SPICE client "virt-viewer" noch immer empfohlen?

Wie gut ist denn die Performance? Grundsätzlich finde ich den Ansatz von Wayland deutlich besser als X11, aber neben der Nichtverfügbarkeit von xscreensaver (absolute Killer-Application ;) ) hat mich auch das abgeschreckt, auch wenn ich remote Desktop eher selten brauche (aber wenn, dann doch sehr).
X11 ist einfach total tot und war schon lange latent tot.
Mit Guacamole kannst du auf RDP-Maschinen ohne merkliche Verzögerungen arbeiten.
Sogar manche miese VNC Verhaltensauffälligkeit bügelt Guacamole weg.
Das ganze sogar auf eher schwachbrüstigen Leitungen.
Beim Linuxdesktop hast du das Problem vor Guacamole.
 
  • Like
Reactions: Johannes S
Wie gut ist denn die Performance?
Ich habe hier "zufällig" eine nicht-repräsentative Möglichkeit im LAN, sowohl "~$ ssh -X user@vm librewolf" als auch "waypipe ssh user@vm librewolf" nutzen zu können. Waypipe fühlt sich viel schneller an.

Welcher einfache Test würde die Performance belegen? "glxgears" liefert bei beiden Methoden identische Werte: knapp vier fps@4K. "x11perf" scheint mir unpassend zu sein.
 
  • Like
Reactions: Johannes S
Ich habe hier "zufällig" eine nicht-repräsentative Möglichkeit im LAN, sowohl "~$ ssh -X user@vm librewolf" als auch "waypipe ssh user@vm librewolf" nutzen zu können. Waypipe fühlt sich viel schneller an.

Welcher einfache Test würde die Performance belegen? "glxgears" liefert bei beiden Methoden identische Werte: knapp vier fps@4K. "x11perf" scheint mir unpassend zu sein.
Hoppla. Verstehe ich nicht. Wozu ein DE-Aufsatz für einen Dienst wie ssh, der ganz ohne DE auskommt?
P.S.:
Nun habe ich gesehen, dass du damit eine Gui-Anwendung per ssh auf deinen Desktop ziehst, Entschuldige mein flüchtiges Lesen.
Wer will das aber denn?
Zumal es bei "verzahnten" Anwendungen ein Garant für Fehlerquellen ist.
Hier geht es um Fernzugriff auf entfernte Client wie man es gewohnt ist. Das funktioniert per Guacamole->RDP einfach sehr gut. Per Guacamole->VNC mangelhaft.
 
Last edited:
Hoppla. Verstehe ich nicht. Wozu ein DE-Aufsatz für einen Dienst wie ssh, der ganz ohne DE auskommt?
Das ist nur ein ad-hoc Test, ohne echte Aussage - insbesondere weil im LAN. Ich wollte mal eben schnell "ssh -X" und "waypipe" vergleichen. ssh brauche ich in beiden Fällen, im realen Anwendungsfall sind externe Netze beteiligt.

Deine Frage verstehe ich nicht. Ich starte ein Programm (librewolf) auf der entfernten VM und lasse die Ausgabe auf meinem lokalen Rechner ausgeben. Das einzige Desktop Environment (wenn man es denn so nennen will) ist mein lokales Wayland mit Sway und der Xwayland-Kompatibilitätsschicht.
 
  • Like
Reactions: Johannes S
Nun habe ich gesehen, dass du damit eine Gui-Anwendung per ssh auf deinen Desktop ziehst, Entschuldige mein flüchtiges Lesen.
Wer will das aber denn?
Zumal es bei "verzahnten" Anwendungen ein Garant für Fehlerquellen ist.
Hier geht es um Fernzugriff auf entfernte Client wie man es gewohnt ist. Das funktioniert per Guacamole->RDP einfach sehr gut. Per Guacamole->VNC mangelhaft.
Oben nochmal mein Flüchtigkeits P.S.:
 
Nun habe ich gesehen, dass du damit eine Gui-Anwendung perssh auf deinen Desktop ziehst, Entschuldige mein flüchtiges Lesen.
Kein Problem. Das kann ich ebenfalls ;-)
Wer will das aber denn?
Das hängt natürlich stark vom Anwendungsfall ab. Ich habe (beruflich, nicht unbedingt im Homelab) mehrere Netzwerke, in denen Resourcen zu administrieren sind und ich habe Netzwerke, in den Resourcen vorhanden sind, die ich nutzen will - es aber von zu hause aus nicht darf.

Der IP-Zugang zu den Netzen ist restriktiv konfiguriert. Um an die Rechner heranzukommen, könnte ich VPNs einsetzen - und tue das auch. Dann könnte mein zuhause-Brauser auf die so gesicherten Kisten per Tunnel zugreifen.

Wenn ich das so aber nicht will, führt mich das zu den hier (mittlerweile umfangreich) diskutierten Werkzeugen. Momentan kommt bei mir sowohl Guacamole als auch reines ssh für einen Text-Terminal-Multiplexer (mit einer persistenten tmux-Session) zum Einsatz. An jedem zweiten Arbeitstag.

Statt dem komplexen Guacamole - und seinen bei mir auftretenden Keyboard-Translation Problemen - möchte ich "einfach" nur einen Browser dort im Netz starten und nutzen. Ohne einen vollständigen Desktop bitte, den Overhead kann ich nicht brauchen. Ich bin sogar bereit, dort eine dedizierte Single-User-VM zu betreiben. (Genau genommen mindestens zwei oder mehr: eine für einen "admin" und eine für mich als normalen "user". Browser-Profile oder auch zwei Nutzeraccounts in einer VM gelten als nicht hinreichend getrennt.)

Ich hatte sogar kurz überlegt, ob ich das dortige Qubes-OS per KVM/iDrac nach hause hole - aber die Performance ist vollkommen indiskutabel und dieser Ansatz würde die Sicherheitsmechanismen der dortigen "Secure Workstation" unterlaufen.

Ich glaube, ich erzähle zuviel...
 
Last edited:
  • Like
Reactions: Johannes S
Kein Problem. Das kann ich ebenfalls ;-)

Das hängt natürlich stark vom Anwendungsfall ab. Ich habe (beruflich, nicht unbedingt im Homelab) mehrere Netzwerke, in denen Resourcen zu administrieren sind und ich habe Netzwerke, in den Resourcen vorhanden sind, die ich nutzen will - es aber von zu hause aus nicht darf.

Der IP-Zugang zu den Netzen ist restriktiv konfiguriert. Um an die Rechner heranzukommen, könnte ich VPNs einsetzen - und tue das auch. Dann könnte mein zuhause-Brauser auf die so gesicherten Kisten per Tunnel zugreifen.

Wenn ich das so aber nicht will, führt mich das zu den hier (mittlerweile umfangreich) diskutierten Werkzeugen. Momentan kommt bei mir sowohl Guacamole als auch reines ssh für einen Text-Terminal-Multiplexer (mit einer persistenten tmux-Session) zum Einsatz. An jedem zweiten Arbeitstag.

Statt dem komplexen Guacamole - und seinen bei mir auftretenden Keyboard-Translation Problemen - möchte ich "einfach" nur einen Browser dort im Netz starten und nutzen. Ohne einen vollständigen Desktop bitte, den Overhead kann ich nicht brauchen. Ich bin sogar bereit, dort eine dedizierte Single-User-VM zu betreiben. (Genau genommen mindestens zwei oder mehr: eine für einen "admin" und eine für mich als normalen "user". Browser-Profile oder auch zwei Nutzeraccounts in einer VM gelten als nicht hinreichend getrennt.)

Ich hatte sogar kurz überlegt, ob ich das dortige Qubes-OS per KVM/iDrac nach hause hole - aber die Performance ist vollkommen indiskutabel und dieser Ansatz würde die Sicherheitsmechanismen der dortigen "Secure Workstation" unterlaufen.

Ich glaube, ich erzähle zuviel...
Was spricht denn gegen einen Guacamole-Zugang, welcher dir Zugriff gewährleistet, als ob du vor Ort wärst?
Den vorhandenen Sicherheitsmechanismen von Guacamole musst du natürlich vertrauen.
Keyboardprobleme kenne ich in VNC-Sitzungen, in SSH und RDP eher nicht.
Um verschiedene Netze zu erreichen, brauchst du eben Zugriff auf unterschiedliche Maschinen.
Die Frage ist, inwieweit man Guacamole als zentralem Element vertraut, statt anderen Puzzleteilen drumherum.
I.Ü. nutze ich rohen SSH-Zugriff mit MFA parallel zu Guacamole ebenfalls mit MFA.
Da dürfen böse Buben gerne mal anrücken.
P.S.. auf den SHH-Zugang komme ich ja sogar vom eigenen Client drauf. Noch nie durch komische Mapping aufgefallen aber erheblich besser nutzbar als in der html-Umgebung.
 
Last edited:
  • Like
Reactions: UdoB
Welcher einfache Test würde die Performance belegen?

Hilft so etwas? https: //browserbench.org/Speedometer3.1

Jeweils aufrufen und im Brauser manuell auf "Start" klicken:

Code:
time  waypipe ssh user@vm librewolf https://browserbench.org/Speedometer3.1
Score: 20 - Dauer: ~1m12s

time ssh -X user@vm librewolf https://browserbench.org/Speedometer3.1
Score: 21.8 - Dauer: ~2m54s

Warum dieser Test in beiden Fällen fast den gleichen "Score" liefert, ist mir vollkommen unklar. Aber per X11 dauert er zweieinhalb mal so lange. Und ja, das sieht man.
 
  • Like
Reactions: Johannes S
Oha, nun wird es langsam kompliziert. o_O :)

Wenn ich es richtig verstanden habe, sollte man Wayland dem X11 Protokoll vorziehen. Nun habe ich auf meinen Desktop VMs Linux Mint LMDE mit Cinnamon installiert und dort wird Wayland angeblich (noch) nicht direkt unterstützt. Was meint ihr dazu?

Ein Vorteil von Guacamole ist, dass Client-seitig außer einem Web Browser keine weitere Software nd auch keine speziellen Netzwerkports benötigt werden. Dieser Vorteil spielt für mich eine untergeordnete Rolle, weil ich mich ohnehin per Wireguard mit dem Netzwerk verbinden, in dem die Desktop VMs beheimatet sind.

Ich habe auf meinen Notebooks meist zwei Browser-Fenster im Betrieb. Davon eines mit 3 Workspaces und mit jeweils 5 bis 10 Tabs. Da finde ich es sogar von Vorteil, mit dem Windows RDP Client oder virt-iewer eine separate Anwendung zu haben, die eben genau eine Aufgabe hat: Remote Desktop.
 
Last edited:
Die Wayland-vs-X11-Diskussion hier dreht sich eigentlich um einen anderen Fall, nämlich das X-Forwarding bzw. waypipe von @UdoB übers WAN. Für dich mit SPICE/virt-viewer ist das völlig wurscht: SPICE zieht den Framebuffer der VM ab, ob darunter X11 oder Wayland läuft, merkst du am Client gar nicht. LMDE mit Cinnamon auf X11 ist da absolut ok, da musst du nichts umbauen und auch nichts auf Wayland hebeln.

Und deine Einschätzung in #49 passt: wenn du eh per WireGuard im Netz bist, bringt dir der clientlose Guacamole-Vorteil praktisch nichts. Dann bleib doch einfach bei virt-viewer mit dem hotkeys-Kniff von oben, oder nimm den RDP-Client wenn dir der lieber ist. Beides völlig legitim für zwei Dev-VMs, da gibt's kein richtig oder falsch.
 
https://github.com/Xpra-org/xpra

Ich selber habe das noch nicht getestet und kann es daher noch nicht einschätzen.
Mein heutiger Test war erfolgreich. Es klemmt an einigen Stellen, wie bei "Audio" - aber das schiebe ich auf meinen spezifischen Unterbau mit Qubes-OS als Client und/oder auf die Quell-VM mit Fragmenten eines xfce4-Desktops.

XPra "fühlt" sich hinreichend schnell an, ich habe keine Benchmarks. Mein Einschätzung ist eindeutig positiv! :-)

Mehr möchte ich in diesem ziemlich intensiv "missbrauchten" Thread dazu nicht mehr schreiben. Sorry für das weit abdriften, @zeropage.
 
Hallo nochmal,

ich möchte diesen Thread in der Hoffnung nutzen, bei einem speziellen Problem Hilfe zu bekommen. Wenn ich Remote Desktop arbeite, benutze ich zumindest im Browser die Maus. Dort funktionieren die Side Buttons und das Scroll Wheel aber nicht wie erwartet. Entweder wirkt sich beides auf die Navigation Foward/Backward aus. Oder beides auf Scrollbar Up/Down. Unabhängig davon, ob ich Linux Mint LMDE, Xubuntu, xrdp oder spice verwende. Sehr seltsam.

Ich habe bereits Stunden im Netz recherchiert und allenfalls Tipps zu xbindkeys oer piper gefunden. Nichts hat an dem Problem etwas geändert.
 
Dein Problem ist das zickige Spice.
Da sind wir wieder bei Guacamole als Proxy. Da hast du SSH, VNC und RDP zuverlässig am Start.
  • SSH ist in meinen Augen überflüssig, da Zugriff auch direkt recht wasserdicht hergestellt werden kann.
  • VNC ist notorisch lahmarschig.
  • RDP ist rattenschnell, auf Linux-Maschinen aber leider PITA.
  • letzteres gilt vor allem, seit X11 sukzessive gegen Wayland ersetzt wird.
Die Zumutung SPICE würde ich mir nie freiwillig ans Bein binden. Das noch bescheidenere NoVNC nutze ich nur auf PVE-Hosts zu Administrationszwecken.
Die Vorstellung eines von beiden zu echter Remotearbeit zu verwenden, lässt mich frösteln
Zur Lösung deines speziellen Problems kann ich also leider nichts beitragen.
 
Last edited:
Das Problem mit der Maus besteht unabhängig vom verwendeten Remote Desktop Protokoll. Auch bei RDP oder mit Guacamole. Bei Guacamole ist es sogar besonders wild: Scroll Wheel führt zu Forward/Backward Navi und die Side/Thumb Buttons wirken sind gar nicht "gefangen", wirken sich also auf den Browser des Hosts und nicht auf den des Guest aus.

Mir würde es schon reichen, wenn jemand dieses Verhalten als normal bestätigen könnte. Dann müsste ich mich eben damit abfinden. Oder ganz auf Remote Desktop verzichten und weiterhin meine VM auf USB-Stick mit VirtualBox betreiben. Was KVM angeht, funktioniert das seit Jahren einwandfrei.
 
Ich weiß so mancher hört das nicht gerne, und ich bin auch ein rießiger Freund von OpenSource, nutze es wo es nur geht. "Aber" wenns wirklich wichtig ist, und es keine vernünftige Open-Möglichkeit gibt, nehm ich ein wenig Geld in die Hände und kauf mir halt was ein. Hatte jahrelang "Nomachine Workstation" im Einsatz. Das Teil läuft wirklich sehr gut. Hatte für meinen Einsatz zum normalen Desktop keine Nachteile (verwendete Kubuntu 24.04 auf Nomachine). Später hatte ich auch noch den Grafikkarte durchgereicht, dann machts gleich nochmal so viel Spaß. Die Workstationvariante ist für maximal 4 gleichzeitige User ausgelegt. Den Enterprise Client gibt es hier. Der ist immer kostenlos. Der Client wird auch auf unseren Apt-Repo gepflegt.
Es gibt von Nomachine auch noch ein günstigeres Desktop Produkt, aber das hab ich nie getestet, weil ich ohnehin 3 User Zugriffe benötigte.

Die Versionen kann man beide 30 Tage lang im vollen Umfang testen. Vielleicht ist ja was dabei.
 
Das Problem mit der Maus besteht unabhängig vom verwendeten Remote Desktop Protokoll. Auch bei RDP oder mit Guacamole. Bei Guacamole ist es sogar besonders wild: Scroll Wheel führt zu Forward/Backward Navi und die Side/Thumb Buttons wirken sind gar nicht "gefangen", wirken sich also auf den Browser des Hosts und nicht auf den des Guest aus.

Mir würde es schon reichen, wenn jemand dieses Verhalten als normal bestätigen könnte. Dann müsste ich mich eben damit abfinden. Oder ganz auf Remote Desktop verzichten und weiterhin meine VM auf USB-Stick mit VirtualBox betreiben. Was KVM angeht, funktioniert das seit Jahren einwandfrei.
Hast du es denn schonmal mit einer anderen Maus oder client versucht?
Hast du mal versucht per mstsc auf eine RDP-maschine zuzugreifen?
Das Verhalten ist nämlich alles andere als normal.
 
Hast du es denn schonmal mit einer anderen Maus oder client versucht?
Hast du mal versucht per mstsc auf eine RDP-maschine zuzugreifen?
Das Verhalten ist nämlich alles andere als normal.

Ich habe drei Mäuse ausprobiert. Eine davon kabelgebunden. Für den Zugriff auf Xubuntu oder Mint LMDE habe ich sowohl Guacamole, als auch Windows mstsc probiert. Immer das Selbe.

Dann habe ich mal mit xev -event mouse aufgezeichnet. Bei Mouse Wheel und Side Button wird nahezu das Gleiche protolliert. Es scheint also, als würden die Events gar nicht unterschieden. Dann kann das ja auch nicht wie üblich funkionieren. Die große Frage ist nun: Warum? Ich habe keine Ahnung, welche Komponente mir hier einen Streich spielt.

Code:
ButtonRelease event, serial 25, synthetic NO, window 0x3a00001,
    root 0x24d, subw 0x0, time 38450192, (105,111), root:(145,183),
    state 0x810, button 4, same_screen YES
 
Last edited:
Ich habe drei Mäuse ausprobiert. Eine davon kabelgebunden. Für den Zugriff auf Xubuntu oder Mint LMDE habe ich sowohl Guacamole, als auch Windows mstsc probiert. Immer das Selbe.

Dann habe ich mal mit xev -event mouse
Wenn du auf grafische Linux-clients zugreifen willst, dann hast du z.Zt. ganz schlechte Karten. Das kann ich zu 100% bestätigen.
Selbst ein VNC-Server läuft auf einem Win-client besser als auf allen Linuxdesktops.
Traurig aber wahr.
 
Ich muss mich korrigieren. Bei der Kombination Linux Mint LMDE, xrdp und Windows mstsc funktionieren alle Mouse Buttons wie üblich. Bleibt lediglich SPICE und VNC, welche die Side Buttons nicht oder falsch unterstützen. Das nur so "for the records".

Vielleicht mache ich mal eine Tabelle mit den getesteten Kombinationen und Vor/Nachteilen bzgl. Performance und Usability.
 
Ich muss mich korrigieren. Bei der Kombination Linux Mint LMDE, xrdp und Windows mstsc funktionieren alle Mouse Buttons wie üblich. Bleibt lediglich SPICE und VNC, welche die Side Buttons nicht oder falsch unterstützen. Das nur so "for the records".

Vielleicht mache ich mal eine Tabelle mit den getesteten Kombinationen und Vor/Nachteilen bzgl. Performance und Usability.
Klassisch. Ne Tabelle ist nie schlecht. Aber deine Probleme resultieren aus VNC und der noch beschisseneren kleinen Schwester Spice. Da beißt die Maus keinen Faden ab.
 
Last edited: