Параметры запуска служб TERA

Параметры запуска службы tera-vdagentd

Параметры запуска службы tera-vdagentd задаются в файле /lib/systemd/system/tera-vdagentd.service.

В зависимости от дистрибутива ОС путь может отличаться.

При запуске службы tera-vdagentd передаются дополнительные аргументы командной строки ПО tera-vdagentd (см. подраздел Интерфейс командной строки ПО tera-vdagentd), что обеспечивает гибкую настройку работы ПО.

Одним из параметров службы tera-vdagentd является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/default/tera-vdagentd.

Файл /etc/default/tera-vdagentd:

  • является необязательным и может отсутствовать в ОС;

  • может содержать необязательный параметр TERA_VDAGENTD_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО tera-vdagentd.Если при определении параметра TERA_VDAGENTD_EXTRA_ARGS используются несколько аргументов, то все они задаются в кавычках.

Пример содержимого файла /etc/default/tera-vdagentd:

TERA_VDAGENTD_EXTRA_ARGS="-Q -l"

Для изменения настроек ПО можно воспользоваться режимом реконфигурирования пакета - внести правки в интерактивном диалоге с пояснениями и подсказками (изменения автоматически применятся в файлы /etc/default/tera-vdagent и /etc/default/tera-vdagentd):

sudo dpkg-reconfigure tera-vdagent

Параметры запуска службы x11tera

Параметры запуска службы x11tera задаются в файле /lib/systemd/system/x11tera.service.

В зависимости от дистрибутива ОС путь может отличаться.

При запуске службы x11tera передаются дополнительные аргументы командной строки ПО x11tera (см. подраздел Интерфейс командной строки ПО x11tera), что обеспечивает гибкую настройку работы ПО.

Одним из параметров службы x11tera является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/default/x11tera.

Файл /etc/default/x11tera:

  • является необязательным и может отсутствовать в ОС;

  • может содержать необязательный параметр TERA_X11_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО x11tera. Если при определении параметра TERA_X11_EXTRA_ARGS используются несколько аргументов, то все они задаются в кавычках.

Пример файла /etc/default/x11tera:

TERA_X11_EXTRA_ARGS="–ssl --password-file=/etc/x11tera/private/some-secret-file"

Параметры запуска службы tera-usb-service

Параметры запуска службы tera-usb-service задаются в файле /lib/systemd/system/tera-usb-service.service.

В зависимости от дистрибутива ОС путь может отличаться.

Одним из параметров службы tera-usb-service является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/default/tera-usb-service.

Файл /etc/default/tera-usb-servicce:

  • является необязательным и может отсутствовать в ОС;

  • может содержать необязательный параметр TERA_VHCI_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО tera-usb. Если при определении параметра TERA_VHCI_EXTRA_ARGS используются несколько аргументов, то все они задаются в кавычках.

Пример содержимого файла /etc/default/tera-usb-service:

В аргументе count задается количество создаваемых виртуальных USB-устройств. Возможные значения: от 1 до 8.

После перенаправления USB-устройства оно будет зарегистрировано в /var/run/termidesk/tera-usb-%d.

TERA_VHCI_EXTRA_ARGS="--count 3"

Параметры запуска службы tera-webdav-service

Параметры запуска службы tera-webdav-service задаются в файле /lib/systemd/system/tera-webdav.service.

В зависимости от дистрибутива ОС путь может отличаться.

При запуске службы tera-webdav-service одним из параметров может быть передан TERA_WEBDAVD_EXTRA_ARGS, задающий дополнительные аргументы командной строки ПО tera-webdav (см. подраздел Интерфейс командной строки ПО tera-webdav).

Параметр TERA_WEBDAVD_EXTRA_ARGS задается как системная переменная.

Если при определении параметра TERA_WEBDAVD_EXTRA_ARGS используются несколько аргументов, то все они задаются в кавычках.

Параметры запуска службы tera-router

Пакет tera-router требуется для обеспечения подключения по UDP через шлюз, во всех других случаях (без UDP через шлюз, прямое подключение без шлюза) проксирование подключений не требуется

Параметры запуска службы tera-router задаются в файле /lib/systemd/system/tera-router.service.

В зависимости от дистрибутива ОС путь может отличаться.

При запуске службы tera-route передаются дополнительные аргументы командной строки ПО tera-router (см.подраздел Интерфейс командной строки ПО tera-router),что обеспечивает гибкую настройку работы ПО.

Одним из параметров службы tera-router является аргумент EnvironmentFile, задающий путь к переменным окружения, а также дополнительные аргументы, перечисленные в файле /etc/termidesk/tera-router.conf.

Файл /etc/termidesk/tera-router.conf:

  • является необязательным и может отсутствовать в ОС;

  • содержит параметры, задающие дополнительные аргументы для запуска службы tera-router.

Пример содержимого файла /etc/termidesk/tera-router.conf по умолчанию:

TERA_SRV_PRIMARY_ARGS="-c 0:0:0:127.0.0.1:5900"
#TERA_ROUTER_ADDRESS=0.0.0.0
#TERA_ROUTER_PORT=6000
#TERA_SRV_FALLBACK_ARGS="-c 0:0:0:127.0.0.1:5902"
#TERA_ROUTER_UDP_ARGS="-l 20:21 -b 3:0:0:${TERA_ROUTER_ADDRESS:-0.0.0.0}:6010:1
#TERA_ROUTER_EXTRA_ARGS="-d"

Настройка службы tera-router зависит от настроек конфигурационного файла /etc/X11/xorg.conf.d/30-teraqxl.xorg.conf.

Например, для направления всех подключений на порт 5900 используются следующие настройки в /etc/termidesk/tera-router.conf:

  • если заданы Option "TeraPort" "5902,5904" и Option "TeraAddr" "127.0.0.1", то:

TERA_ROUTER_PORT=5900
TERA_SRV_PRIMARY_ARGS="-c 0:0:0:127.0.0.1:5902"
TERA_SRV_FALLBACK_ARGS="-c 0:0:0:127.0.0.1:5904"
  • если заданы Option "TeraPort" "5903,5905" и Option "TeraAddr" "127.0.0.1", то:

TERA_ROUTER_PORT=5901
TERA_SRV_PRIMARY_ARGS="-c 0:0:0:127.0.0.1:5903"
TERA_SRV_FALLBACK_ARGS="-c 0:0:0:127.0.0.1:5905"

Перечень параметров, задающихся через файл приведен в таблице (см. таблицу Параметры запуска службы tera-router).

Таблица 1. Параметры запуска службы tera-router
Параметр Значение по умолчанию Описание

TERA_ROUTER_ADDRESS

0.0.0.0

Адрес прослушивания входящих подключений.

Значение 0.0.0.0 - зарезервированный адрес, задающий прослушивание подключений на всех сетевых интерфейсах. При необходимости его можно заменить на IP-адрес какого-то одного сетевого интерфейса

TERA_ROUTER_PORT

6000

Порт прослушивания входящих подключений

TERA_SRV_PRIMARY_ARGS

"-c 0:0:0:127.0.0.1:5900"

Основные настройки для подключения к TERA, которые будут использоваться для всех входящих подключений

TERA_SRV_FALLBACK_ARGS

Не задано

Резервные настройки для подключения к TERA, которые будут использоваться для всех входящих подключений, если интерфейс с основными настройками недоступен

TERA_ROUTER_UDP_ARGS

Не задано

Настройки для UDP-трафика. Описание параметров приведено в таблице (см. таблицу Ключи, используемые в параметре TERA_ROUTER_EXTRA_ARGS)

TERA_ROUTER_EXTRA_ARGS

Не задано

Переменная окружения для передачи дополнительных аргументов командной строки в ПО tera-router (см. подраздел Интерфейс командной строки ПО tera-router)

Таблица 2. Ключи, используемые в параметре TERA_ROUTER_EXTRA_ARGS
Ключ Описание

-l

Включение определения типа канала по пакету состояния канала.

Ключ применим только для открытого трафика.

Формат значения: [type_offset]:[id_offset]

Пример значения: 20:21

-b

Прослушиваемый интерфейс. Можно указать несколько.

По умолчанию используется 0.0.0.0. Значение рекомендуется переопределить, указав реальный IP-адрес. При использовании значения по умолчанию будет использоваться адрес первого доступного сетевого интерфейса (не localhost).

Формат значения:

[тип_канала]:[идентификатор_канала]:[метка]:[IP-адрес]:[порт]<:[протокол]>.

Информация по параметрам, передающимся в значении, приведена в таблице (см. таблицу Параметры для значений ключей).

Пример значения: 3:0:0:0.0.0.0:6010:1

Таблица 3. Параметры для значений ключей
Параметр Описание

[тип_канала]

Тип канала. Обязательный параметр.

Возможные значения:

  • 1 - MAIN;

  • 2 - DISPLAY;

  • 3 - INPUTS;

  • 4 - CURSOR;

  • 5 - PLAYBACK;

  • 6 - RECORD;

  • 7 - TUNNEL;

  • 8 - SMARTCARD;

  • 9 - USBREDIR;

  • 10 - PORT;

  • 11 - WEBDAV

[идентификатор_канала]

Идентификатор канала. Обязательный параметр

[метка]

Метка, выставляемая на пакеты. Обязательный параметр

[IP-адрес]

IP-адрес. Обязательный параметр

[порт]

Порт. Обязательный параметр

[протокол]

Протокол. Необязательный параметр

Возможные значения:

  • 0 (умолчанию) для TCP;

  • любое другое целочисленное значение для UDP

Примеры использования приведены в таблице (см. таблицу Примеры использования для UDP).

Таблица 4. Примеры использования для UDP
Сценарий Пример

Настройка для UDP-канала INPUTS (3) c идентификатором 0 и меткой 0

Значение для ключа -b: 3:0:0.

Примеры задания TERA_ROUTER_UDP_ARGS:

TERA_ROUTER_UDP_ARGS="-l 20:21 -b 3:0:0:0.0.0.0:6010:1"
TERA_ROUTER_UDP_ARGS="-l 20:21 -b 3:0:0:${TERA_ROUTER_ADDRESS:-0.0.0.0}:6010:1"

Настройка для UDP-каналов INPUTS и CURSOR

Значения для ключа -b: 3:0:0 и 4:0:0.

Примеры задания TERA_ROUTER_UDP_ARGS:

TERA_ROUTER_UDP_ARGS="-l 20:21 -b 3:0:0:0.0.0.0:6010:1 -b 4:0:0:0.0.0.0:6020:1
TERA_ROUTER_UDP_ARGS="-l 20:21 -b 3:0:0:${TERA_ROUTER_ADDRESS:-0.0.0.0}:6010:1 -b 4:0:0:${TERA_ROUTER_ADDRESS:-0.0.0.0}:6020:1"

Параметры запуска службы tera-keyagent

Параметры запуска службы tera-keyagent задаются в файле /lib/systemd/system/tera-keyagent.service.

В зависимости от дистрибутива ОС путь может отличаться.

В настройки запуска службы tera-keyagent передаются пути к сертификатам и закрытому ключу для настройки SSL-подключений (см. подраздел Защита TCP-подключения с использованием SSL/TLS):

  • LoadCredential=ca_cert:<путь> - путь к корневому сертификату УЦ;

  • LoadCredential=server_cert:<путь> - путь к серверному SSL-сертификату;

  • LoadCredential=server_key:<путь> - путь к закрытому ключу.

По умолчанию после установки используется конфигурация:

  • для ВМ:

LoadCredential=ca_cert:/etc/termidesk/tera/sasl/ca-cert.pem
LoadCredential=server_cert:/etc/termidesk/tera/sasl/server-cert.pem
LoadCredential=server_key:/etc/termidesk/tera/sasl/server-key.pem
  • для физической машины:

LoadCredential=ca_cert:/etc/xdg/x11tera/cert/ca-cert.pem
LoadCredential=server_cert:/etc/xdg/x11tera/cert/server-cert.pem
LoadCredential=server_key:/etc/xdg/x11tera/cert/server-key.pem

Указанные настройки позволяют передать сертификаты и ключи в защищенную среду процесса tera-keyagent. При запуске службы содержимое файлов копируется в защищенную память, systemd применяет механизм виртуального монтирования и реализует строгое ограничение доступа в целях безопасности.

При использовании самоподписанного серверного сертификата достаточно указать только параметры server_key и server_cert. Параметр ca_cert указывается только при подписи серверного сертификата УЦ, при необходимости его можно закомментировать.