Перейти к содержанию

Статический одиночный IP-адрес

В данном разделе будут рассмотрены два сценария использования сервиса Статический одиночный IP-адрес:

  • обеспечение доступа к отдельной физической или виртуальной машине со статическим IP-адресом. В таком сценарии к одному пользовательскому сервису одновременно может подключиться только один пользователь
  • обеспечение терминального доступа. При терминальном доступе несколько пользователей работают на одном сервере (машине), но каждый в своем изолированном пользовательском сеансе

    Сценарий обеспечения терминального доступа

    В сценарии будет рассмотрен пример предоставления доступа к виртуализированному приложению Gimp, развернутом на заранее подготовленной виртуальной машине с постоянным IP-адресом, по транспортному протоколу X2Go.

Разница в данных сценариях в их предназначении:

Терминальный доступ Доступ к отдельной машине со статическим IP-адресом
Предоставляет доступ к сеансу на терминальном сервере Предоставляет доступ к конкретной машине по ее постоянному IP-адресу
Несколько пользователей могут одновременно работать на одном сервере Один пользователь может подключиться или ему может быть назначена только одна конкретная машина
Требуется сервер с поддержкой многопользовательских сеансов (например, Windows Server с RDS или Linux-серверы с многопользовательским доступом) Физический компьютер или виртуальная машина с постоянным IP-адресом

Подготовительный этап#

  1. Настройте аутентификацию (аутентификатор, группу пользователей, пользователей)
  2. Создайте транспорт и сети доступа
  3. Создайте провайдер машин со статическим IP-адресом
  1. Настройте аутентификацию (аутентификатор, группу пользователей, пользователей)
  2. Создайте сети доступа
  3. Cоздайте транспорт X2Go для подключения к виртуализованому приложению Gimp. В настройках транспорта во вкладке Параметры:

    • Экран – выберите тип графической оболочки Application
    • Application – укажите путь до приложения, которое будет открыто при подключении (в нашем примере – /usr/bin/gimp)

    Доступ к рабочему столу

    Если нужен доступ к рабочему столу, то для параметра Экран выберите подходяющую среду рабочего стола, а параметр Application оставьте пустым

  4. Создайте провайдер машин со статическим IP-адресом

Подготовка целевой машины#

Целевой машиной может являться физическая или виртуальная машина с Unix-подобной ОС или ОС Windows с настроенным постоянным IP-адресом. IP-адрес может быть назначен вручную или автоматически DHCP-сервером.

  1. Установите и настройте Numa Agent Unmanaged
  2. Настройте целевую машину в зависимости от выбранного транспорта и ОС:

Целевой машиной будет являться виртуальная машина с Unix-подобной ОС с настроенным постоянным IP-адресом. IP-адрес может быть назначен вручную или автоматически DHCP-сервером.

  1. Установите и настройте Numa Agent Unmanaged
  2. Установите сервер X2Go для подключения по транспорту X2Go

Установка и настройка Numa Agent Unmanaged#

Для скачивания Numa Agent Unmanaged нажмите в верхней панели справа в Numa VDI. Далее скачайте необходимый файл в соответствии с ОС ВМ и скопируйте его на целевую машину.

Далее выполните установку Numa Agent Unmanaged на целевую машину:

  1. Запустите исполняемый файл NumaAgentSetupUnmanaged и выполните требующиеся шаги по установке
  2. От имени администратора запустите приложение numavdiconfig
  3. Зарегистрируйте машину у брокера Numa VDI:

    • Проверка SSL – проверка SSL-сертификатов (игнорировать/верифицировать)
    • Numa VDI брокер – имя или IP-адрес Numa VDI
    • Токен сервиса – оставьте поле пустым
    • Ограничить сеть – сетевой интерфейс или сеть, через которую Numa VDI Agent Unmanaged должен взаимодействовать с брокером Numa VDI. Используется, например, если на целевой машине несколько сетевых интерфейсов
    • Уровень логов — уровень журналирования. Файлы журнала (numaagent.log) будут расположены в %localappdata%\temp

  4. После заполнения необходимых полей зарегистрируйте ВМ, нажав кнопку Регистрация. В случае успешной регистрации Вы получите сообщение Регистрация завершена

  5. Заданную конфигурацию можно проверить, нажав кнопку Тест конфигурации
  6. Убедитесь, что на целевой машине служба vdiagent работает без ошибок
  1. Распакуйте архив с Numa Agent в удобную директорию
  2. Откройте консоль ВМ в директории с Numa Agent и запустите скрипт установки:
    sudo bash ./install.sh
    
  3. Выберите опцию установки 2, где 2 – для создания стационарных машин

Проверьте доступность порта

Необходимо убедиться, что соединения по порту 3389 не заблокированы межсетевым экраном

Для настройки Numa Agent:

  1. Запустите Numa Agent от имени администратора
    • Проверка SSL – проверка SSL-сертификатов (игнорировать/верифицировать)
    • Numa VDI брокер – имя или IP-адрес Numa VDI
    • Токен сервиса – оставьте поле пустым
    • Ограничить сеть – сетевой интерфейс или сеть, через которую Numa VDI Agent Unmanaged должен взаимодействовать с брокером Numa VDI. Используется, например, если на целевой машине несколько сетевых интерфейсов
    • Уровень логов — уровень журналирования. Файлы журнала (numaagent.log) будут расположены в корневом каталоге

    Зарегистрируйте ВМ у брокера Numa VDI:

  2. После заполнения необходимых полей зарегистрируйте ВМ, нажав кнопку Регистрация. В случае успешной регистрации Вы получите сообщение Регистрация завершена

  3. Заданную конфигурацию можно проверить, нажав кнопку Тест конфигурации
  4. Убедитесь, что на шаблонной ВМ запущена и работает без ошибок numaagent.service
systemctl status numaagent.service
$ systemctl status numaagent.service 
numaagent.service - Numa Agent
    Loaded: loaded (/etc/systemd/system/numaagent.service; enabled; preset: enabled)
    Active: inactive (dead) since Tue 2026-03-31 12:34:51 MSK; 3 weeks 2 days ago
Duration: 838ms
Main PID: 1000 (code=exited, status=0/SUCCESS)
        CPU: 208ms

Mar 31 12:34:50 ubuntu-HVM-domU systemd[1]: Started numaagent.service - Numa Agent.
Mar 31 12:34:51 ubuntu-HVM-domU systemd[1]: numaagent.service: Deactivated successfully.

Создание сервиса «Статический одичночный IP-адрес»#

  1. Перейдите в Сервис-провайдеры рядом с сервис-провайдером
  2. Перейдите во вкладку Сервисы
  3. Нажмите СоздатьСтатический одиночный IP-адрес
  4. Заполните форму создания сервиса:

    • Теги – для добавления тега введите в поле значение и нажмите Enter. Далее по тегам можно осуществлять поиск по сервисам
    • Имя* – имя сервиса
    • HOST IP/FQDN* – IP или FQDN машины. Поле может содержать MAC-адрес машины, идущий после IP/FQDN через ";" (например, 127.0.0.1;00:1A:2B:3C:4D:5E)
    • Комментарии – примечание к создаваемому сервису
  5. Нажмите Сохранить

Создание сервис-пула#

Необходимыми компонентами для создания сервис-пула являются настроенные Аутентификаторы (в том числе группы пользователей и пользователи), Транспорты, Провайдер машин со статическим IP с сервисом «Статический одиночный IP-адрес».


  1. Перейдите в Пулы → Сервис-пулы
  2. Нажмите Создать
  3. Заполните форму создания сервис-пула:

    • Имя* – название сервис-пула. Для добавления дополнительной информации добавьте в наименование пула постфиксы:

      • {use} – использование сервис-пула в процентах
      • {total} – общее число развернутых сервисов
      • {usec} – число привязанных к пользователям сервисов
      • {left} – число доступных сервисов, не привязанные к пользователям

      Пример применения постфиксов

      При указании pool {usec}/{total} в качестве имени сервис-пула пользователю при подключении к сервису будет отображено, например, pool 1/3, где:

      • pool – наименование сервис-пула
      • 1 – значение уже привязанных к другим пользователям сервисов
      • 3 – общее число развернутых сервисов
    • Короткое имя* – название сервиса, которое будет отображено пользователю при подключении

    • Базовый сервис* – созданный сервис

      Предупреждение

      После сохранения сервис-пула параметр Базовый сервис станет недоступным для редактирования

      Обратите внимание

      Параметры Менеджер ОС и Запустить публикацию после сохранения будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа

    • Комментарии – примечание к создаваемому сервис-пулу

    • Теги – для добавления тега введите в поле значение и нажмите Enter. Далее по тегам можно осуществлять поиск по сервис-пулам

    • Видимый – при отключении параметра пользовательские сервисы сервис-пула не будут видны пользователям
    • Изображение – выбор изображения, связанного с сервис-пулом. Изображения добавляются через Инструменты → Галерея изображений
    • Пул-группа – выбор группы, в которую будет входить сервис-пул. Группа создается в разделе Пулы → Группы
    • Текст ограничения расписания доступа – введите сообщение, которое будет отображено пользователям, если доступ к сервису будет ограничен правилами расписания доступа
    • Текст сообщения загрузки – введите сообщение, которое будет отображено пользователям при запуске сервиса
    • Включить специальное сообщение о запуске – при активации пользователям отобразится сообщение, введенное в параметре Текст сообщения загрузки, при запуске сервиса

    Обратите внимание

    Параметры вкладки Доступность можно оставить без изменений. Так как публикация для данного типа сервис-провайдера не требуется, за ограничение количества пользователей и предоставляемых сервисов будут отвечать прикрепленные к сервис-пулу группы пользователей

    • Разрешить удаление пользователями – при активации пользователям, не обладающими административными правами, будет разрешено удалять назначение сервиса. Новое назначение произойдет при следующем подключении

    Обратите внимание

    Параметры вкладки Разрешить сброс пользователям, Игнорировать неиспользуемые будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа

    • Аккаунт – выбор аккаунта для наблюдения за использованием сервис-пулов. Аккаунты создаются в разделе Пулы → Аккаунты

    Предупреждение

    После сохранения параметр Аккаунт станет недоступным для редактирования

  4. Сохраните сервис-пул

  5. Привяжите группу пользователей и транспорты к созданному сервис-пулу:
    • В разделе Сервис-пулы нажмите
    • Перейдите во вкладку Группы → нажмите Привязать группу → выберите группу пользователей из списка → нажмите Сохранить
    • Перейдите во вкладку Транспорты → нажмите Привязать транспорт → выберите созданный транспорт из списка → нажмите Сохранить
  6. При необходимости назначьте вручную машину пользователю:
    • В разделе Сервис-пулы нажмите
    • Перейдите во вкладку Привязанные сервисы → нажмите Назначить сервис:
      • Получатель сервиса – пользователь из привязанной группы пользователей
      • Сервис для назначения – свободная целевая машина
    • Нажмите Сохранить

Поведение пользовательских сервисов#

При подключении пользователя#

В данном сценарии одновременно к сервису может быть подключен только один пользователь из выбранной группы пользователей.

В данном сценарии одновременно к терминальному серверу может быть подключено несколько пользователей. Каждый пользователь будет иметь свой изолированный сеанс на сервере: в столбце Unique ID они обозначены после двоеточия (:)

После завершения сеанса подключения#

Сервис остается привязанным к пользователю до тех пор, пока не будет выполнено одно из следующих действий:

Управление пользовательскими сервисами#

Во вкладке Привязанные сервисы можно вручную назначить сервис пользователю.

Для удаления/освобождения существующего подключения пользователя к сервису:

  1. Перейдите в раздел Сервис-провайдеры
  2. Нажмите для просмотра детальной информации
  3. Перейдите во вкладку Использование. Здесь отображаются все пользовательские сервисы, созданные в этом сервис-провайдере
  4. Выделите сервисы, которые необходимо удалить и нажмите Удалить выбраненые