Настройка мостов

Мост — это отдельный сервер RuDesktop, развёрнутый в географически удалённой точке. Главный сервер по координатам подбирает ближайший к клиенту мост и направляет через него подключение, что сокращает сетевую задержку для удалённых филиалов

Примечание

Регистрация моста на главном сервере и описание его параметров — на странице Мосты. Этот раздел описывает развёртывание самого сервера-моста

Схема подключения

Примечание

  1. Обращение к основному серверу msk.rude.ru

  2. msk.rude.ru проверяет наличие ближайшего моста к клиенту

  3. Мост nsk.rude.ru проверяет доступность НСК_1 и НСК_2

  4. Оба клиента доступны

  5. Мост nsk.rude.ru сообщает основному серверу, что оба клиента доступны

  6. Основной сервер передает клиенту НСК_1, что подключение к НСК_2 будет производиться через мост nsk.rude.ru

  7. Подключение к НСК_2 через мост nsk.rude.ru

Поддерживаемые операционные системы

  • Ubuntu

  • Debian

  • Astra

  • ОСнова

Установка моста

  1. Запустите установку сервера с переменной INSTALL_MODE=relay:

    INSTALL_MODE=relay apt install rudesktop-server
    
  2. На сервере моста создайте файл конфигурации по пути /etc/rudesktop-relay.toml и добавьте следующие строки:

    api_key = "СЛУЧАЙНАЯ СТРОКА"
    
    [master]
    url = "wss://АДРЕС_ГЛАВНОГО_СЕРВЕРА/v1/"
    
  3. В файл по пути /etc/default/rudesktop на мосте добавьте следующую строку:

    RELAY_ARGS='-C /etc/rudesktop-relay.toml'
    
  4. На главном сервере создайте файл конфигурации по пути /etc/rudesktop-relay.toml и добавьте следующую строку:

    api_key = "СЛУЧАЙНАЯ СТРОКА"
    

    Важно

    api_key на главном сервере и на мосте должны совпадать

  5. В файл по пути /etc/default/rudesktop на главном сервере добавьте следующую строку:

    RELAY_ARGS='-C /etc/rudesktop-relay.toml'
    
  6. Создайте сертификат для моста

    Если вы используете центр сертификации RuDesktop, то:

    1. Сгенерируйте сертификаты для моста следующей командой, указав IP-адрес или домен моста:

      rude gencert <IP_ИЛИ_ДОМЕН_МОСТА>
      

      Подсказка

      Подробнее о команде gencert

    2. Передайте сгенерированные сертификаты с главного сервера на мост

      Подсказка

      Сгенерированные сертификаты доступны по пути /tmp/CA.key и /tmp/CA.pem

    3. На мосте полученные сертификаты переместите по пути /var/lib/rudesktop/ca/ с заменой

    4. Перезагрузите мост командой:

      rude restart
      

    Если вы используете свой центр сертификации, то на странице Сертификаты в веб-интерфейсе главного сервера добавьте сертификат моста

    Подсказка

    Сертификат находится по пути: /var/lib/rudesktop/ca/CA.pem

  7. На странице Мосты в веб-интерфейсе главного сервера добавьте адрес созданного моста

  8. Перезагрузите главный сервер командой:

    rude restart