9b04c158a5
Guacamole isporucuje 22 rasporeda, hrvatskog nema. Rasporedi se kompajliraju u libguac-client-rdp, pa se ne mogu dodati naknadno — guacd se mora ponovno prevesti. guacd-hr/hr_hr_qwertz.keymap Izveden iz X11 "hr" rasporeda na stvarnom sustavu (hr -> rs(latin): rs(common) za brojcani red, rs(latalpha) za s/d/c/c/z s dijakriticima, rs(latlevel3) za AltGr), ne po sjecanju. Strukturno prati cs-cz-qwertz jer njegov caps model dira samo slova, dok de_de_qwertz izvrce i brojcani red. guacd-hr/build.sh Preuzme sluzbeni izvor tražene verzije, ubaci keymap u keymaps/ i u popis rdp_keymaps, pa gradi koristeci Dockerfile koji dolazi uz taj izvor. Namjerno se ne prepisuje upstream receptura, da nadogradnja bude "./build.sh 1.7.0" umjesto odrzavanja vlastitog builda. Ovisnosti su zakljucane jer ih upstream gradi iz gita i bira najnoviji tag, pa gradnja pukne sama od sebe: libwebsockets v5 trazi GnuTLS kojeg build okruzenje 1.6.0 nema, a FreeRDP 2.x je odmakao na razvojne tagove koje configure odbija. Zakljucani su na v4.x i 2.11.7 — ono sto nosi sluzbeni guacd:1.6.0 — i pregazivi su preko env varijabli. install.sh Novo pitanje pri instalaciji; ako se prihvati, gradi image i compose koristi njega umjesto sluzbenog guacd-a. Postojeci image se ne gradi ponovno. Provjereno cistom instalacijom na Ubuntu 24.04: gradnja prolazi u sklopu installera, image sadrzi hr-hr-qwertz uz svih 22 standardnih, FreeRDP je 2.11.7 kao u sluzbenom, i svih 9 GUI stranica vraca 200. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
72 lines
2.1 KiB
Markdown
72 lines
2.1 KiB
Markdown
# GuacPanel
|
|
|
|
Web-based remote desktop pristup i upravljanje — Apache Guacamole + Nginx + Web GUI.
|
|
|
|
## Što je GuacPanel?
|
|
|
|
All-in-one installer i upravljačko sučelje za Apache Guacamole.
|
|
Jedna skripta instalira i konfigurira sve što je potrebno za siguran
|
|
web-based RDP/VNC/SSH pristup udaljenim računalima.
|
|
|
|
## Komponente
|
|
|
|
- **Apache Guacamole** — web-based remote desktop gateway (RDP, VNC, SSH)
|
|
- **PostgreSQL** — baza podataka (Docker)
|
|
- **Nginx** — reverse proxy s Basic Auth zaštitom
|
|
- **fail2ban** — automatsko blokiranje brute-force napada
|
|
- **TOTP 2FA** — dvofaktorska autentikacija
|
|
- **Hrvatski raspored** — `hr-hr-qwertz` za RDP (po izboru, gradi vlastiti guacd)
|
|
- **Web GUI** — web sučelje za upravljanje svim postavkama
|
|
|
|
## Podržani OS
|
|
|
|
Ubuntu · Debian · RHEL · CentOS · Rocky Linux · AlmaLinux · Fedora · Arch · openSUSE
|
|
|
|
## Instalacija
|
|
|
|
Kopirajte **cijeli repo** na server (installer uzima Web GUI iz `webgui/`,
|
|
pa sama `install.sh` nije dovoljna), pa pokrenite:
|
|
|
|
```bash
|
|
sudo bash install.sh
|
|
```
|
|
|
|
Skripta pita za sve potrebne podatke i automatski instalira sve komponente.
|
|
|
|
## Sigurnosni slojevi
|
|
|
|
1. GeoIP blokiranje (po izboru)
|
|
2. Nginx rate limiting
|
|
3. HTTP Basic Auth
|
|
4. fail2ban (auto-ban nakon 5 neuspjelih pokušaja)
|
|
5. Guacamole vlastita autentikacija
|
|
6. TOTP 2FA
|
|
7. SSL/TLS (Let's Encrypt ili Self-signed)
|
|
|
|
## Datoteke
|
|
|
|
| Datoteka | Opis |
|
|
|---|---|
|
|
| `install.sh` | Glavni installer — sve u jednoj skripti |
|
|
| `manage.sh` | CLI upravljanje nakon instalacije |
|
|
| `webgui/` | Flask web GUI aplikacija |
|
|
| `guacd-hr/` | Hrvatski raspored tipkovnice + skripta za gradnju guacd-a |
|
|
| `UPUTE.txt` | Detaljne upute i dokumentacija |
|
|
|
|
## Web GUI stranice
|
|
|
|
| Stranica | Funkcija |
|
|
|---|---|
|
|
| Dashboard | Status svih servisa |
|
|
| Basic Auth | Upravljanje korisnicima |
|
|
| GeoIP | Blokiranje po državama |
|
|
| fail2ban | Prikaz i upravljanje banovima |
|
|
| Kontejneri | Start/Stop/Restart + live logovi |
|
|
| SSL | Let's Encrypt ili Self-signed |
|
|
| Ažuriranja | Update Guacamole, Nginx, sistema |
|
|
| Backup | Backup i restore konfiguracije |
|
|
|
|
## Dokumentacija
|
|
|
|
Pogledajte `UPUTE.txt` za detaljne upute.
|