Retour aux tutoriels
L'essentiel
- Guacamole traduit les protocoles RDP, VNC et SSH en HTML5 : aucun client à installer côté poste, et un seul service (HTTPS) exposé sur Internet au lieu d'une collection de ports 3389, 5900 et 22.
- Le déploiement Docker Compose repose sur quatre conteneurs :
guacd(le démon qui parle réellement les protocoles distants),postgresqui hébergeguacamole_db,db-initqui exécute/opt/guacamole/bin/initdb.sh --postgresql, etguacamole, l'application web publiée sur le port 8080. - L'accès se fait sur
http://<ip_du_serveur>:8080/guacamole/: le suffixe/guacamole/fait partie du contexte de l'application et n'est pas optionnel. - Deux mots de passe sont à changer impérativement : les trois occurrences de
CHANGEME_A_STRONG_PASSWORDdans ledocker-compose.ymlavant le premier démarrage, et le compte par défaut guacadmin / guacadmin dès la première connexion (Préférences puis Utilisateurs). - Prévoyez au minimum 2 Go de RAM. En production, placez un reverse proxy (Nginx Proxy Manager, Traefik ou Caddy) devant l'instance pour le TLS. Deux fonctions différenciantes : le partage de session en lecture seule ou en contrôle total, et l'enregistrement vidéo des sessions via le volume
./data/guacd/record.
Qu'est-ce qu'Apache Guacamole ?
Apache Guacamole est une passerelle de bureau à distance sans client. Il vous permet d'accéder à vos ordinateurs (Linux, Windows, MacOS) depuis n'importe quel appareil disposant d'un simple navigateur web. Il traduit les protocoles standards comme VNC, RDP et SSH en un protocole HTML5 qui fonctionne dans votre navigateur.
Apache Guacamole est une passerelle de bureau à distance sans client. Il vous permet d'accéder à vos ordinateurs (Linux, Windows, MacOS) depuis n'importe quel appareil disposant d'un simple navigateur web. Il traduit les protocoles standards comme VNC, RDP et SSH en un protocole HTML5 qui fonctionne dans votre navigateur.
Pourquoi utiliser Guacamole ?
- Accès Universel : Pas de client lourd à installer. Un navigateur suffit.
- Centralisation : Gérez tous vos accès (SSH, RDP, VNC) depuis une seule interface web.
- Sécurité : Exposez un seul service (HTTPS) sur Internet au lieu de multiples ports RDP/VNC/SSH. Peut s'intégrer à des systèmes d'authentification existants (LDAP, SAML, OpenID).
- Partage de session : Partagez une session en lecture seule ou en contrôle total, idéal pour le support ou la formation.
- Enregistrement de session : Enregistrez les sessions RDP/VNC/SSH sous forme de vidéo pour l'audit ou la formation.
Prérequis
- Un serveur Linux avec Docker et Docker Compose installés. (C'est la méthode d'installation la plus simple et la plus recommandée).
- Accès root ou privilèges sudo.
- Un minimum de 2 Go de RAM sur le serveur.
Contenu Premium
Ce tutoriel avancé est réservé aux membres premium.
9,90€ / mois
- Tous les tutoriels avancés
- Nouveaux contenus chaque semaine
- Suivi de progression
- Annulation à tout moment