> For the complete documentation index, see [llms.txt](https://kb.pvhostvm.ru/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://kb.pvhostvm.ru/hostvm-vdi/hostvm-vdi-installation-guide/tunneler/red-os.md).

# Установка на РЕД ОС

## Системные требования <a href="#requirements" id="requirements"></a>

* [Требования к версии ОС и конфигурации машины](/hostvm-vdi/hostvm-vdi-installation-guide/requirements.md);
* Требуемое базовое окружение:
  * "Сервер минимальный" - для актуальных версий, начиная с 3.6-6;
  * "Сервер с графическим интерфейсом" или "Рабочая станция с графическим интерфейсом" - для версий 3.6-5 и ниже;
* Отключенная система контроля доступа SELinux.

## Подготовка системы <a href="#preparation" id="preparation"></a>

Отключить SELinux:

```
sudo sed -i 's/^SELINUX=.*/SELINUX=disabled/g' /etc/selinux/config
sudo setenforce 0
```

**Дополнительные действия перед установкой версии 4.0:**

* Установите пакет `freerdp2-release`:

```shell-session
# dnf install freerdp2-release
```

## Установка и настройка <a href="#install" id="install"></a>

Скачайте из личного кабинета пакет туннелера `hostvm-gw-<версия>-<номер_сборки>.rpm` и установите его:

```shell-session
# dnf install ./hostvm-gw-3.6-3.el7.x86_64.rpm
```

В ходе установки возможно появление уведомления о приглашении к вводу версии java, которая будет использована. Необходимо указать java-11.

{% hint style="info" %}
При установке версии 3.6-2 и ниже запустите скрипт для установки необходимых зависимостей и настройки системы:

```shell-session
# /usr/share/hostvm/postinst.sh
```

Начиная с версии 3.6-3 данный шаг не требуется.
{% endhint %}

### Сертификаты <a href="#certificates" id="certificates"></a>

Для подключения к брокеру HOSTVM VDI по протоколу HTTPS требуется наличие установленного действительного сертификата на ВМ брокера. При необходимости, перед запуском мастера установки добавьте CA сертификат в доверенные.

Для этого скопируйте его на машину HOSTVM VDI туннелера и поместите в директорию:

```
/etc/pki/ca-trust/source/anchors/
```

Чтобы автоматически загрузить SSL-сертификат напрямую с брокера, выполните команду (заменив `<ip_addr:port>` на IP-адрес и порт вашего брокера):

```
openssl s_client -connect <ip_addr:port> -showcerts </dev/null 2>/dev/null | openssl x509 -outform PEM > /etc/pki/ca-trust/source/anchors/hostvm-broker.crt
```

Затем выполните команду:

```shell-session
# update-ca-trust
```

### Мастер установки <a href="#setup-wizard" id="setup-wizard"></a>

**Версия 3.6-5 и выше**

Выполните команду `hostvm-vdi setup` для запуски мастера установки.

В процессе установки будет сгенерирован самоподписанный сертификат для туннелера. Вы можете заменить его на собственный: [Сертификат для HTML5 подключений](/hostvm-vdi/hostvm-vdi-installation-guide/tunneler/virtual-appliance.md#html5-certificate). При наличии сертификата в системе (например при настройке существующей инсталляции) вы сможете сохранить старый сертификат либо сгенерировать новый.

**Версия 3.6-4 и ниже**

Выполните команду `hostvm-setup` для запуска мастера установки.

Задайте запрашиваемые мастером параметры конфигурации:

* FQDN брокера HOSTVM VDI;
* Тип соединения с брокером: https;
* Учетная запись с правами администратора на брокере (аутентификатор, логин, пароль). Для использования встроенной учетной записи администратора оставьте значение аутентификатора пустым, нажав Enter.

## Портал пользователя <a href="#user-portal" id="user-portal"></a>

> Данный функционал доступен начиная с версии 3.6

По умолчанию при установке HOSTVM VDI Tunneler портал пользователя не доступен.

Скачайте из личного кабинета пакет `hostvm-vdi-broker-gui` для РЕД ОС, установите его:

```shell-session
# dnf install ./hostvm-vdi-broker-gui-3.6-2.el7.x86_64.rpm
```

Для активации портала запустите мастер настройки, выполнив команду `hostvm-vdi-gui-setup`

{% hint style="info" %}
Если при запуске команды `hostvm-vdi-gui-setup` отображается ошибка `команда не найдена`, убедитесь, что вы используете полное окружение администратора, при котором каталог `/usr/sbin` присутствует в переменной `PATH`.
{% endhint %}

Задайте запрашиваемые мастером параметры конфигурации:

* IP адрес или FQDN брокера HOSTVM VDI

**Пример конфигурации:**

{% code overflow="wrap" %}

```shell-session
# hostvm-vdi-gui-setup 
** Добро пожаловать в мастер настройки HOSTVM VDI Broker Web UI. Пожалуйста, заполните все поля корректными значениями. Для принятия значений по умолчанию нажимайте ENTER.

** Введите IP адрес или FQDN брокера HOSTVM VDI []: hostvm-vdi36
** Перезаписать конфигурацию? [Y/n]: y
** Конфигурация обновлена, задан адрес брокера: hostvm-vdi36
** Настройка завершена.
```

{% endcode %}

После завершения настройки портал будет доступен по адресу `https://<IP или FQDN туннелера>:1443/`

Для настройки SSL сертификатов портала воспользуйтесь соответствующим разделом руководства по установке брокера HOSTVM VDI:

[Настройка SSL сертификатов](/hostvm-vdi/hostvm-vdi-installation-guide/broker/virtual-appliance.md#ssl-certificates)

### Дистрибутивы клиента VDI <a href="#client-installers" id="client-installers"></a>

> Данный этап настройки требуется для версии 4.0 и выше. При установке предыдущих версий портала пропустите его.

> Если вам не требуется возможность загрузки клиента VDI через портал, вы также можете пропустить этот этап.

Скачайте из личного кабинета пакет с дистрибутивами клиента `hostvm-vdi-clients_<версия>.rpm` и установите его:

```shell-session
# dnf install ./hostvm-vdi-clients_4.0.0_all.deb
```

После успешной установки дистрибутивы клиента будут доступны для [загрузки через портал](/hostvm-vdi/hostvm-vdi-installation-guide/client.md).
