Параметры запуска служб TERA
Параметры запуска службы tera-vdagentd
Параметры запуска службы tera-vdagentd задаются в файле /lib/systemd/system/tera-vdagentd.service.
| В зависимости от дистрибутива ОС путь может отличаться. |
При запуске службы tera-vdagentd передаются дополнительные аргументы командной строки ПО tera-vdagentd (см. подраздел Интерфейс командной строки ПО tera-vdagentd), что обеспечивает гибкую настройку работы ПО.
Одним из параметров службы tera-vdagentd является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/default/tera-vdagentd.
Файл /etc/default/tera-vdagentd:
-
является необязательным и может отсутствовать в ОС;
-
может содержать необязательный параметр
TERA_VDAGENTD_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО tera-vdagentd.Если при определении параметраTERA_VDAGENTD_EXTRA_ARGSиспользуются несколько аргументов, то все они задаются в кавычках.
Пример содержимого файла /etc/default/tera-vdagentd:
TERA_VDAGENTD_EXTRA_ARGS="-Q -l"
Для изменения настроек ПО можно воспользоваться режимом реконфигурирования пакета - внести правки в интерактивном диалоге с пояснениями и подсказками (изменения автоматически применятся в файлы /etc/default/tera-vdagent и /etc/default/tera-vdagentd):
sudo dpkg-reconfigure tera-vdagent
Параметры запуска службы x11tera
Параметры запуска службы x11tera задаются в файле /lib/systemd/system/x11tera.service.
| В зависимости от дистрибутива ОС путь может отличаться. |
При запуске службы x11tera передаются дополнительные аргументы командной строки ПО x11tera (см. подраздел Интерфейс командной строки ПО x11tera), что обеспечивает гибкую настройку работы ПО.
Одним из параметров службы x11tera является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/default/x11tera.
Файл /etc/default/x11tera:
-
является необязательным и может отсутствовать в ОС;
-
может содержать необязательный параметр
TERA_X11_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО x11tera. Если при определении параметраTERA_X11_EXTRA_ARGSиспользуются несколько аргументов, то все они задаются в кавычках.
Пример файла /etc/default/x11tera:
TERA_X11_EXTRA_ARGS="–ssl --password-file=/etc/x11tera/private/some-secret-file"
Параметры запуска службы tera-usb-service
Параметры запуска службы tera-usb-service задаются в файле /lib/systemd/system/tera-usb-service.service.
| В зависимости от дистрибутива ОС путь может отличаться. |
Одним из параметров службы tera-usb-service является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/default/tera-usb-service.
Файл /etc/default/tera-usb-servicce:
-
является необязательным и может отсутствовать в ОС;
-
может содержать необязательный параметр
TERA_VHCI_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО tera-usb. Если при определении параметраTERA_VHCI_EXTRA_ARGSиспользуются несколько аргументов, то все они задаются в кавычках.
Пример содержимого файла /etc/default/tera-usb-service:
|
В аргументе После перенаправления USB-устройства оно будет зарегистрировано в |
TERA_VHCI_EXTRA_ARGS="--count 3"
Параметры запуска службы tera-webdav-service
Параметры запуска службы tera-webdav-service задаются в файле /lib/systemd/system/tera-webdav.service.
| В зависимости от дистрибутива ОС путь может отличаться. |
При запуске службы tera-webdav-service одним из параметров может быть передан TERA_WEBDAVD_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО tera-webdav (см. подраздел Интерфейс командной строки ПО tera-webdav).
Параметр TERA_WEBDAVD_EXTRA_ARGS задается как системная переменная.
|
Если при определении параметра TERA_WEBDAVD_EXTRA_ARGS используются несколько аргументов, то все они задаются в кавычках.
Параметры запуска службы tera-router
|
Пакет |
Параметры запуска службы tera-router задаются в файле /lib/systemd/system/tera-router.service.
| В зависимости от дистрибутива ОС путь может отличаться. |
При запуске службы tera-route передаются дополнительные аргументы командной строки ПО tera-router (см.подраздел Интерфейс командной строки ПО tera-router),что обеспечивает гибкую настройку работы ПО.
Одним из параметров службы tera-router является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/termidesk/tera-router.conf.
Файл /etc/termidesk/tera-router.conf:
-
является необязательным и может отсутствовать в ОС;
-
содержит параметры, задающие дополнительные аргументы для запуска службы
tera-router.
Пример содержимого файла /etc/termidesk/tera-router.conf по умолчанию:
TERA_SRV_PRIMARY_ARGS="-c 0:0:0:127.0.0.1:5900"
#TERA_ROUTER_ADDRESS=0.0.0.0
#TERA_ROUTER_PORT=6000
#TERA_SRV_FALLBACK_ARGS="-c 0:0:0:127.0.0.1:5902"
#TERA_ROUTER_UDP_ARGS="-l 20:21 -b 3:0:0:${TERA_ROUTER_ADDRESS:-0.0.0.0}:6010:1
#TERA_ROUTER_EXTRA_ARGS="-d"
|
Настройка службы Например, для направления всех подключений на порт 5900 используются следующие настройки в
|
Перечень параметров, задающихся через файл приведен в таблице (см. таблицу Параметры запуска службы tera-router).
| Параметр | Значение по умолчанию | Описание |
|---|---|---|
|
|
Адрес прослушивания входящих подключений. Значение |
|
|
Порт прослушивания входящих подключений |
|
|
Основные настройки для подключения к TERA, которые будут использоваться для всех входящих подключений |
|
|
Резервные настройки для подключения к TERA, которые будут использоваться для всех входящих подключений, если интерфейс с основными настройками недоступен |
|
|
Настройки для UDP-трафика. Описание параметров приведено в таблице (см. таблицу Ключи, используемые в параметре |
|
|
Переменная окружения для передачи дополнительных аргументов командной строки в ПО tera-router (см. подраздел Интерфейс командной строки ПО tera-router) |
| Ключ | Описание | ||
|---|---|---|---|
|
Включение определения типа канала по пакету состояния канала.
Формат значения: Пример значения: |
||
|
Прослушиваемый интерфейс. Можно указать несколько.
Формат значения:
Информация по параметрам, передающимся в значении, приведена в таблице (см. таблицу Параметры для значений ключей). Пример значения: |
| Параметр | Описание |
|---|---|
|
Тип канала. Обязательный параметр. Возможные значения:
|
|
Идентификатор канала. Обязательный параметр |
|
Метка, выставляемая на пакеты. Обязательный параметр |
|
IP-адрес. Обязательный параметр |
|
Порт. Обязательный параметр |
|
Протокол. Необязательный параметр Возможные значения:
|
Примеры использования приведены в таблице (см. таблицу Примеры использования для UDP).
| Сценарий | Пример |
|---|---|
Настройка для UDP-канала INPUTS (3) c идентификатором 0 и меткой 0 |
Значение для ключа Примеры задания
|
Настройка для UDP-каналов INPUTS и CURSOR |
Значения для ключа Примеры задания
|
Параметры запуска службы tera-keyagent
Параметры запуска службы tera-keyagent задаются в файле /lib/systemd/system/tera-keyagent.service.
| В зависимости от дистрибутива ОС путь может отличаться. |
В настройки запуска службы tera-keyagent передаются пути к сертификатам и закрытому ключу для настройки SSL-подключений (см. подраздел Защита TCP-подключения с использованием SSL/TLS):
-
LoadCredential=ca_cert:<путь>- путь к корневому сертификату УЦ; -
LoadCredential=server_cert:<путь>- путь к серверному SSL-сертификату; -
LoadCredential=server_key:<путь>- путь к закрытому ключу.
По умолчанию после установки используется конфигурация:
-
для ВМ:
LoadCredential=ca_cert:/etc/termidesk/tera/sasl/ca-cert.pem
LoadCredential=server_cert:/etc/termidesk/tera/sasl/server-cert.pem
LoadCredential=server_key:/etc/termidesk/tera/sasl/server-key.pem
-
для физической машины:
LoadCredential=ca_cert:/etc/xdg/x11tera/cert/ca-cert.pem
LoadCredential=server_cert:/etc/xdg/x11tera/cert/server-cert.pem
LoadCredential=server_key:/etc/xdg/x11tera/cert/server-key.pem
Указанные настройки позволяют передать сертификаты и ключи в защищенную среду процесса tera-keyagent. При запуске службы содержимое файлов копируется в защищенную память, systemd применяет механизм виртуального монтирования и реализует строгое ограничение доступа в целях безопасности.
При использовании самоподписанного серверного сертификата достаточно указать только параметры server_key и server_cert. Параметр ca_cert указывается только при подписи серверного сертификата УЦ, при необходимости его можно закомментировать.
|