9b04c158a5
Guacamole isporucuje 22 rasporeda, hrvatskog nema. Rasporedi se kompajliraju u libguac-client-rdp, pa se ne mogu dodati naknadno — guacd se mora ponovno prevesti. guacd-hr/hr_hr_qwertz.keymap Izveden iz X11 "hr" rasporeda na stvarnom sustavu (hr -> rs(latin): rs(common) za brojcani red, rs(latalpha) za s/d/c/c/z s dijakriticima, rs(latlevel3) za AltGr), ne po sjecanju. Strukturno prati cs-cz-qwertz jer njegov caps model dira samo slova, dok de_de_qwertz izvrce i brojcani red. guacd-hr/build.sh Preuzme sluzbeni izvor tražene verzije, ubaci keymap u keymaps/ i u popis rdp_keymaps, pa gradi koristeci Dockerfile koji dolazi uz taj izvor. Namjerno se ne prepisuje upstream receptura, da nadogradnja bude "./build.sh 1.7.0" umjesto odrzavanja vlastitog builda. Ovisnosti su zakljucane jer ih upstream gradi iz gita i bira najnoviji tag, pa gradnja pukne sama od sebe: libwebsockets v5 trazi GnuTLS kojeg build okruzenje 1.6.0 nema, a FreeRDP 2.x je odmakao na razvojne tagove koje configure odbija. Zakljucani su na v4.x i 2.11.7 — ono sto nosi sluzbeni guacd:1.6.0 — i pregazivi su preko env varijabli. install.sh Novo pitanje pri instalaciji; ako se prihvati, gradi image i compose koristi njega umjesto sluzbenog guacd-a. Postojeci image se ne gradi ponovno. Provjereno cistom instalacijom na Ubuntu 24.04: gradnja prolazi u sklopu installera, image sadrzi hr-hr-qwertz uz svih 22 standardnih, FreeRDP je 2.11.7 kao u sluzbenom, i svih 9 GUI stranica vraca 200. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2.1 KiB
2.1 KiB
GuacPanel
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.
Što je GuacPanel?
All-in-one installer i upravljačko sučelje za Apache Guacamole. Jedna skripta instalira i konfigurira sve što je potrebno za siguran web-based RDP/VNC/SSH pristup udaljenim računalima.
Komponente
- Apache Guacamole — web-based remote desktop gateway (RDP, VNC, SSH)
- PostgreSQL — baza podataka (Docker)
- Nginx — reverse proxy s Basic Auth zaštitom
- fail2ban — automatsko blokiranje brute-force napada
- TOTP 2FA — dvofaktorska autentikacija
- Hrvatski raspored —
hr-hr-qwertzza RDP (po izboru, gradi vlastiti guacd) - Web GUI — web sučelje za upravljanje svim postavkama
Podržani OS
Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE
Instalacija
Kopirajte cijeli repo na server (installer uzima Web GUI iz webgui/,
pa sama install.sh nije dovoljna), pa pokrenite:
sudo bash install.sh
Skripta pita za sve potrebne podatke i automatski instalira sve komponente.
Sigurnosni slojevi
- GeoIP blokiranje (po izboru)
- Nginx rate limiting
- HTTP Basic Auth
- fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
- Guacamole vlastita autentikacija
- TOTP 2FA
- SSL/TLS (Let's Encrypt ili Self-signed)
Datoteke
| Datoteka | Opis |
|---|---|
install.sh |
Glavni installer — sve u jednoj skripti |
manage.sh |
CLI upravljanje nakon instalacije |
webgui/ |
Flask web GUI aplikacija |
guacd-hr/ |
Hrvatski raspored tipkovnice + skripta za gradnju guacd-a |
UPUTE.txt |
Detaljne upute i dokumentacija |
Web GUI stranice
| Stranica | Funkcija |
|---|---|
| Dashboard | Status svih servisa |
| Basic Auth | Upravljanje korisnicima |
| GeoIP | Blokiranje po državama |
| fail2ban | Prikaz i upravljanje banovima |
| Kontejneri | Start/Stop/Restart + live logovi |
| SSL | Let's Encrypt ili Self-signed |
| Ažuriranja | Update Guacamole, Nginx, sistema |
| Backup | Backup i restore konfiguracije |
Dokumentacija
Pogledajte UPUTE.txt za detaljne upute.