Files
GuacPanel/README.md
T
njomac 9b04c158a5 feat: hrvatski raspored tipkovnice za RDP (hr-hr-qwertz)
Guacamole isporucuje 22 rasporeda, hrvatskog nema. Rasporedi se
kompajliraju u libguac-client-rdp, pa se ne mogu dodati naknadno —
guacd se mora ponovno prevesti.

guacd-hr/hr_hr_qwertz.keymap
  Izveden iz X11 "hr" rasporeda na stvarnom sustavu (hr -> rs(latin):
  rs(common) za brojcani red, rs(latalpha) za s/d/c/c/z s dijakriticima,
  rs(latlevel3) za AltGr), ne po sjecanju. Strukturno prati cs-cz-qwertz
  jer njegov caps model dira samo slova, dok de_de_qwertz izvrce i
  brojcani red.

guacd-hr/build.sh
  Preuzme sluzbeni izvor tražene verzije, ubaci keymap u keymaps/ i u
  popis rdp_keymaps, pa gradi koristeci Dockerfile koji dolazi uz taj
  izvor. Namjerno se ne prepisuje upstream receptura, da nadogradnja
  bude "./build.sh 1.7.0" umjesto odrzavanja vlastitog builda.

  Ovisnosti su zakljucane jer ih upstream gradi iz gita i bira najnoviji
  tag, pa gradnja pukne sama od sebe: libwebsockets v5 trazi GnuTLS
  kojeg build okruzenje 1.6.0 nema, a FreeRDP 2.x je odmakao na razvojne
  tagove koje configure odbija. Zakljucani su na v4.x i 2.11.7 — ono sto
  nosi sluzbeni guacd:1.6.0 — i pregazivi su preko env varijabli.

install.sh
  Novo pitanje pri instalaciji; ako se prihvati, gradi image i compose
  koristi njega umjesto sluzbenog guacd-a. Postojeci image se ne gradi
  ponovno.

Provjereno cistom instalacijom na Ubuntu 24.04: gradnja prolazi u sklopu
installera, image sadrzi hr-hr-qwertz uz svih 22 standardnih, FreeRDP je
2.11.7 kao u sluzbenom, i svih 9 GUI stranica vraca 200.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-29 17:44:05 +02:00

72 lines
2.1 KiB
Markdown

# GuacPanel
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.
## Što je GuacPanel?
All-in-one installer i upravljačko sučelje za Apache Guacamole.
Jedna skripta instalira i konfigurira sve što je potrebno za siguran
web-based RDP/VNC/SSH pristup udaljenim računalima.
## Komponente
- **Apache Guacamole** — web-based remote desktop gateway (RDP, VNC, SSH)
- **PostgreSQL** — baza podataka (Docker)
- **Nginx** — reverse proxy s Basic Auth zaštitom
- **fail2ban** — automatsko blokiranje brute-force napada
- **TOTP 2FA** — dvofaktorska autentikacija
- **Hrvatski raspored** — `hr-hr-qwertz` za RDP (po izboru, gradi vlastiti guacd)
- **Web GUI** — web sučelje za upravljanje svim postavkama
## Podržani OS
Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE
## Instalacija
Kopirajte **cijeli repo** na server (installer uzima Web GUI iz `webgui/`,
pa sama `install.sh` nije dovoljna), pa pokrenite:
```bash
sudo bash install.sh
```
Skripta pita za sve potrebne podatke i automatski instalira sve komponente.
## Sigurnosni slojevi
1. GeoIP blokiranje (po izboru)
2. Nginx rate limiting
3. HTTP Basic Auth
4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
5. Guacamole vlastita autentikacija
6. TOTP 2FA
7. SSL/TLS (Let's Encrypt ili Self-signed)
## Datoteke
| Datoteka | Opis |
|---|---|
| `install.sh` | Glavni installer — sve u jednoj skripti |
| `manage.sh` | CLI upravljanje nakon instalacije |
| `webgui/` | Flask web GUI aplikacija |
| `guacd-hr/` | Hrvatski raspored tipkovnice + skripta za gradnju guacd-a |
| `UPUTE.txt` | Detaljne upute i dokumentacija |
## Web GUI stranice
| Stranica | Funkcija |
|---|---|
| Dashboard | Status svih servisa |
| Basic Auth | Upravljanje korisnicima |
| GeoIP | Blokiranje po državama |
| fail2ban | Prikaz i upravljanje banovima |
| Kontejneri | Start/Stop/Restart + live logovi |
| SSL | Let's Encrypt ili Self-signed |
| Ažuriranja | Update Guacamole, Nginx, sistema |
| Backup | Backup i restore konfiguracije |
## Dokumentacija
Pogledajte `UPUTE.txt` za detaljne upute.