Remote Desktop WebRTC¶
Description d’une installation Onprem Remote Desktop en mode WebRTC, permettant un accès ultra rapide à des postes physiques ou virtuels sous Windows, Linux, MacOS
Prérequis¶
Licence & Ansible : clé de licence API Reemo et accès au rôle
reemo-infra.Résolutions DNS :
Portail :
url.domain.tldAdmin :
admin.domain.local
Certificats SSL : fichiers
.pem(Cert + Key) pour Traefik.Accès Images : compte valide sur le registre Docker Reemo.
Architecture¶
Présentation de l’infrastructure d’une installation Remote Desktop en mode WebRTC¶
Sizing (10 sessions simultanées)¶
Machine |
CPU |
RAM |
Disque |
|---|---|---|---|
infra_manager1 |
4 vCPU |
8 Go |
100G SSD |
Matrice des flux¶
DESCRIPTION |
TRANSPORT |
SOURCE IP |
SOURCE PORT |
DESTINATION IP |
DESTINATION PORT |
SERVICES |
|---|---|---|---|---|---|---|
INTERNET -> INFRA |
TCP |
WAN |
1024:65535 |
192.168.10.66 |
443 |
HTTPS |
INTERNET -> INFRA |
UDP/TCP |
WAN |
1024:65535 |
192.168.10.66 |
58200 |
STUN/TURN |
INFRA -> REGISTRY |
TCP |
192.168.10.66 |
1024:65535 |
registry.reemo.io, registry-auth.reemo.io |
443 |
HTTPS |
ReemoAgent -> INFRA |
TCP |
LAN |
1024:65535 |
192.168.10.66 |
8443 |
HTTPS |
ReemoAgent -> INFRA |
UDP/TCP |
LAN |
1024:65535 |
192.168.10.66 |
58200 |
STUN/TURN |
ReemoAgent -> Internet |
UDP |
LAN |
58200:58400 |
WAN |
1024:65535 |
Reemo |
Fichier inventaire Ansible¶
all:
vars:
API_LICENSE: "< LICENSING_KEY >"
REGISTRY_URL: "registry.reemo.io"
REGISTRY_ENV: "reemoinfra"
REGISTRY_USERNAME: "< username >"
REGISTRY_PASSWORD: "< password >"
infra_manager:
vars:
TRAEFIK_SSL_CERTS:
- cert_file: "/local/path/ssl/cert.pem"
key_file: "/local/path/ssl/key.pem"
PORTAL_URL: "url.domain.tld"
PORTALADMIN_URL: "admin.domain.local"
PORTALADMIN_URL_RESTRICT_IP: "10.3.1.2,10.3.2.0/24"
PORTALADMIN_TYPE: "instadmin"
PORTAL_TYPE: "orguser"
TURN_ENABLED: true
TURN_OVERRIDE: true
hosts:
infra_manager1:
ansible_host: "192.168.10.66"
Fichier Playbook Ansible¶
reemo-infra.yml
- name: Installation Reemo Infra Server
hosts: infra_manager
gather_facts: "True"
roles:
- role: reemo-infra
become: yes
Installation¶
# Déploiement initial — à n'exécuter qu'une seule fois
ansible-playbook -i inventory.yml playbooks/reemo-infra.yml --extra-vars "INIT_DB=true" --extra-vars "INSTALL_DOCKER=true"
Mise à jour¶
ansible-playbook -i inventory.yml playbooks/reemo-infra.yml