njomac 43e8234af6 fix: TOTP 2FA se nikad nije ucitavao
- Preuzimanje je gadalo .jar, a Apache distribuira ekstenzije kao
  .tar.gz -> wget je ostavljao 0-bajtni jar u extensions/.
- Volume ./extensions je montiran na /etc/guacamole/extensions, ali
  stvarni GUACAMOLE_HOME u imageu je /home/guacamole/.guacamole, pa
  se taj direktorij uopce nije citao.

Image vec sadrzi TOTP jar u /opt/guacamole/totp, pa se rucno
preuzimanje mice i koristi TOTP_ENABLED=true. GUACAMOLE_HOME je
postavljen na /etc/guacamole da montirani extensions/ posluzi kao
predlozak koji start.sh kopira - custom ekstenzije tako i dalje rade.

Provjereno: 'Extension "TOTP TFA Authentication Backend" (totp) loaded.'

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-28 16:54:33 +02:00
2026-04-26 11:21:44 +02:00
2026-04-26 11:21:44 +02:00
2026-04-26 11:21:44 +02:00
2026-04-26 11:21:44 +02:00
2026-04-26 11:21:44 +02:00

GuacPanel

Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.

Što je GuacPanel?

All-in-one installer i upravljačko sučelje za Apache Guacamole. Jedna skripta instalira i konfigurira sve što je potrebno za siguran web-based RDP/VNC/SSH pristup udaljenim računalima.

Komponente

  • Apache Guacamole — web-based remote desktop gateway (RDP, VNC, SSH)
  • PostgreSQL — baza podataka (Docker)
  • Nginx — reverse proxy s Basic Auth zaštitom
  • fail2ban — automatsko blokiranje brute-force napada
  • TOTP 2FA — dvofaktorska autentikacija
  • Web GUI — web sučelje za upravljanje svim postavkama

Podržani OS

Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE

Instalacija

sudo bash install.sh

Skripta pita za sve potrebne podatke i automatski instalira sve komponente.

Sigurnosni slojevi

  1. GeoIP blokiranje (po izboru)
  2. Nginx rate limiting
  3. HTTP Basic Auth
  4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
  5. Guacamole vlastita autentikacija
  6. TOTP 2FA
  7. SSL/TLS (Let's Encrypt ili Self-signed)

Datoteke

Datoteka Opis
install.sh Glavni installer — sve u jednoj skripti
manage.sh CLI upravljanje nakon instalacije
webgui/ Flask web GUI aplikacija
UPUTE.txt Detaljne upute i dokumentacija

Web GUI stranice

Stranica Funkcija
Dashboard Status svih servisa
Basic Auth Upravljanje korisnicima
GeoIP Blokiranje po državama
fail2ban Prikaz i upravljanje banovima
Kontejneri Start/Stop/Restart + live logovi
SSL Let's Encrypt ili Self-signed
Ažuriranja Update Guacamole, Nginx, sistema
Backup Backup i restore konfiguracije

Dokumentacija

Pogledajte UPUTE.txt za detaljne upute.

S
Description
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI
Readme 291 KiB
Languages
Shell 41.9%
HTML 34.2%
Python 23.9%