Skip to content

LTSM remote resources (printers, sounds, etc)

AndreyBarmaley edited this page Mar 17, 2023 · 21 revisions

Для обычных клиентов VNC и RDP

рекомендуемый вариант

при подключении пользователя в сессию выполняется скрипт с правами пользователя, установленный в конфигурационном файле параметром session:connect

при отключении пользователя от сессии выполняется скрипт с правами пользователя, установленный в конфигурационном файле параметром session:disconnect

дополнительный вариант

при подключении пользователя всегда обновляется файл, $HOME/.ltsm/conninfo:

LTSM_REMOTEADDR=192.168.100.101
LTSM_TYPECONN=vnc

на основании этой информации, можно автоматически организовать подключение удаленных ресурсов, принтеров через CUPS, звук через pulse-audio, достаточно воспользоваться механизмом autostart для выбранного Window Manager.

так же при реконнекте в рабочую сессию необходимо отслеживать эти изменения, для этого можно воспользоваться утилитами inotify-tools

пример скрипта мониторинга изменений:

#!/bin/bash

INFO=${HOME}/.ltsm/conninfo

while inotifywait -qq -e close_write ${INFO}; do
    . ${INFO}

    echo ${LTSM_REMOTEADDR}
    # добавить реконнект на удаленный ресурс
done

pulseaudio redirect

для включения редиректа звука добавьте строку:

pax11publish -e -S client-hostname

для выключения редиректа звука добавьте строку:

pax11publish -e -r

Клиент LTSM_vnc2sdl

Клиент LTSM_vnc2sdl имеет расширенные функциональные возможности, такие как редирект печати, звука и токенов.

Параметры запуска:
--printer URL редирект печати (через дополнительный cups backend), URL по умолчанию cmd:///usr/bin/lpr
--pulse URL редирект звука (pulseaudio API), URL по умолчанию unix:///XDG_RUNTIME_DIR/pulse/native
--pcscd URL редирект токенов (pcsc API), URL по умолчанию unix:///var/run/pcscd/pcscd.comm
--sane URL редирект сканирования документов (через дополнительный sane backend), URL по умолчанию socket://127.0.0.1:6566
--share-folder FOLDER_PATH редирект директории (FUSE API)

Параметры аутентификации:
--token-lib LIB_PATH аутентификация через токен, (реализовано для rutoken) LIB_PATH по умолчанию /usr/lib64/librtpkcs11ecp.so
--kerberos <TERMSRV@remotehost.name> аутентификация через kerberos (GSSAPI)

Дополнительные ключи запуска:
--notls отключить шифрование трафика
--tls-cert-file CERT_PATH для tls использовать клиентский сертификат
--tls-key-file KEY_PATH для tls использовать клиентский сертификат
--tls-ca-file CA_PATH для tls использовать CA сертификат
--tls-priority PRIORITY_STRING для tls задать cтроку соотвествия алгоритмов (см gnutls)
--noaccel отключить графическое ускорение для SDL2
--fullscreen переключить на режим полного экрана
--geometry WIDTHxHEIGHT задать точную геометрию окна

Clone this wiki locally