Remote Desktop WebRTC

Description d’une installation Onprem Remote Desktop en mode WebRTC, permettant un accès ultra rapide à des postes physiques ou virtuels sous Windows, Linux, MacOS

Prérequis

  • Licence & Ansible : clé de licence API Reemo et accès au rôle reemo-infra.

  • Résolutions DNS :

    • Portail : url.domain.tld

    • Admin : admin.domain.local

  • Certificats SSL : fichiers .pem (Cert + Key) pour Traefik.

  • Accès Images : compte valide sur le registre Docker Reemo.

Architecture

../../_static/images/infra/remotedesktop_webrtc.png

Présentation de l’infrastructure d’une installation Remote Desktop en mode WebRTC

Sizing (10 sessions simultanées)

Machine

CPU

RAM

Disque

infra_manager1

4 vCPU

8 Go

100G SSD

Matrice des flux

DESCRIPTION

TRANSPORT

SOURCE IP

SOURCE PORT

DESTINATION IP

DESTINATION PORT

SERVICES

INTERNET -> INFRA

TCP

WAN

1024:65535

192.168.10.66

443

HTTPS

INTERNET -> INFRA

UDP/TCP

WAN

1024:65535

192.168.10.66

58200

STUN/TURN

INFRA -> REGISTRY

TCP

192.168.10.66

1024:65535

registry.reemo.io, registry-auth.reemo.io

443

HTTPS

ReemoAgent -> INFRA

TCP

LAN

1024:65535

192.168.10.66

8443

HTTPS

ReemoAgent -> INFRA

UDP/TCP

LAN

1024:65535

192.168.10.66

58200

STUN/TURN

ReemoAgent -> Internet

UDP

LAN

58200:58400

WAN

1024:65535

Reemo

Fichier inventaire Ansible

all:
  vars:
    API_LICENSE: "< LICENSING_KEY >"
    REGISTRY_URL: "registry.reemo.io"
    REGISTRY_ENV: "reemoinfra"
    REGISTRY_USERNAME: "< username >"
    REGISTRY_PASSWORD: "< password >"
infra_manager:
  vars:
    TRAEFIK_SSL_CERTS:
      - cert_file: "/local/path/ssl/cert.pem"
        key_file: "/local/path/ssl/key.pem"
    PORTAL_URL: "url.domain.tld"
    PORTALADMIN_URL: "admin.domain.local"
    PORTALADMIN_URL_RESTRICT_IP: "10.3.1.2,10.3.2.0/24"
    PORTALADMIN_TYPE: "instadmin"
    PORTAL_TYPE: "orguser"
    TURN_ENABLED: true
    TURN_OVERRIDE: true
  hosts:
    infra_manager1:
      ansible_host: "192.168.10.66"

Fichier Playbook Ansible

reemo-infra.yml

- name: Installation Reemo Infra Server
  hosts: infra_manager
  gather_facts: "True"
  roles:
    - role: reemo-infra
      become: yes

Installation

# Déploiement initial — à n'exécuter qu'une seule fois
ansible-playbook -i inventory.yml playbooks/reemo-infra.yml --extra-vars "INIT_DB=true" --extra-vars "INSTALL_DOCKER=true"

Mise à jour

ansible-playbook -i inventory.yml playbooks/reemo-infra.yml

Guides d’utilisation

widgets
Configuration Remote Desktop
Paramétrage des accès
remotedesktop.html