Обложка канала

ServerAdmin.ru

12437 @srv_admin

Авторская информация о системном администрировании.

ServerAdmin.ru

5 лет назад
Открыть в
​​Продолжаю тему шлюза для удаленных подключений. На днях рассказывал про Apache Guacamole. В комментариях посоветовали похожий продукт Trasa. Я развернул его и протестировал. Это более продвинутый софт с большим набором возможностей. Поставить его проще простого, так как есть готовые докер контейнеры. Инструкция тут, не буду дублировать. Там надо запустить ровно 3 контейнера. Главное не забыть поменять ip адрес и отключить autocert, если тестируете в локалке и нет необходимости использовать имя хоста для выпуска валидного сертификата. Дефолтная учётка - root / changeme. При логине вас попросят использовать access code, который можно получить, установив на смартфон приложение trasa app. Хотел упростить себе задачу и отключить такую возможность, но не понял как. Так что тут по дефолту двухфакторка, что на самом деле не плохо. Ну а дальше добавляете сервис в виде какого-то ssh или rdp подключения. Создаёте пользователей, назначаете им права и подключаетесь. Настроек много. Есть возможность создать шифрованное хранилище для паролей конечных хостов, к которым настроены подключения. То есть достаточно будет только авторизации в trasa, чтобы подключиться, что весьма удобно. Причем доступ к этому хранилищу после перезагрузки сервиса будет отсутствовать. Его придётся вручную активировать конечным набором токенов, которые нужно хранить в надёжном месте. Для того, чтобы подключения заработали, необходимо дополнительно установить расширение в бразуер (поддерживается только firefox) и установить агент на рабочую станцию. Далее с помощью расширения браузер регистрируется на сервере trasa и после этого через него можно подключаться. Такая вот замороченная система безопасности. Есть интеграция пользователей с AD, FreeIPA, Ldap, Okta. Продукт неплохой. Настраивается полностью через веб интерфейс. Всё для удобства девопсов. Никаких консолей и конфигов. Для новичков даже видео записали по этапам, как настраивать систему - tutorial. Я за час где-то во всём разобрался и запустил. Сайт - https://www.trasa.io/ Исходники - https://github.com/seknox/trasa #remote