Вы находитесь в режиме поиска по сайту.
2
сентября
2021
Установка сервера удаленного рабочего стола XRDP в Linux и решение проблем с подключением
16:05

Установка сервера удаленного рабочего стола XRDP в Linux и решение проблем с подключением

2 сентября 2021 16:05

В статье рассказано о том, как настроить подключение к Linux через протокол RDP (Remote Desktop Protocol).

RDP - это наиболее распространённый протокол для удаленной работы (или администрирования ПК), при котором экран компьютера отображатеся на удалённом ПК, управление с мыши и клавиатуры. RDP может использоваться между ПК с различными ОС - как Windows, так и Linux.

Следующий гайд был написан по итогам успешной установки и запуска RDP сервера под Linux Runtu (Description: Ubuntu 20.04.3 LTS) и Linux Mint "Uma" Description: Linux Mint 20.2).

Установка и настройка RDP в Linux

  1. Если до этого предпринимались неудачные попытки настройки xrdp, прежде всего нужно удалить пакеты xrdp и xorgrdp и их настройки, чтобы выполнить установку с чистого листа.

sudo apt-get purge xrdp xorgxrdp

  1. Вначале нужно выполнить обновление версий пакетов:
    sudo apt-get update & sudo apt-get upgrade & sudo apt-get dist-upgrade

  2. Если операционная система Ubuntu Linux 16.04 или 18.04, либо 20.04 или 21.04, для установки xrdp советую воспользоваться готовым скриптом с сайта

https://c-nergy.be/blog/?p=14888 - скачать архив и извлечь скрипт.
Сейчас он называтеся xrdp-installer-1.2.3.sh.

Для запуска вводить команду sudo не нужно, когда надо она запросит пароль su. Запуск, например, так:
bash xrdp-installer-1.2.3.sh

И затем перейти к разделам ОКОНЧАТЕЛЬНАЯ НАСТРОЙКА XRDP и "Диагностика".


Если операционная система не принадлежит к перечисленным, путь установки длиннее.

sudo apt-get install x-window-system xserver-xorg xserver-xorg-core

sudo apt-get install xserver-xorg-legacy

Выполняем реконфигурацию пакета
sudo dpkg-reconfigure xserver-xorg-legacy
окно для конфигурирования запуска Xorg:
xserver-xorg-legacy
в котором я ввбрал последний пункт, дающий наибольшие права.

Установка пакетов, необходимых для запуска xrdp:
sudo apt-get install libx11-dev libxfixes-dev libssl-dev libpam0g-dev libtool libjpeg-dev flex bison gettext autoconf libxml-parser-perl libfuse-dev xsltproc libxrandr-dev python3-libxml2 nasm fuse pkg-config git intltool checkinstall

Установка двух основных пакетов XRDP:
sudo apt-get install xrdp xorgxrdp

Можно заметить, что программа установки создаст RSA ключ.
Чтобы операционная система могла прочитать этот ключ, нужно добавить пользователя xrdp в группу ssl-cert:
sudo adduser xrdp ssl-cert

Затем, нужно установить полностью графическую подсистему MESA и драйверы видеокарты. Зачем?
Дело в том, что имеет место цепочка: RDP client -> сеть -> Xrdp server -> Xsession -> Xorg -> MESA -> OpenGL Driver -> видеокарта
При отсутствии возможности запуска графического режима, RDP клиент также "отвалится" сразу после входа.

sudo apt-get install libgl1-mesa-dri libglew1.5-dev libglew-dev libgles2-mesa-dev libglm-dev mesa-utils-extra mesa-common-dev freeglut3 freeglut3-dev

Наконец, видеокарта должна поддерживать режим OpenGL версии 2.1 и выше и иметь установленный драйвер для Linux.

  1. Если старый компьютер - на чипсетах Interl 945 (под общим названием i915) - нужно установить модифицированный, сторонний драйвер, т.к. на штатных драйверах по умолчанию включается режим OpenGL 1.4, тогда как нужен 2.1. Иначе будут ошибки (см. ниже раздел "Ошибки")

Если следующая команда выводит информацию, что OpenGL высокой версии, ничего делать не нужно:

glxinfo | grep OpenGL

Пример хорошая версия драйвера - равна 2.1 (обращаем внимание на строчку OpenGL version string:
OpenGL vendor string: Mesa Project
OpenGL renderer string: i915 (chipset: 945G)
OpenGL version string: 2.1 Mesa 21.3.0-devel (git-dfef775 2021-09-02 focal-oibaf-ppa)
OpenGL shading language version string: 1.20
OpenGL extensions:
OpenGL ES profile version string: OpenGL ES 2.0 Mesa 21.3.0-devel (git-dfef775 2021-09-02 focal-oibaf-ppa)
OpenGL ES profile shading language version string: OpenGL ES GLSL ES 1.0.16
OpenGL ES profile extensions:

Если версия 1.4 старая, которая не годится для XRDP, вывод команды glxinfo следующий:
OpenGL vendor string: Intel Open Source Technology Center
OpenGL renderer string: Mesa DRI Intel(R) 945G
OpenGL version string: 1.4 Mesa 21.0.3
OpenGL extensions:
OpenGL ES profile version string: OpenGL ES 2.0 Mesa 21.0.3
OpenGL ES profile shading language version string: OpenGL ES GLSL ES 1.0.16
OpenGL ES profile extensions:

Старая верия 1.4 берётся по умолчанию из файла xserver-xorg-video-intel), данная версия 1.4 не подходит.

Устанавливаем новую версию драйвера (ТОЛЬКО ДЛЯ СТАРЫХ ЧИПСЕТОВ ВСТРОЕННОЙ ГРАФИКИ i915 - i925 - i945)
sudo add-apt-repository ppa:oibaf/graphics-drivers && sudo apt-get update && sudo apt-get upgrade && sudo apt-get dist-upgrade && sudo reboot

Данная команда обновит пакеты графического драйвера для встроенной графики Intel и выполнит перезагрузку.

P.S. Если потребуется в-дальнейшем удаление PPA-репозитория, например, после установки новой видеокарты, команда для уаделения: sudo ppa-purge ppa:oibaf/graphics-drivers.

  1. Разрешение подключения к X-серверу "для всех" - дано ранее командой sudo dpkg-reconfigure xserver-xorg-legacy
    Конфигурация записана в файл
    sudo ls -l /etc/X11/Xwrapper.config

Если необходимо, можно посмотреть его содержимое или отредактировать
sudo nano /etc/X11/Xwrapper.config

  • Примечание console - Xorg доступен только для пользователей из консоли, anybody для всех. По умолчанию указано console.
    Подробнее см команду man Xwrapper.config.
  1. Настройка графики OpenGL (обязателно лишь для ПК i915):

Вывод на экран модели графического адаптера:
lspci | grep VGA

Если графический адаптер - встроенная графика Intel чипсета 915 или 82945G переходим в каталог
cd /usr/share/X11/xorg.conf.d/

создаём файл 20-intel.conf:

sudo nano 20-intel.conf

добаляем в него текст:
Section "Device"
        Identifier "Intel Graphics"
        Driver "intel"
        Option "TearFree" "true"
        Option "AccelMethod" "SNA"
        Option "BackingStore" "true"
        Option "DRI" "3"
EndSection

Вариант для старых ПК: в строке "AccelMethod" вместо стандартного метода ускорения графики "SNA" указать "uxa".

Лучше использовать "SNA" - более современный метод встроенной графики x86. Где uxa - предыдущая архитектура.

Сохраняем и выходим Ctrl+O, Ctrl+X.

ОКОНЧАТЕЛЬНАЯ НАСТРОЙКА XRDP

  1. Добавляем пользователя xrdp в группу tty и даём права на последовательный порт (для решения проблемы начала сессии Xorg, что 'tty0 access denied')

sudo usermod -a -G tty xrdp
sudo chmod g+r /dev/tty0

также, я запускал такую команду:
ldconfig.

  1. Разрешаем запуск сервиса "xrdp"

sudo systemctl start xrdp
sudo systemctl enable xrdp

  1. ВАЖНО: Копируем файл скрипт для запуска сессии и исправляем его

cp /etc/X11/xinit/xinitrc ~/.xinitrc

Узнаём тип установленной оболочки рабочего стола:

echo $XDG_CURRENT_DESKTOP

Редактируем файл для запуска сеанса (сессии):

nano ~/.xinitrc

комментируем или удаляем строчку /etc/X11/Xsession, вместо неё пишем:

exec startlxde

  • для ОС Runtu

или

exec startxfce4

для Linux Mint с оболочкой рабочего стола XFCE

или

exec startlxqt

для Lubuntu или Linux Mint с оболочкой рабочего стола LXQT (если такой вывод у команды
echo $XDG_CURRENT_DESKTOP).


Таким образом, файл .xinitrc в домашнем каталоге пользователя, запускаемый во время старта сеанса XRDP, принял следующий компактный вид:
#!/bin/sh
exec startlxqt

Примечание от 09.09.2021: В этот файл можно добавить запуск любых нужных программ, например, запуск сервера звука pulseaudio и загрузку и переключение национальной раскладки клавиатуры. Тогда файл .xinitrc примет вид:

#!/bin/sh
pulseaudio &
setxkbmap -layout 'us,ru' -option 'grp:ctrl_shift_toggle,grp_led:scroll' &
exec startlxqt

Примечание от 07.10.2021: данные команды нужно добавлять в файл ~/.xinitrc пользователя, который будет подключаться по протоколу RDP.

Диагностика

Перезагружаем ПК.

Проверяем, что сервер Xorg запускается без ошибок:

sudo Xorg :10 -auth .Xauthority -config xrdp/xorg.conf -noreset -nolisten tcp

В текстовом выводе результата этой команды будет содержаться причина ошибки.

Если же сообщение "(EE) Cannot establish any listening sockets - Make sure an X server isn't already running(EE)",
нужно перезагрузить ПК и повторить диагностику.

Перед первым подключением к серверу XRDP, завершаем текущий сеанс "Пуск" - "Выйти" - "Выйти из системы". Так как клиент RDP не сможет создать второй сеанс такого же пользователя (с ошибкой в файле ~/.xorgxrdp.10.log: "(EE) Caught signal 11 (Segmentation fault). Server aborting").

Либо, нужно создать второго пользователя с другим паролем, которым будем подключаться по протоколу RDP:

sudo useradd -m ivanov-rdp
passwd ivanov-rdp

Наконец, не забываем разрешить порт 3389 на бранмауэре:
sudo ufw allow 3389

Ошибки RDP сервера в Linux и их решения

Журналы ошибок в системной каталоге /var/log/:

  • xrdp.log
  • xrdp-sesman.log
  • Xorg.0.log, Xorg.10.log

Журналы ошибок в каталоге пользователя ~:

  • ~/.xorgxrdp.10.log

Просмотреть их можно командами
sudo cat /var/log/xrdp.log
sudo cat /var/log/xrdp-sesman.log
sudo cat /var/log/Xorg.0.log
sudo cat ~/.xorgxrdp.10.log


Если при подключении с ПК под управлением Windows к ПК под управлением Linux после ввода имени пользователя пароля виден сине-зелёный однотонный фон без текста и иконок,
или в файле XRDP.LOG многочисленные ошибки, значит подключение произошло, но не запустилась графика Xorg - скорее всего из-за старой версии OpenGL, либо прав, см. выше.

Пример ошибки на стороне клиента при попытке подключения с помощью программы MSTSC.:
blue

Сообщения об ошибка в журнале XRDP.LOG на стороне сервера:
error19

Решение - диагностика командой
sudo Xorg :10 -auth .Xauthority -config xrdp/xorg.conf -noreset -nolisten tcp с рабочего стола машины-сервера.

Нужно добиться отсутствия ошибок Xorg.

Если при подключении с ПК под управлением Windows виден на мгновение чёрный экран, который тут же закрывается, один из двух трёх вариантов:

  • неправильной имя/пароль пользователя
  • неправильный скрипт ~/.xinitrc (не запустилась сессия рабочего стола). Проверьте файл ~/.xinitrc на наличие команды exec <имя оболочки>.
  • пользователь, которым вы подключаетесь к ПК удалённо, имеет открытую сессию в операционной системе локально (использует компьютер в данный момент).

Безопасность

Теперь любой ПК в локальной сети сможет подключаться к вашему компьютеру по протоколу RDP. Следует установить пароль для Вашей учётной записи. Если подключение к ПК из Интернет - необходимо использовать VPN с шифрованием.

Комментарии: 0


Похожие публикации