Подключение по протоколу SPICE через vdi-viewer

Для подключения рабочей станции пользователя по протоколу SPICE имена узлов платформы виртуализации должны корректно разрешаться в IP-адреса этих узлов.

Для подключения по протоколу SPICE через vdi-viewer нужно:

  • на узлах платформы виртуализации включить оптимизацию для протокола SPICE;
  • на пользовательскую рабочую станцию установить пакет termidesk-viewer согласно подразделам ОС Astra Linux Special Edition и ОС Microsoft Windows документа СЛЕТ.10001-01 92 01 «Руководство администратора. Настройка и эксплуатация компонента «Клиент»).

Для добавления подключения по протоколу SPICE через vdi-viewer администратору Termidesk следует перейти «Компоненты - Протоколы доставки», нажать на экранную кнопку [Создать] , выбрать «SPICE (vdi-viewer, эксперим.)» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы.

Данные для добавления подключения по SPICE через vdi-viewer

ПараметрОписание
«Название»Текстовое наименование протокола доставки
«Комментарий»Информационное сообщение, используемое для описания назначения протокола доставки
«Приоритет»Преимущество использования протокола доставки в фонде ВРМ
«URL шлюза»

Адрес сервера в формате ws(s)://192.0.2.30:5099, обеспечивающего формирование и поддержание соединения.

Директива ws относится к использованию порта 80, директива wss означает использование 443 порта.

Параметр 192.0.2.30 - доступный IP-адрес шлюза. Пример IP-адреса приведен в соответствии с RFC 5737, он должен быть заменен на актуальный, используемый согласно схеме адресации, принятой в инфраструктуре предприятия.

Значение этого параметра не относится к значению WSPROXY_BIND_ADDRESS из конфигурационного файла /etc/opt/termidesk-vdi/termidesk.conf

«Время ожидания соединения»Время ожидания (в секундах) отклика шлюза
«Сертификат»Информация о публичном ключе для доступа к платформе виртуализации (опционально)
«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»Выбрать диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Компоненты - Сети»
«Разрешенные устройства»Указать идентификаторы ОС, которые могут быть использованы при подключении по протоколу SPICE к ВРМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].