- Implementierung einer Fernzugriffsinfrastruktur durch Bereitstellung der Dienste hbbs und hbbr.
- Umfassende Konfiguration der TCP- und UDP-Ports zur Sicherstellung der Konnektivität und Umgehung von NAT.
- Gewährleistung von Datenschutz und Datenkontrolle durch Selbsthosting von Signalisierung und Weiterleitung.
Wie richtet man einen eigenen Rustdesk-Server mit Docker ein? Wenn Sie genug von proprietären Tools haben und die volle Kontrolle über Ihre Remote-Desktop-Sitzungen wünschen, ist die Einrichtung einer eigenen Infrastruktur mit Rustdesk die perfekte Lösung. eine Open-Source-Alternative zu Giganten wie TeamViewer oder AnyDesk, aber mit dem zusätzlichen Vorteil, dass Sie der Server sind, was bedeutet, dass Ihre Daten nicht durch andere Hände gehen und Sie die lästigen Lizenzbeschränkungen vergessen können.
Für all diejenigen, die sich das Leben nicht mit manuellen Installationen verkomplizieren wollen, Docker ist der schnellste Weg und effizient. Es ermöglicht nicht nur die blitzschnelle Bereitstellung des Servers, sondern macht auch Updates zum Kinderspiel und die Bereitstellung auf jedem beliebigen Rechner wiederholbar – sei es ein Cloud-VPS, ein Heimserver oder sogar ein Raspberry Pi, falls Sie experimentieren möchten.
Wie funktioniert ein selbstgehosteter Server eigentlich?

Um zu verstehen, was wir entwickeln, ist es wichtig zu wissen, dass RustDesk kein einzelnes Programm ist, sondern auf zwei grundlegenden ausführbaren Dateien basiert. Zum einen haben wir hbbs (ID-Server), das für die Signalgebung und die Sicherstellung des Zusammenfindens der Teams zuständig ist. Auf der anderen Seite gibt es hbbr (Relay-Server)Dies kommt zum Tragen, wenn die direkte Verbindung fehlschlägt und der Datenverkehr über den Server umgeleitet werden muss.
Der Vorgang ist einfach: Der Client sendet ständig Pings an den ID-Server, um ihm seine Online-Verbindung mitzuteilen. Wenn Sie versuchen, Computer A mit Computer B zu verbinden, versucht der HBBS-Server, eine Verbindung herzustellen. Lochen um einen direkten Tunnel herzustellen. Falls dies aufgrund einer aggressiven Firewall nicht funktioniert, dann hbbr übernimmt um die Daten erneut zu übertragen und so sicherzustellen, dass die Verbindung in jedem Fall hergestellt wird.
Technische Anforderungen und Umgebungsvorbereitung

Sie müssen kein Vermögen für Hardware ausgeben; die Anforderungen sind extrem gering. Mit einem Linux-Server (wir sprechen hier von …) Ubuntu 22.04 oder 24.04 LTSMit 1 vCPU und 2 GB RAM haben Sie mehr als genug Kapazität, um Dutzende gleichzeitiger Verbindungen zu verarbeiten. Es ist jedoch unerlässlich, über Folgendes zu verfügen: Feste öffentliche IP-Adresse damit Ihre Kunden den Server nicht aus den Augen verlieren.
Vor dem Starten von Containern müssen Sie Docker und Docker Compose installieren. Wenn Sie spezifischere Umgebungen verwenden, wie z. B. UnraidSie können optimierte Bilder (wie die von Ich777) verwenden, die den Prozess vereinfachen und alles in eine visuellere und übersichtlichere Benutzeroberfläche integrieren.
Port- und Firewall-Konfiguration

Hier liegt der Fehler der meisten Leute. Damit alles reibungslos funktioniert, müssen Sie die entsprechenden Ports in Ihrer Firewall öffnen (egal ob UFW unter Linux oder das Kontrollpanel Ihres Cloud-Anbieters). wichtige Häfen Es handelt sich um TCP 21115, TCP 21116 und UDP 21116. Letzteres ist von entscheidender Bedeutung, da es das ID-Register und den System-Heartbeat verwaltet.
Zusätzlich benötigen Sie den TCP-Port 21117 für den Relay-Dienst. Wenn Sie den Relay-Dienst nutzen möchten, ... RustDesk-WebclientSie müssen die TCP-Ports 21118 und 21119 (WebSockets) aktivieren. Pro-Nutzer, die keinen SSL-Proxy verwenden, benötigen zusätzlich den TCP-Port 21114, damit die API korrekt funktioniert. Idealerweise sollte jedoch der gesamte Datenverkehr über einen SSL-Proxy geleitet werden. Reverse-Proxy wie Nginx HTTPS über Port 443 verwenden.
Schrittweise Bereitstellung mit Docker Compose

Am einfachsten geht das, indem man einen separaten Ordner anlegt, zum Beispiel in /opt/rustdesk-server/und das Verfassen einer Akte compose.ymlEin entscheidendes Detail ist die Verwendung Netzwerkmodus: «Host»weil RustDesk die tatsächliche IP-Adresse des Hosts kennen muss, um zu verhindern, dass die Umleitung des Datenverkehrs chaotisch wird.
Sobald die Datei konfiguriert ist, starten Sie die Dienste mit einem einfachen Befehl. Nach dem Start ist dies unerlässlich. den öffentlichen Schlüssel erhalten des Servers. Dieser Schlüssel befindet sich im Verzeichnis der persistenten Daten und dient als „Handshake“, der sicherstellt, dass sich nur autorisierte Clients mit Ihrer Infrastruktur verbinden. Wenn Sie den Server nicht einrichten, … persistente DatenvolumesDiese Konfiguration geht bei jeder Aktualisierung des Containers verloren.
Clienteinstellungen und erweiterte Sicherheit
Sobald der Server läuft, öffnen Sie die Netzwerkeinstellungen Ihres RustDesk-Clients. Sie müssen die IP-Adresse Ihres Servers in beiden Feldern eingeben. Server-ID wie im Relay-Serverund fügen Sie den zuvor abgerufenen öffentlichen Schlüssel ein. Wenn Sie einen Dienst wie DuckDNSSie können die Domain anstelle der IP-Adresse verwenden, um sich nicht auf Änderungen der Serveradresse verlassen zu müssen.
Um Ihr Netzwerk zu einem Bunker zu machen, sollten Sie nicht nur bei der Installation aufhören. Sie können Folgendes implementieren: Einmalpasswörter für einmalige Unterstützung oder dauerhafte Schlüssel für Ihre eigenen Teams. Wenn Sie die höchste Stufe anstreben, aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) über Anwendungen oder Telegram. In Unternehmensumgebungen ist es am sinnvollsten, die Server-Firewall so zu schließen, dass sie nur Verbindungen von diesen Diensten akzeptiert. Unternehmens-IPs oder über ein VPNDadurch entsteht ein vollständig geschlossenes und privates Netzwerk.
Unterschiede zur Pro-Version
Obwohl die Open-Source-Version fantastisch ist, bietet RustDesk eine Pro-Variante für diejenigen an, die sie benötigen. zentralisierte Benutzerverwaltung und Gruppen. Diese Version ermöglicht die Integration des Servers mit Active Directory oder LDAP und bietet wesentlich detailliertere Audit-Protokolle, was aufgrund von Sicherheitsbestimmungen in vielen Unternehmen eine unerlässliche Voraussetzung ist.
Die Verwendung eines eigenen RustDesk-Servers mit Docker ermöglicht es Ihnen, Zwischenhändler auszuschalten. Latenz reduzieren Stellen Sie sicher, dass der Fernzugriff auf Ihre Systeme privat und effizient ist. Durch die Kombination von korrekter Portkonfiguration, der Verwendung persistenter Datenträger und Sicherheitsmaßnahmen wie Zwei-Faktor-Authentifizierung oder VPNs verwandeln Sie ein einfaches Werkzeug in ein leistungsstarkes. professionelle Supportinfrastruktur Sie haben die volle Kontrolle.
Seit seiner Kindheit begeistert er sich für Technik. Ich liebe es, in der Branche auf dem neuesten Stand zu sein und es vor allem zu kommunizieren. Deshalb widme ich mich seit vielen Jahren der Kommunikation auf Technologie- und Videospiel-Websites. Ich schreibe über Android, Windows, MacOS, iOS, Nintendo oder jedes andere verwandte Thema, das mir in den Sinn kommt.