?
  5. 改过对外端口的话,客户端地址里的端口同步改了吗?
  6. 跨网络(不同局域网 / 严格防火墙)通话或传文件失败:确认已用 docker-compose-coturn.yaml 部署,并在后台「系统设置 → TURN 中继」中启用,同时放行 3478、49152-51199 等端口。

获取帮助