Guacamole in UCS 4.3, geladen aus dem App Center wie einrichten?


#1

Hallo Gemeinde,

in dem Topic :
Guacamole alt deinstallieren und neu aus App Center installieren
Hatte ich bereits meine Versuche beschrieben die Verbindungskonfigurationen (RDP, VNC und SSH) anzulegen.

Hat jemand die Guacamole-App aus dem UCS Version ist 4.3-3 errata448 bereits konfiguriert?

Für jeden waagen Hinweis wäre ich sehr Dankbar.

Danke und Gruss
Angelo


Guacamole alt deinstallieren und neu aus App Center installieren
#2

Ich schließe mich dem Post ausdrücklich an.

Sollte es eine Methode geben, das “alte” Guacamole aus der cool solution wieder in Gang zu setzen, wäre ich alternativ auch daran interessiert.

Vielen Dank und Gruss

Björn


#3

Hi,

ich bin nicht mit Guacamole vertraut, aber vor kurzem gab es einen Beitrag über Guacamole im Univention Blog. In diesem wird auch auf die Konfiguration eingegangen: https://www.univention.de/blog-de/2019/02/desktops-mit-guacamole-fernsteuern/


#4

Hallo vratislav,
hallo fbartels,

vielen Dank für eure Antworten.
Der Blog bezieht sich auf die “Cool-Solution” Installation (univention-install Guacamole)
Habe ich aber mit den Gruppen auch nicht wirklich mitbekommen.
Ich versuche aus der neuen App des UCS Version 4.3 Guacamole zu installieren und dann zu Konfigurieren … (univention-app install guacamole)

Um das “alte” Guacamole aus der cool solution wieder in Gang zu setzen haben wir die Verzeichnisstruktur eportiert (ldif), alle Einträge gesäubert und dann wieder importiert. dann die App installiert und nun ist das der Stand der Dinge.

Eines habe ich bereits schon herausbekommen. Anstatt die Ldap-Anbindung in die /etc/guacamole/guacamole.properties einzutragen, sollte man diese Parameter in Univention Configuration Registry, so glaube ich, eintragen …

image

Auch kann ich die Benutzer zwecks Anmeldung freischalten.
Somit brauchen wir wohlmöglich nicht den Parameter
ldap-search-bind-dn: uid=Administrator,cn=users,dc=win xxxxxxx
Wahrscheinlich nimmt er sich dann auch das Passwort von den UCS User (was ja toll wäre, wenn es klappen würde).
ldap-search-bind-password: XXX

image

Jetzt noch die Frage wie ich die, so glaube ich das es Gruppen sind (VNC, RDP, Telnet / SSH). anlegen soll ?

Laut Guacamole Doku solten diese Einträge pro VrbindungsTyp und Rechner rein (Beispiel für VNC / localhost):
dn: cn=Example Connection,ou=groups,dc=example,dc=net
objectClass: guacConfigGroup
objectClass: groupOfNames
cn: Example Connection
guacConfigProtocol: vnc
guacConfigParameter: hostname=localhost
guacConfigParameter: port=5900
guacConfigParameter: password=secret
member: cn=user1,ou=people,dc=example,dc=net
member: cn=user2,ou=people,dc=example,dc=net
Quelle:
https://guacamole.apache.org/doc/0.9.8/gug/ldap-auth.html

Das noch in die UCS Welt gebracht, und dann sollte es laufen … aber wie?

Gruss und Dank
Angelo


#5

Hallo Angelo,

ich habe es über UMC auf dem Master gemacht:
Domäne - LDAP
Dann gibt es bei mir den LDAP Container guacamole (links im Baum). Den habe ich ausgewählt und dann rechts auf hinzufügen - “Guacamole Konfiguration” auswählen. Dann öffnet sich die Maske, in der man die ganzen Sachen eintragen kann, d.h. Protokoll, Mitglieder, Parameter.

Grüße,
Bernd


#6

image

Mist … ich Glaube, das ich bei meinen Versuchen den LDAP - Container guacamole (unterhalb der groups) gelöscht hatte.

Jetzt wäre ein ldif des guacamole containers die Rettung.
Altrnativ, da ich es ja jetzt weiss, noch einmal versuchen zu deinstallieren und wieder die App installieren, mit der Gefahr, das das dann wieder nicht funktioniert.

Ich schau mir mal den dns Container an und versuche das mal auf das guacamole.schema umzubiegen …

Vielen vielen Dank
Angelo


#7

Ja, bei mir gibt es den Container direkt ‘nach’ bzw. ‘unter’ groups.