Перейти к содержанию

Статический множественный IP-адрес#

В данном примере будет настроен сервис Статический множественный IP-адрес. Сервис предназначен для предоставления пользователям доступа к группе серверов (заранее подготовленных физических или виртуальных машин со статическими IP-адресами). При подключении пользователю назначается одна машина автоматически средставами Numa VDI или вручную администратором. Каждая машина из группы серверов может быть одновременно доступна только одному пользователю.


Подготовительный этап#

  1. Настройте аутентификацию (аутентификатор, группу пользователей, пользователей)
  2. Создайте транспорт и сети доступа
  3. Создайте провайдер машин со статическим IP-адресом

Подготовка группы серверов#

Для машин из группы серверов, используемых в сервисе, должны быть настроены постоянные IP-адреса. IP-адреса могут быть назначены вручную или автоматически DHCP-сервером при условии закрепления адреса за MAC-адресом соответствующей машины.

  1. Установите Numa Agent Unmanaged (при необходимости)
  2. Перейдите в Подключение → Группы серверов и создайте группу серверов
  3. Нажмите рядом с созданной группой серверов для перехода к детальной информации
  4. Нажмите Зарегистрировать сервер в группе (или Создать при наличии уже созданных групп) и зарегистрируйте нужные сервера (виртуальные или физические машины), к которым в дальнейшем потребуется подключение, введя имя, IP-адрес сервера (машины) и MAC-адрес сервера (необязательно). Нажмите Сохранить

Установка и настройка Numa Agent Unmanaged#

При необходимости установите на все машины из группы серверов Numa Agent Unmanaged.

Если необходимо, чтобы Numa VDI отслеживал состояние пользовательского сеанса (вход и выход пользователя на предоставляемую машину, чтобы освобождать ее для следующего пользователя). Отслеживание осуществляется с помощью Токена сервиса, который генерируется при создании сервиса и используется при настройке Numa Agent Unmanaged на целевой машине.

Если нет необходимости контролировать пользовательские сеансы. В этом случае назначение машин пользователям происходит на постоянной основе автоматически или вручную, а освобождение машин для других пользователей производится администратором вручную.


Для скачивания Numa Agent Unmanaged нажмите в верхней панели справа в Numa VDI. Далее скачайте необходимый файл в соответствии с ОС ВМ и скопируйте его на целевую машину.

Далее выполните установку Numa Agent Unmanaged на целевую машину:

  1. Запустите исполняемый файл NumaAgentSetupUnmanaged и выполните требующиеся шаги по установке
  2. От имени администратора запустите приложение numavdiconfig
  3. Зарегистрируйте машину у брокера Numa VDI:

    • Проверка SSL – проверка SSL-сертификатов (игнорировать/верифицировать)
    • Numa VDI брокер – имя или IP-адрес Numa VDI
    • Токен сервиса – токен необходим для отслеживания за пользовательскими сеансами. Значение токена генерируется при настройке сервиса Статический множественный IP-адрес
    • Ограничить сеть – сетевой интерфейс или сеть, через которую Numa VDI Agent Unmanaged должен взаимодействовать с брокером Numa VDI. Используется, например, если на целевой машине несколько сетевых интерфейсов
    • Уровень логов — уровень журналирования. Файлы журнала (numaagent.log) будут расположены в %localappdata%\temp
  4. После заполнения необходимых полей зарегистрируйте ВМ, нажав кнопку Регистрация. В случае успешной регистрации Вы получите сообщение Регистрация завершена

  5. Заданную конфигурацию можно проверить, нажав кнопку Тест конфигурации
  6. Убедитесь, что на целевой машине служба vdiagent работает без ошибок
  1. Распакуйте архив с Numa Agent в удобную директорию
  2. Откройте консоль ВМ в директории с Numa Agent и запустите скрипт установки:
    sudo bash ./install.sh
    
  3. Выберите опцию установки 2, где 2 – для создания стационарных машин

Проверьте доступность порта

Необходимо убедиться, что соединения по порту 3389 не заблокированы межсетевым экраном

Для настройки Numa Agent:

  1. Запустите Numa Agent от имени администратора
  2. Зарегистрируйте ВМ у брокера Numa VDI:

    • Проверка SSL – проверка SSL-сертификатов (игнорировать/верифицировать)
    • Numa VDI брокер – имя или IP-адрес Numa VDI
    • Токен сервиса – токен необходим для отслеживания за пользовательскими сеансами. Значение токена генерируется при настройке сервиса Статический множественный IP-адрес
    • Ограничить сеть – сетевой интерфейс или сеть, через которую Numa VDI Agent Unmanaged должен взаимодействовать с брокером Numa VDI. Используется, например, если на целевой машине несколько сетевых интерфейсов
    • Уровень логов — уровень журналирования. Файлы журнала (numaagent.log) будут расположены в корневом каталоге
  3. После заполнения необходимых полей зарегистрируйте ВМ, нажав кнопку Регистрация. В случае успешной регистрации Вы получите сообщение Регистрация завершена

  4. Заданную конфигурацию можно проверить, нажав кнопку Тест конфигурации
  5. Убедитесь, что на шаблонной ВМ запущена и работает без ошибок numaagent.service
systemctl status numaagent.service
$ systemctl status numaagent.service 
numaagent.service - Numa Agent
    Loaded: loaded (/etc/systemd/system/numaagent.service; enabled; preset: enabled)
    Active: inactive (dead) since Tue 2026-03-31 12:34:51 MSK; 3 weeks 2 days ago
Duration: 838ms
Main PID: 1000 (code=exited, status=0/SUCCESS)
        CPU: 208ms

Mar 31 12:34:50 ubuntu-HVM-domU systemd[1]: Started numaagent.service - Numa Agent.
Mar 31 12:34:51 ubuntu-HVM-domU systemd[1]: numaagent.service: Deactivated successfully.

Создание сервиса «Статический множественный IP-адрес»#

  1. Перейдите в Сервис-провайдеры рядом с сервис-провайдером
  2. Перейдите во вкладку Сервисы
  3. Нажмите СоздатьСтатический множественный IP-адрес
  4. Заполните форму создания сервиса:

    • Теги – для добавления тега введите в поле значение и нажмите Enter. Далее по тегам можно осуществлять поиск по сервисам
    • Имя* – имя сервиса
    • Токен сервиса – параметр необходим, чтобы брокер мог отслеживать вход и выход пользователя на предоставляемую машину, чтобы освобождать ее для следующего пользователя. Сгенерированный токен из этого параметра должен быть указан при настройке Numa VDI Agent unmanaged в параметре Токен сервиса для каждой машины из группы серверов. Если параметр Токен сервиса оставлен пустым, то назначение машин пользователям происходит на постоянной основе автоматически или вручную, а освобождение машин для других пользователей производится администратором вручную. В таком сценарии не требуется установка Numa VDI Agent unmanaged на целевые машины.
    • Комментарии – примечание к создаваемому сервису
    • Группа серверов – выберите созданную ранее группу серверов
    • Проверка порта – при назначении сервиса брокер будет проверять доступен ли указанный в параметре порт на целевой машине.
    • Игнорировать при сбое на время (минут) – время, на которое сервис блокируется для назначения в случае сбоя при проверке хоста и порта сервиса.
    • Максимальная продолжительность сеанса – время, на которое сервис блокируется для назначения после входа пользователя (Требуется Numa VDI Agent unmanaged на целевой машине).
    • Блокировка машины внешним доступом – если пользователь совершил ход на еще не назначенную машину (в обход брокера), то машина блокируется для назначения другим (Требуется Numa VDI Agent unmanaged на целевой машине).
    • Использовать случайный хост – если параметр активен, то при автоматическом назначении сервисов брокер выберет случайный (а не следующий не назначенный) хост из группы серверов.

Создание сервис-пула#

Необходимыми компонентами для создания сервис-пула являются настроенные Аутентификаторы (в том числе группы пользователей и пользователи), Транспорты, Провайдер машин со статическим IP, Группы серверов и Сервиса «Статический множественный IP-адрес».


  1. Перейдите в Пулы → Сервис-пулы
  2. Нажмите Создать
  3. Заполните форму создания сервис-пула:

    • Имя* – название сервис-пула. Для добавления дополнительной информации добавьте в наименование пула постфиксы:

      • {use} – использование сервис-пула в процентах
      • {total} – общее число развернутых сервисов
      • {usec} – число привязанных к пользователям сервисов
      • {left} – число доступных сервисов, не привязанные к пользователям

      Пример применения постфиксов

      При указании pool {usec}/{total} в качестве имени сервис-пула пользователю при подключении к сервису будет отображено, например, pool 1/3, где:

      • pool – наименование сервис-пула
      • 1 – значение уже привязанных к другим пользователям сервисов
      • 3 – общее число развернутых сервисов
    • Короткое имя* – название сервиса, которое будет отображено пользователю при подключении

    • Базовый сервис* – созданный сервис

      Предупреждение

      После сохранения сервис-пула параметр Базовый сервис станет недоступен для редактирования

      Обратите внимание

      Параметры Менеджер ОС и Запустить публикацию после сохранения будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа.

    • Комментарии – примечание к создаваемому сервис-пулу

    • Теги – для добавления тега введите в поле значение и нажмите Enter. Далее по тегам можно осуществлять поиск по сервис-пулам
    • Видимый – при отключении параметра пользовательские сервисы сервис-пула не будут видны пользователям
    • Изображение – выбор изображения, связанного с сервис-пулом. Изображения добавляются через Инструменты → Галерея изображений
    • Пул-группа – выбор группы, в которую будет входить сервис-пул. Группа создается в разделе Пулы → Группы
    • Текст ограничения расписания доступа – введите сообщение, которое будет отображено пользователям, если доступ к сервису будет ограничен правилами расписания доступа
    • Текст сообщения загрузки – введите сообщение, которое будет отображено пользователям при запуске сервиса
    • Включить специальное сообщение о запуске – при активации пользователям отобразится сообщение, введенное в параметре Текст сообщения загрузки, при запуске сервиса

    Обратите внимание

    Параметры вкладки Доступность будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа.

    • Разрешить удаление пользователями – при активации пользователям, не обладающими административными правами, будет разрешено удалять назначение сервиса. Новое назначение произойдет при следующем подключении

    Обратите внимание

    Параметры вкладки Разрешить сброс пользователям, Игнорировать неиспользуемые будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа

    • Аккаунт – выбор аккаунта для наблюдения за использованием сервис-пулов. Аккаунты создаются в разделе Пулы → Аккаунты

    Предупреждение

    После сохранения параметр Аккаунт станет недоступным для редактирования

  4. Сохраните сервис-пул

  5. Привяжите группу пользователей и транспорты к созданному сервис-пулу:
    • В разделе Сервис-пулы нажмите
    • Перейдите во вкладку Группы → нажмите Привязать группу → выберите группу пользователей из списка → нажмите Сохранить
    • Перейдите во вкладку Транспорты → нажмите Привязать транспорт → выберите транспорт из списка → нажмите Сохранить
  6. При необходимости назначьте вручную машину пользователю:
    • В разделе Сервис-пулы нажмите
    • Перейдите во вкладку Привязанные сервисы → нажмите Назначить сервис:
      • Получатель сервиса – пользователь из привязанной группы пользователей
      • Сервис для назначения – свободная машина из группы серверов
    • Нажмите Сохранить

Поведение пользовательских сервисов#

При подключении пользователя#

Один пользовательский сервис из группы серверов закрепляется за подключившемся или назначенным ему пользователем. Другой пользователь не будет иметь к нему доступа.

Подключение к пользовательскому сервису отображается следующим образом:

После завершения сеанса подключения#

Сервис остается привязанным к пользователю до тех пор, пока не будет выполнено одно из следующих действий:

Управление пользовательскими сервисами#

Для удаления/освобождения назначенного пользовательского сервиса:

  1. Перейдите в раздел Сервис-провайдеры
  2. Нажмите для просмотра детальной информации
  3. Перейдите во вкладку Использование. Здесь отображаются все пользовательские сервисы, созданные в этом сервис-провайдере
  4. Выделите сервисы, которые необходимо удалить и нажмите Удалить выбраненые