- Implementação de uma infraestrutura de acesso remoto através da implantação dos serviços hbbs e hbbr.
- Configuração completa das portas TCP e UDP para garantir a conectividade e o bypass do NAT.
- Garantir a privacidade e o controle de dados por meio da hospedagem própria de sinalização e retransmissão.
Como configurar seu próprio servidor Rustdesk com Docker? Se você está cansado de depender de ferramentas proprietárias e deseja controle total sobre suas sessões de desktop remoto, configurar sua própria infraestrutura com o Rustdesk é a solução perfeita. É basicamente isso: uma alternativa de código aberto para gigantes como TeamViewer ou AnyDesk, mas com o valor agregado de você ser o proprietário do servidor, o que significa que seus dados não passam por terceiros e você se esquece daquelas incômodas limitações de licença.
Para aqueles que não querem complicar suas vidas com instalações manuais, Docker é o caminho mais rápido. e eficiente. Além de permitir a implantação do servidor em um instante, também facilita as atualizações e torna a implantação repetível em qualquer máquina, seja um VPS na nuvem, um servidor doméstico ou até mesmo um Raspberry Pi, caso você queira experimentar.
Como funciona, na prática, um servidor auto-hospedado?

Para entender o que estamos construindo, é importante saber que o RustDesk não é um programa único, mas sim depende de dois executáveis fundamentais. Por um lado, temos hbbs (Servidor de ID), que é responsável por sinalizar e garantir que as equipes se encontrem. Por outro lado, há hbbr (Servidor de retransmissão)que entra em ação quando a conexão direta falha e o tráfego precisa passar pelo servidor.
O processo é simples: o cliente envia pings constantes ao servidor de ID para informá-lo de que está online. Quando você tenta conectar o computador A ao computador B, o servidor hbbs tenta estabelecer uma conexão. perfuração de furos para estabelecer um túnel direto. Se isso não funcionar devido a um firewall agressivo, então hbbr assume o controle Retransmitir os dados, garantindo que a conexão seja estabelecida independentemente das circunstâncias.
Requisitos técnicos e preparação do ambiente

Você não precisa gastar uma fortuna em hardware; os requisitos são extremamente baixos. Com um servidor Linux (estamos falando de Ubuntu 22.04 ou 24.04 LTSCom 1 vCPU e 2 GB de RAM, você terá mais do que o suficiente para lidar com dezenas de conexões simultâneas. No entanto, é essencial ter um Endereço IP público fixo para que seus clientes não percam o servidor de vista.
Antes de iniciar os contêineres, você precisa se preparar instalando o Docker e o Docker Compose. Se você usar ambientes mais específicos, como... UnraidVocê pode usar imagens otimizadas (como as de Ich777) que simplificam o processo, integrando tudo em uma interface mais visual e gerenciável.
Configuração de portas e firewall

É aqui que a maioria das pessoas erra. Para que tudo funcione perfeitamente, você precisa abrir as portas específicas no seu firewall (seja o UFW no Linux ou o painel de controle do seu provedor de nuvem). portos essenciais São elas: TCP 21115, TCP 21116 e UDP 21116. Esta última é crucial, pois gerencia o registro de ID e o sinal de pulsação do sistema.
Além disso, você precisa da porta TCP 21117 para o serviço de retransmissão. Se você planeja usar o Cliente web RustDeskVocê precisará habilitar as portas TCP 21118 e 21119 (WebSockets). Para usuários Pro que não utilizam um proxy SSL, a porta TCP 21114 é necessária para o funcionamento correto da API, embora o ideal seja que tudo seja roteado por meio de um proxy. proxy reverso como o Nginx Para usar HTTPS na porta 443.
Implantação passo a passo com Docker Compose

A maneira mais simples de fazer isso é criando uma pasta dedicada, por exemplo, em /opt/rustdesk-server/e elaborar um arquivo compose.ymlUm detalhe vital é usar modo_de_rede: «host»Porque o RustDesk precisa saber o endereço IP real do host para evitar que o redirecionamento de tráfego se torne caótico.
Após configurar o arquivo, você inicia os serviços com um comando simples. Após a inicialização, isso é essencial. obter a chave pública do servidor. Essa chave está localizada no diretório de dados persistentes e é o "aperto de mão" que garante que apenas clientes autorizados se conectem à sua infraestrutura. Se você não configurar o volumes de dados persistentesVocê perderá essa configuração sempre que atualizar o contêiner.
Configurações do cliente e segurança avançada
Com o servidor em funcionamento, acesse as configurações de rede do seu cliente RustDesk. Você precisa inserir o endereço IP do seu servidor em ambos os campos: ID do servidor, conforme definido no servidor de retransmissão.e cole a chave pública que recuperamos anteriormente. Se você usar um serviço como DuckDNSVocê pode usar o domínio em vez do endereço IP para evitar depender de alterações no endereço do servidor.
Para transformar sua rede em um bunker, não pare apenas na instalação. Você pode implementar senhas de uso único Para suporte pontual ou chaves permanentes para suas próprias equipes. Se você busca o nível mais alto, ative o autenticação de dois fatores (2FA) via aplicativos ou Telegram. Para ambientes corporativos, o mais sensato é fechar o firewall do servidor para que ele aceite apenas conexões de IPs corporativos ou através de uma VPNcriando assim uma rede completamente fechada e privada.
Diferenças em relação à versão Pro
Embora a versão de código aberto seja fantástica, o RustDesk oferece uma variante Pro para aqueles que precisam de mais recursos. gerenciamento centralizado de usuários e grupos. Esta versão permite a integração do servidor com o Active Directory ou LDAP e oferece registros de auditoria muito mais detalhados, um requisito essencial em muitas empresas devido às normas de segurança.
Ter seu próprio servidor RustDesk usando Docker permite eliminar intermediários. reduzir a latência e garantir que o acesso remoto às suas máquinas seja privado e eficiente. Combinando a configuração adequada de portas, o uso de volumes persistentes e camadas de segurança como autenticação de dois fatores (2FA) ou VPNs, você transforma uma ferramenta simples em uma ferramenta poderosa. infraestrutura de suporte profissional sob seu controle total.
Apaixonado por tecnologia desde pequeno. Adoro estar atualizado no setor e, acima de tudo, comunicá-lo. É por isso que há muitos anos me dedico à comunicação em sites de tecnologia e videogames. Você pode me encontrar escrevendo sobre Android, Windows, MacOS, iOS, Nintendo ou qualquer outro tópico relacionado que lhe vier à mente.