Настройка мостов¶
Мост — это отдельный сервер RuDesktop, развёрнутый в географически удалённой точке. Главный сервер по координатам подбирает ближайший к клиенту мост и направляет через него подключение, что сокращает сетевую задержку для удалённых филиалов
Примечание
Регистрация моста на главном сервере и описание его параметров — на странице Мосты. Этот раздел описывает развёртывание самого сервера-моста
Схема подключения¶
Примечание
Обращение к основному серверу
msk.rude.rumsk.rude.ruпроверяет наличие ближайшего моста к клиентуМост
nsk.rude.ruпроверяет доступность НСК_1 и НСК_2Оба клиента доступны
Мост
nsk.rude.ruсообщает основному серверу, что оба клиента доступныОсновной сервер передает клиенту НСК_1, что подключение к НСК_2 будет производиться через мост
nsk.rude.ruПодключение к НСК_2 через мост
nsk.rude.ru
Поддерживаемые операционные системы¶
Ubuntu
Debian
Astra
ОСнова
ALT Linux
AlterOS
РЕД ОС
РОСА
МСВСфера
CentOS
Fedora
Установка моста¶
Запустите установку сервера с переменной
INSTALL_MODE=relay:INSTALL_MODE=relay apt install rudesktop-serverINSTALL_MODE=relay dnf install rudesktop-serverЗатем выполните команду переконфигурации, указав адрес моста:
INSTALL_MODE=relay rude reinstall <IP_ИЛИ_ДОМЕН_МОСТА>Примечание
Команда
rude reinstallудаляет ранее созданные конфигурационные файлы и сертификаты, после чего повторно запускает установку с указанным адресом. Для DEB-сборки этот шаг не требуется — значения подставляются на этапеapt installНа сервере моста создайте файл конфигурации по пути
/etc/rudesktop-relay.tomlи добавьте следующие строки:api_key = "СЛУЧАЙНАЯ СТРОКА" [master] url = "wss://АДРЕС_ГЛАВНОГО_СЕРВЕРА/v1/"
В файл по пути
/etc/default/rudesktopна мосте добавьте следующую строку:RELAY_ARGS='-C /etc/rudesktop-relay.toml'На главном сервере создайте файл конфигурации по пути
/etc/rudesktop-relay.tomlи добавьте следующую строку:api_key = "СЛУЧАЙНАЯ СТРОКА"Важно
api_keyна главном сервере и на мосте должны совпадатьВ файл по пути
/etc/default/rudesktopна главном сервере добавьте следующую строку:RELAY_ARGS='-C /etc/rudesktop-relay.toml'Создайте сертификат для моста
Если вы используете центр сертификации RuDesktop, то:
Сгенерируйте сертификаты для моста следующей командой, указав IP-адрес или домен моста:
rude gencert <IP_ИЛИ_ДОМЕН_МОСТА>Подсказка
Подробнее о команде gencert
Передайте сгенерированные сертификаты с главного сервера на мост
Подсказка
Сгенерированные сертификаты доступны по пути
/tmp/CA.keyи/tmp/CA.pemНа мосте полученные сертификаты переместите по пути
/var/lib/rudesktop/ca/с заменойПерезагрузите мост командой:
rude restart
Если вы используете свой центр сертификации, то на странице Сертификаты в веб-интерфейсе главного сервера добавьте сертификат моста
Подсказка
Сертификат находится по пути:
/var/lib/rudesktop/ca/CA.pemНа странице Мосты в веб-интерфейсе главного сервера добавьте адрес созданного моста
Перезагрузите главный сервер командой:
rude restart