Täydellinen opas oman Rustdesk-palvelimen asentamiseen Dockerilla

Viimeisin päivitys: 31/08/2026
Kirjoittaja: Cristian Garcia

  • Etäkäyttöinfrastruktuurin toteutus ottamalla käyttöön hbbs- ja hbbr-palvelut.
  • TCP- ja UDP-porttien kattava konfigurointi yhteyden ja NAT-ohitustoiminnon varmistamiseksi.
  • Yksityisyyden ja datan hallinnan varmistaminen signaloinnin ja välityksen itse isännöinnin avulla.

Järjestelmäinsinööri, joka valvoo palvelininfrastruktuuria modernissa datakeskuksessa

Kuinka perustaa oma Rustdesk-palvelin Dockerilla? Jos olet kyllästynyt luottamaan suljetuihin työkaluihin ja haluat täyden hallinnan etätyöpöytäistuntoihin, oman infrastruktuurin perustaminen Rustdeskin avulla on täydellinen ratkaisu. Se on pohjimmiltaan... avoimen lähdekoodin vaihtoehto jättiläisille, kuten TeamViewerille tai AnyDeskille, mutta lisäarvona on, että omistat palvelimen, mikä tarkoittaa, että tietosi eivät kulje muiden käsien kautta ja unohdat kiusalliset lisenssirajoitukset.

Niille, jotka eivät halua vaikeuttaa elämäänsä manuaalisilla asennuksilla, Docker on nopein reitti ja tehokasta. Se ei ainoastaan ​​mahdollista palvelimen salamannopeaa käyttöönottoa, vaan tekee myös päivityksistä helppoa ja käyttöönoton toistettavissa millä tahansa koneella, olipa kyseessä sitten pilvi-VPS, kotipalvelin tai vaikkapa Raspberry Pi, jos haluat kokeilla.

Aiheeseen liittyvä artikkeli:
Älypuhelimen käyttäminen tietokoneen hiirenä, näppäimistönä ja kaukosäätimenä

Miten itse isännöity palvelin oikeastaan ​​toimii?

Yksityiskohta palvelinräkeistä datakeskuksessa, jossa on sininen teknologinen valaistus

Ymmärtääksemme, mitä olemme rakentamassa, on tärkeää tietää, että RustDesk ei ole yksittäinen ohjelma, vaan se perustuu kahteen perustavanlaatuiseen suoritettavaan tiedostoon. Toisaalta meillä on hbbs (ID-palvelin), joka vastaa viestinnästä ja varmistaa, että joukkueet löytävät toisensa. Toisaalta on olemassa hbbr (välityspalvelin)joka tulee esiin, kun suora yhteys epäonnistuu ja liikenteen on pomppiva palvelimen kautta.

Ainutlaatuinen sisältö - Napsauta tästä  Kuinka testata tietokoneen web-kameraa

Prosessi on yksinkertainen: asiakas lähettää jatkuvasti ping-komennon ID-palvelimelle ilmoittaakseen olevansa verkossa. Kun yrität yhdistää tietokoneen A tietokoneeseen B, hbbs-palvelin yrittää muodostaa yhteyden. rei'itys suoran tunnelin muodostamiseksi. Jos tämä ei toimi aggressiivisen palomuurin vuoksi, niin hbbr ottaa vallan lähettää tiedot uudelleen varmistaen, että yhteys muodostuu joka tapauksessa.

Tekniset vaatimukset ja ympäristön valmistelu

Kaapelointiinfrastruktuuri ja verkkoyhteydet ammattimaisessa palvelinhuoneessa

Sinun ei tarvitse käyttää omaisuuksia laitteistoon; vaatimukset ovat erittäin alhaiset. Linux-palvelimella (puhumme Ubuntu 22.04 tai 24.04 LTSYhdellä virtuaaliprosessorilla ja kahdella gigatavulla RAM-muistia sinulla on enemmän kuin tarpeeksi kymmenien samanaikaisten yhteyksien käsittelyyn. On kuitenkin välttämätöntä, että sinulla on Kiinteä julkinen IP-osoite jotta asiakkaasi eivät kadota palvelimen seuraa.

Ennen konttien julkaisua sinun on valmisteltava asentamalla Docker ja Docker Compose. Jos käytät tarkempia ympäristöjä, kuten UnraidVoit käyttää optimoituja kuvia (kuten Ich777:n), jotka yksinkertaistavat prosessia ja integroivat kaiken visuaalisempaan ja hallittavampaan käyttöliittymään.

Aiheeseen liittyvä artikkeli:
Kaukosäädinsovellus

Portin ja palomuurin konfigurointi

Lähikuva räkkipalvelimesta pilvipalveluympäristössä

Tässä kohtaa useimmat ihmiset menevät pieleen. Jotta kaikki toimisi ongelmitta, sinun on avattava palomuurisi tietyt portit (olipa kyseessä sitten UFW Linuxissa tai pilvipalveluntarjoajasi ohjauspaneeli). välttämättömät satamat Ne ovat TCP 21115, TCP 21116 ja UDP 21116. Jälkimmäinen on kriittinen, koska se käsittelee ID-rekisteriä ja järjestelmän sykettä.

Ainutlaatuinen sisältö - Napsauta tästä  APR-tiedoston avaaminen

Lisäksi tarvitset TCP-portin 21117 välityspalvelua varten. Jos aiot käyttää RustDesk-verkkoasiakasohjelmaSinun on otettava käyttöön TCP-portit 21118 ja 21119 (WebSockets). Pro-käyttäjille, jotka eivät käytä SSL-välityspalvelinta, TCP-portti 21114 vaaditaan API:n oikean toiminnan varmistamiseksi, vaikka ihanteellisessa tapauksessa kaiken tulisi reitittyä... käänteinen välityspalvelin, kuten Nginx käyttää HTTPS:ää portin 443 kautta.

Vaiheittainen käyttöönotto Docker Composen avulla

Hallintapääte ja näyttö palvelinrivin edessä datakeskuksessa

Puhtain tapa tehdä tämä on luoda erillinen kansio, esimerkiksi /opt/rustdesk-server/ja tiedoston laatiminen compose.ymlOlennainen yksityiskohta on käyttää network_mode: «isäntä»koska RustDeskin on tiedettävä isännän todellinen IP-osoite estääkseen liikenteen uudelleenohjauksen muuttumisen kaoottiseksi.

Kun tiedosto on määritetty, voit käynnistää palvelut yksinkertaisella komennolla. Käynnistyksen jälkeen tämä on välttämätöntä. hanki julkinen avain palvelimen. Tämä avain sijaitsee pysyvän datan hakemistossa ja toimii "kättelynä", joka varmistaa, että vain valtuutetut asiakkaat muodostavat yhteyden infrastruktuuriisi. Jos et määritä pysyvät datamäärätMenetät tämän määrityksen aina, kun päivität säilön.

Aiheeseen liittyvä artikkeli:
Kuinka aktivoida kaukosäädin tietokoneessani

Asiakasasetukset ja lisäsuojaus

Kun palvelin on käynnissä, siirry RustDesk-asiakasohjelman verkkoasetuksiin. Sinun on annettava palvelimesi IP-osoite sekä Palvelimen tunnus kuten välityspalvelimessaja liitä aiemmin hakemamme julkinen avain. Jos käytät palvelua, kuten DuckDNSVoit käyttää verkkotunnusta IP-osoitteen sijaan, jotta vältät palvelimen osoitteen muutosten aiheuttamat ongelmat.

Ainutlaatuinen sisältö - Napsauta tästä  Ohjelmiston päivittäminen

Jotta verkostostasi tulisi bunkkeri, älä tyydy vain asennukseen. Voit toteuttaa kertakäyttöiset salasanat kertaluonteista tukea tai pysyviä avaimia omille tiimeillesi. Jos etsit korkeinta tasoa, aktivoi kaksivaiheinen todennus (2FA) sovellusten tai Telegramin kautta. Yritysympäristöissä järkevintä on sulkea palvelimen palomuuri, jotta se hyväksyy yhteydet vain Yritysten IP-osoitteet tai VPN:n kauttajolloin syntyy täysin suljettu ja yksityinen verkko.

Erot Pro-versioon verrattuna

Vaikka OSS-versio on loistava, RustDesk tarjoaa Pro-version niille, jotka tarvitsevat keskitetty käyttäjähallinta ja ryhmiä. Tämä versio mahdollistaa palvelimen integroinnin Active Directoryn tai LDAP:n kanssa ja tarjoaa paljon yksityiskohtaisempia lokitietoja, mikä on monissa yrityksissä olennainen vaatimus turvallisuusmääräysten vuoksi.

Oman RustDesk-palvelimen käyttäminen Dockerin avulla mahdollistaa välikäsien poistamisen. vähentää viivettä ja varmista, että etäkäyttö koneillesi on yksityistä ja tehokasta. Yhdistämällä oikean porttimäärityksen, pysyvien levymien käytön ja suojauskerrokset, kuten 2FA:n tai VPN:t, muutat yksinkertaisen työkalun tehokkaaksi. ammatillinen tukiinfrastruktuuri täydellisessä hallinnassasi.

Aiheeseen liittyvä artikkeli:
Kuinka RingCentralin kameroita voi etäohjata?