Files
ssh-jumphost/ansible/roles/guacd/defaults/main.yml
2026-09-03 08:01:27 +02:00

42 lines
2.2 KiB
YAML

---
# Installationsweg wird in tasks/main.yml automatisch anhand von
# ansible_distribution bestimmt: Ubuntu -> apt-Paket (guacd liegt dort in
# "universe"), Debian -> Quellcode-Build (kein apt-Paket verfuegbar).
#
# Die folgenden Variablen wirken sich NUR auf den Debian-Quellcode-Pfad aus.
# Leer lassen = automatische Erkennung anhand der Debian-Version:
# - Debian 12 (bookworm): FreeRDP2 (freerdp2-dev) + guacamole-server
# 1.5.5 (offizieller Release-Tarball, Checksum-verifiziert).
# - Debian 13 (trixie) oder neuer: FreeRDP3 (freerdp3-dev). Da der letzte
# offizielle guacamole-server-Release (1.6.0) nicht gegen trixies
# FreeRDP 3.15 baut, wird stattdessen der "main"-Branch (git) gebaut
# -- s. ausfuehrlicher Warnhinweis in tasks/main.yml. Getestet (Stand
# Aug 2026) baut auch "main" NICHT erfolgreich gegen FreeRDP 3.15; fuer
# produktive Debian-13-Hosts daher eher Ubuntu oder Debian 12
# verwenden. Sobald ein Guacamole-Release mit funktionierender
# FreeRDP-3.15-Unterstuetzung erscheint, hier guacd_version auf diesen
# Tag setzen, um wieder auf den stabilen Release-Tarball-Pfad zu
# wechseln (auch auf Debian 13).
guacd_version: ""
guacd_freerdp_dev_package: ""
# Nur relevant im git-Build-Pfad (s.o.): welcher Branch/Tag/Commit gebaut
# wird. Default "main" (Standard-Branch von apache/guacamole-server auf
# GitHub -- NICHT "master").
guacd_git_ref: "main"
# Protokollierstufe von guacd (guacd.conf: trace|debug|info|warning|error).
#
# "info" ist der Standard und reicht fuer den Normalbetrieb -- auf dieser
# Stufe protokolliert guacd bereits die fuer die RDP-Fehlersuche wichtigste
# Zeile: "Certificate validation bypassed" (Zertifikatspruefung wurde wegen
# ignore-cert uebersprungen) bzw. "Certificate validation failed".
#
# Auf "debug" hochsetzen, um bei einem fehlgeschlagenen RDP-Verbindungsaufbau
# den KONKRETEN FreeRDP-/OpenSSL-Fehler zu sehen, statt nur guacds
# zusammengefasste Meldung ("SSL/TLS connection failed ...", die im Browser
# als "Ziel nicht erreichbar (Code 519)" ankommt). Danach wieder auf "info"
# zuruecksetzen: "debug"/"trace" sind gespraechig und koennen Details der
# Zielumgebung ins Journal schreiben.
guacd_log_level: "info"