☁️RustDesk: свой сервер удалённого доступа
Удалённый доступ к рабочим машинам не обязательно строить через сторонний сервис. RustDesk позволяет развернуть собственную серверную часть и самостоятельно контролировать инфраструктуру.
Архитектура состоит из двух основных компонентов:
▫️ hbbs отвечает за регистрацию устройств, выдачу ID и установление соединения между клиентами;
▫️ hbbr используется как relay, когда прямое P2P-соединение через NAT установить не получается.
В идеальном сценарии трафик идёт напрямую между клиентами. Если это невозможно из-за NAT, firewall или CGNAT, соединение проходит через собственный relay-сервер.
Для небольшой инфраструктуры серверные требования достаточно скромные. В статье стенд разворачивался на Ubuntu Server с 2 vCPU и 2 ГБ RAM. При этом узким местом при большом количестве одновременных подключений становится уже не процессор, а сетевой канал.
Но при self-hosted установке особенно важно правильно настроить безопасность.
RustDesk использует пару ключей Ed25519. Приватный ключ должен оставаться на сервере, а публичный передаётся клиентам. Для ограничения подключений используется параметр -k.
Также необходимо открыть только необходимые порты. Для основной работы нужны TCP 21115–21117 и UDP 21116. При этом забытый UDP 21116 - одна из распространённых причин, почему клиент получает ID, но подключение не устанавливается.
Есть и ограничения OSS-версии: в ней нет централизованной адресной книги, веб-консоли, LDAP/SSO и некоторых других корпоративных функций.
Поэтому собственный RustDesk имеет смысл оценивать не только по принципу «можно ли его установить бесплатно», но и с точки зрения администрирования, безопасности и масштаба инфраструктуры.
В блоге Cloud4U показали установку RustDesk на Ubuntu через Docker Compose и systemd, настройку ключей, firewall, клиентов и диагностику типичных проблем.
Удалённый доступ к рабочим машинам не обязательно строить через сторонний сервис. RustDesk позволяет развернуть собственную серверную часть и самостоятельно контролировать инфраструктуру.
Архитектура состоит из двух основных компонентов:
▫️ hbbs отвечает за регистрацию устройств, выдачу ID и установление соединения между клиентами;
▫️ hbbr используется как relay, когда прямое P2P-соединение через NAT установить не получается.
В идеальном сценарии трафик идёт напрямую между клиентами. Если это невозможно из-за NAT, firewall или CGNAT, соединение проходит через собственный relay-сервер.
Для небольшой инфраструктуры серверные требования достаточно скромные. В статье стенд разворачивался на Ubuntu Server с 2 vCPU и 2 ГБ RAM. При этом узким местом при большом количестве одновременных подключений становится уже не процессор, а сетевой канал.
Но при self-hosted установке особенно важно правильно настроить безопасность.
RustDesk использует пару ключей Ed25519. Приватный ключ должен оставаться на сервере, а публичный передаётся клиентам. Для ограничения подключений используется параметр -k.
Также необходимо открыть только необходимые порты. Для основной работы нужны TCP 21115–21117 и UDP 21116. При этом забытый UDP 21116 - одна из распространённых причин, почему клиент получает ID, но подключение не устанавливается.
Есть и ограничения OSS-версии: в ней нет централизованной адресной книги, веб-консоли, LDAP/SSO и некоторых других корпоративных функций.
Поэтому собственный RustDesk имеет смысл оценивать не только по принципу «можно ли его установить бесплатно», но и с точки зрения администрирования, безопасности и масштаба инфраструктуры.
В блоге Cloud4U показали установку RustDesk на Ubuntu через Docker Compose и systemd, настройку ключей, firewall, клиентов и диагностику типичных проблем.