ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

基于Ubuntu24.04 部署内网Rustdesk

基于Ubuntu24.04 部署内网Rustdesk 首先Ubuntu系统最小化安装安装的时候记得同时安装好openssh-server安装并更新docker源这个方法通过国内的镜像站来安装 Docker可以避开网络问题。卸载旧版本可选但建议执行bashsudoapt-getremovedockerdocker-engine docker.io containerd runc安装依赖包bashsudoapt-getupdatesudoapt-getinstallapt-transport-https ca-certificatescurlgnupg-agent software-properties-common添加国内镜像的 GPG 密钥这里以中科大的镜像站为例bashsudocurl-fsSLhttps://mirrors.ustc.edu.cn/docker-ce/linux/ubuntu/gpg-o/etc/apt/keyrings/docker.asc添加 Docker 国内软件源bashecho\deb [arch$(dpkg --print-architecture)signed-by/etc/apt/keyrings/docker.asc] https://mirrors.ustc.edu.cn/docker-ce/linux/ubuntu/ \$(./etc/os-releaseecho$VERSION_CODENAME)stable|\sudotee/etc/apt/sources.list.d/docker.list/dev/null更新并安装 Dockerbashsudoapt-getupdatesudoapt-getinstalldocker-ce docker-ce-cli containerd.io配置镜像加速关键一步安装完成后必须配置镜像加速器否则之后拉取镜像依然会很慢或超时。创建或修改配置文件bashsudomkdir-p/etc/dockersudotee/etc/docker/daemon.json-EOF { registry-mirrors: [ https://docker.xuanyuan.me, https://docker.1ms.run, https://docker.m.daocloud.io ] } EOF重启 Docker 服务bashsudosystemctl daemon-reloadsudosystemctl restartdocker验证配置是否生效运行以下命令如果看到你配置的镜像地址就说明成功了。sudodockerinfo|grep-A1Registry Mirrors 国内可用镜像源参考下面是目前截至2026年一些实测可用的镜像加速源你可以根据自己的网络情况选择镜像源名称加速器地址备注轩辕镜像https://docker.xuanyuan.me社区推荐速度较快毫秒镜像https://docker.1ms.run商业源稳定性好DaoCloudhttps://docker.m.daocloud.io老牌公益加速器1Panelhttps://docker.1panel.live社区镜像源中科大https://docker.mirrors.ustc.edu.cn教育网内速度有优势请注意部分旧的中科大、网易云等镜像源可能已失效。建议在配置文件中列出2-3个加速源Docker 会自动选择最快的。完成以上配置后就可以顺利拉取rustdesk/rustdesk-server等镜像继续部署你RustDesk 服务了。下载并启动服务# 下载官方准备好的 compose.yml 文件wgetrustdesk.com/oss.yml-Ocompose.yml# 启动服务后台运行sudodockercompose up-d使用docker cp复制公钥文件到宿主机# 将容器内的公钥文件复制到当前目录dockercphbbs:/root/id_ed25519.pub ./id_ed25519.pub# 查看公钥内容less./id_ed25519.pub下载客户端这里以windows客户端为例:https://gitcode.com/weixin_42717364/image/releases/download/0.0.1/rustdesk-1.4.9-x86_64.exe下载安装设置-网络-ID/中继服务器 填写ID服务器IP地址 以及导出的公钥内容如果公钥填写错误则连接客户端的时候会提示key不匹配可以设置传入传出录屏比如运维人员侧就是传出录屏如果要客户端侧则是传入录屏定制访问授权方式可以选择只允许密码只允许点击访问或者允许密码或者点击访问并且能够启动用2FA双因子认证双因子是用于允许IP访问后台时认证用的不是用于远程控制二次认证用。本地化部署登录功能不能用如果需要开放外网连接权限则需要映射如下端口核心端口必须开放端口协议用途对应服务21115TCPNAT 类型测试hbbs21116TCP UDPID 注册、心跳服务 (UDP)及TCP 打洞、连接服务 (TCP)hbbs21117TCP中继服务 (P2P 打洞失败时转发流量)hbbr特别提醒21116端口必须同时开放 TCP 和 UDP 协议。这是RustDesk连接的关键如果只开放了TCP会导致连接失败。常见错误内网连接提示连接错误 key不匹配 就是填写公钥的时候多了空格或者其他内容把 RustDesk 服务映射到公网不一定会严重占用公网带宽。实际占用多少关键取决于连接是P2P 直连模式还是中继模式。 理想情况P2P 直连模式几乎不占用服务器带宽这是 RustDesk 的首选连接方式。它的工作原理是服务器hbbs只扮演“介绍人”的角色帮助两个客户端“握手”成功之后数据就在两个客户端之间直接传输完全不再经过你的服务器。在这种模式下你的公网服务器带宽几乎可以忽略不计只会在连接建立时产生极少量信令流量。这才是自建服务器最理想的状况。⚠️ 备选方案中继模式消耗服务器带宽当 P2P 直连失败时例如双方都在复杂的网络环境下RustDesk 会自动切换至中继模式。此时所有远程画面、操作等数据都会通过你的服务器hbbr进行转发这会消耗服务器的上行和下行带宽。具体消耗多少呢根据多个来源一个中继连接的带宽消耗大致如下使用场景 平均带宽消耗 备注日常办公/轻量使用 100 KB/s - 180 KB/s 适用于文档编辑、代码查看等画面变化不大的场景。高画质/高动态场景 30 KB/s - 3,000 KB/s 例如播放视频、玩3D游戏或使用1080p高分辨率屏幕时带宽消耗会显著增加。如果内网大规模部署那么可以通过如下URL站点定制客户端通过软件商店准入或者域控策略下发安装https://rdgen.crayoneater.org/这里可以载入配置做修改或者自己填写配置并生成客户端
返回列表