- Triển khai cơ sở hạ tầng truy cập từ xa bằng cách sử dụng các dịch vụ hbbs và hbbr.
- Cấu hình toàn diện các cổng TCP và UDP để đảm bảo kết nối và bỏ qua NAT.
- Đảm bảo quyền riêng tư và kiểm soát dữ liệu thông qua việc tự lưu trữ tín hiệu và bộ chuyển tiếp.

Làm thế nào để thiết lập máy chủ Rustdesk của riêng bạn với Docker? Nếu bạn mệt mỏi vì phải phụ thuộc vào các công cụ độc quyền và muốn kiểm soát hoàn toàn các phiên làm việc từ xa của mình, thì việc thiết lập cơ sở hạ tầng riêng với Rustdesk là giải pháp hoàn hảo. Về cơ bản, nó rất đơn giản. một lựa chọn thay thế mã nguồn mở So với những ông lớn như TeamViewer hay AnyDesk, nhưng với giá trị gia tăng là bạn sở hữu máy chủ, điều đó có nghĩa là dữ liệu của bạn không bị chuyển qua tay bên thứ ba và bạn không còn phải lo lắng về những hạn chế giấy phép phiền phức.
Đối với những ai không muốn làm phức tạp cuộc sống của mình bằng việc cài đặt thủ công, Docker là con đường nhanh nhất và hiệu quả. Nó không chỉ cho phép bạn triển khai máy chủ trong nháy mắt mà còn giúp việc cập nhật trở nên dễ dàng và việc triển khai có thể lặp lại trên bất kỳ máy nào, cho dù đó là VPS đám mây, máy chủ tại nhà, hay thậm chí là Raspberry Pi nếu bạn muốn thử nghiệm.
Máy chủ tự lưu trữ hoạt động như thế nào?

Để hiểu rõ những gì chúng ta đang xây dựng, điều quan trọng là phải biết rằng RustDesk không phải là một chương trình duy nhất, mà dựa trên hai tệp thực thi cơ bản. Một mặt, chúng ta có hbbs (Máy chủ ID), chịu trách nhiệm phát tín hiệu và đảm bảo các đội tìm thấy nhau. Mặt khác, có hbbr (Máy chủ chuyển tiếp)Điều này xảy ra khi kết nối trực tiếp thất bại và lưu lượng truy cập phải chuyển hướng qua máy chủ.
Quá trình này rất đơn giản: máy khách liên tục gửi tín hiệu đến máy chủ ID để thông báo rằng nó đang trực tuyến. Khi bạn cố gắng kết nối máy tính A với máy tính B, máy chủ hbbs sẽ cố gắng thiết lập kết nối. đục lỗ để thiết lập một đường hầm trực tiếp. Nếu cách này không hiệu quả do tường lửa quá mạnh, thì... hbbr tiếp quản Để truyền lại dữ liệu, đảm bảo kết nối được thiết lập bất kể điều gì xảy ra.
Yêu cầu kỹ thuật và chuẩn bị môi trường

Bạn không cần phải chi một khoản tiền lớn cho phần cứng; yêu cầu rất thấp. Với máy chủ Linux (chúng ta đang nói về...) Ubuntu 22.04 hoặc 24.04 LTSVới 1 vCPU và 2 GB RAM, bạn sẽ có thừa sức xử lý hàng chục kết nối đồng thời. Tuy nhiên, điều cần thiết là phải có một... Địa chỉ IP công cộng cố định để khách hàng của bạn không bị mất dấu máy chủ.
Trước khi khởi chạy container, bạn cần chuẩn bị bằng cách cài đặt Docker và Docker Compose. Nếu bạn sử dụng các môi trường chuyên biệt hơn như... UnraidBạn có thể sử dụng các hình ảnh được tối ưu hóa (như của Ich777) để đơn giản hóa quy trình, tích hợp mọi thứ vào một giao diện trực quan và dễ quản lý hơn.
Cấu hình cổng và tường lửa

Đây là điểm mà hầu hết mọi người mắc sai lầm. Để mọi thứ hoạt động trơn tru, bạn cần mở các cổng cụ thể trong tường lửa của mình (cho dù đó là UFW trên Linux hay bảng điều khiển của nhà cung cấp dịch vụ đám mây). các cảng thiết yếu Chúng bao gồm TCP 21115, TCP 21116 và UDP 21116. Giao thức cuối cùng rất quan trọng vì nó xử lý thanh ghi ID và tín hiệu nhịp tim của hệ thống.
Ngoài ra, bạn cần cổng TCP 21117 cho dịch vụ Relay. Nếu bạn dự định sử dụng Ứng dụng web RustDeskBạn cần bật các cổng TCP 21118 và 21119 (WebSockets). Đối với người dùng Pro không sử dụng proxy SSL, cổng TCP 21114 là cần thiết để API hoạt động chính xác, mặc dù lý tưởng nhất là mọi thứ nên được định tuyến qua một proxy SSL. máy chủ proxy ngược như Nginx Sử dụng HTTPS qua cổng 443.
Triển khai từng bước với Docker Compose

Cách gọn gàng nhất để làm điều này là tạo một thư mục chuyên dụng, ví dụ như trong /opt/rustdesk-server/và soạn thảo một tập tin compose.ymlMột chi tiết quan trọng là sử dụng network_mode: «host»Bởi vì RustDesk cần biết địa chỉ IP thực của máy chủ để tránh tình trạng chuyển hướng lưu lượng truy cập trở nên hỗn loạn.
Sau khi cấu hình tệp, bạn khởi động các dịch vụ bằng một lệnh đơn giản. Sau khi khởi động, điều này rất cần thiết. lấy khóa công khai của máy chủ. Khóa này nằm trong thư mục dữ liệu cố định và là "thủ tục bắt tay" đảm bảo chỉ những máy khách được ủy quyền mới kết nối được với cơ sở hạ tầng của bạn. Nếu bạn không thiết lập... khối lượng dữ liệu liên tụcBạn sẽ mất cấu hình này mỗi khi cập nhật container.
Cài đặt khách hàng và bảo mật nâng cao
Sau khi máy chủ đã được thiết lập và hoạt động, hãy vào cài đặt mạng của ứng dụng RustDesk. Bạn cần nhập địa chỉ IP của máy chủ vào cả hai mục. ID máy chủ giống như trong Máy chủ chuyển tiếpvà dán khóa công khai mà chúng ta đã lấy được trước đó. Nếu bạn sử dụng một dịch vụ như DuckDNSBạn có thể sử dụng tên miền thay vì địa chỉ IP để tránh phụ thuộc vào sự thay đổi địa chỉ máy chủ.
Để biến mạng lưới của bạn thành một pháo đài, đừng chỉ dừng lại ở việc cài đặt. Bạn có thể triển khai... mật khẩu dùng một lần Hỗ trợ một lần hoặc khóa vĩnh viễn cho nhóm của bạn. Nếu bạn muốn mức hỗ trợ cao nhất, hãy kích hoạt gói xác thực hai yếu tố (2FA) thông qua các ứng dụng hoặc Telegram. Đối với môi trường doanh nghiệp, điều hợp lý nhất là đóng tường lửa máy chủ để nó chỉ chấp nhận các kết nối từ Địa chỉ IP của công ty hoặc thông qua VPN.Như vậy, tạo ra một mạng lưới hoàn toàn khép kín và riêng tư.
Những điểm khác biệt so với phiên bản Pro
Mặc dù phiên bản mã nguồn mở rất tuyệt vời, RustDesk vẫn cung cấp phiên bản Pro dành cho những người cần. quản lý người dùng tập trung và các nhóm. Phiên bản này cho phép tích hợp máy chủ với Active Directory hoặc LDAP và cung cấp nhật ký kiểm toán chi tiết hơn nhiều, đây là yêu cầu thiết yếu ở nhiều công ty do các quy định về bảo mật.
Việc sở hữu máy chủ RustDesk riêng bằng Docker cho phép bạn loại bỏ các bên trung gian. giảm độ trễ và đảm bảo việc truy cập từ xa vào máy của bạn được riêng tư và hiệu quả. Bằng cách kết hợp cấu hình cổng phù hợp, sử dụng ổ đĩa lưu trữ dữ liệu cố định và các lớp bảo mật như xác thực hai yếu tố (2FA) hoặc mạng VPN, bạn sẽ biến một công cụ đơn giản thành một công cụ mạnh mẽ. cơ sở hạ tầng hỗ trợ chuyên nghiệp Dưới sự kiểm soát hoàn toàn của bạn.
Đam mê công nghệ từ khi còn nhỏ. Tôi thích được cập nhật về lĩnh vực này và trên hết là truyền đạt nó. Đó là lý do tại sao tôi đã cống hiến hết mình cho việc truyền thông trên các trang web công nghệ và trò chơi điện tử trong nhiều năm nay. Bạn có thể thấy tôi viết về Android, Windows, MacOS, iOS, Nintendo hoặc bất kỳ chủ đề liên quan nào khác mà bạn nghĩ đến.