RustDesk:能把中继服务器搬回自己机房的开源远控
- 分类
- 远程运维
- 平台
- Windows、macOS、Linux、Android、iOS
- 许可证
- AGPL-3.0
- 许可证说明
- 客户端 AGPL-3.0 开源且免费;官方另售 RustDesk Server Pro 增强服务端。
- 是否开源
- 开源
- 收费模式
- 免费 + 付费增值
- 适用工序
- 运维与商业
- 支持协议
- TCP、UDP、WebSocket
- 可替代
- TeamViewer
RustDesk 是一款开源的远程桌面软件,官方仓库简介把自己定位成 TeamViewer 的自托管替代品——这也是它在展厅集成圈子里被提起的原因。TeamViewer、AnyDesk 这类商用远控用着用着容易弹"检测到商业用途"要求升级授权,画面又必须绕道厂商自己的服务器转发。RustDesk 给了退路:客户端本身开源、免费;官方还提供一套同样开源的服务端程序,让你自己找一台机器,把"认这台设备是谁""画面数据从哪条线走"一起接管过来,不再依赖任何第三方。
报价和写方案时容易混一起的一条界限:装在播控机上用来连接的客户端程序是开源免费的;官方另卖一套叫 RustDesk Server Pro 的服务端,带网页管理后台、账号统一登录、操作留痕等企业功能,那部分才收费。展厅项目多数用不到 Pro,开源版服务端就够——谈方案时把这两件事分开说,别让甲方以为整套都要付费,也别自己报错价。
怎么跟甲方说清楚这事
甲方最常问两句话:一是"数据会不会出我们的网",二是"这跟向日葵、TeamViewer有什么不一样"。
第一句答案取决于怎么部署,不是装了 RustDesk 就自动成立。默认不做任何额外设置连的是官方的公共服务器,画面数据要经过官方在外面的机器转发,跟用向日葵、TeamViewer本质上是一回事,只是换了个厂商。真正做到"画面不出甲方的网",前提是把服务端自建在甲方机房或自己能控制的云主机上——这一步绕不过去,想拿"数据不出网"当卖点,服务端就必须是自己的(自建怎么搭,下一节讲)。
第二句,向日葵、TeamViewer胜在开箱即用、不用自己维护服务器,适合单次协助、不太在意"谁的服务器在转发画面"的场合。RustDesk 换来的是客户端零授权费、转发链路自己说了算、不会被厂商以"商业用途"为由卡授权,代价是要有人管一台服务器(出问题按后文排错清单查)。长期多台展厅运维、甲方对数据出网有明确要求的项目,这笔账通常划算;只是临时救一次火、以后基本不会再用,直接装个商用软件反而更省事。
工作量上,熟悉流程后,自建服务端加批量装机这类活,一个熟手大半天能覆盖十几台机器;报价可以按"一台入门云主机 + 半天到一天实施"估,比逐台上门维护便宜。
展厅哪道工序会用到它
第一道是交付后的救火。 展厅验收完,甲方那台放在设备间机柜里的播控主机,播放程序半夜卡死了,画面定格在一张图上不动。这时候你人在两百公里外,甲方那边只有一个负责开关门的物业。派人跑一趟现场,一天的差旅换点一下鼠标——这笔账每个集成商都算过。装了远控,你在办公室就能进去把进程杀掉重开。
第二道是调试期的多机并盯。 一个稍大点的展厅,播控机、中控主机、拼接控制器分散在三四个楼层的弱电间里。调试的时候你改了服务器上的一份配置,需要挨台确认生效情况。跑楼梯比调试本身还累。RustDesk 的连接是多标签的,几台机器可以同时开着,来回切页签看,比抱着笔记本挨个弱电间跑要现实得多。
第三道是布展期的夜间改内容。 甲方晚上十点发来一版新的宣传片和新的展项文案,第二天早上领导要看。这时候需要的不只是看画面,还要能把文件推过去——RustDesk 自带文件传输和文件复制粘贴,能直接把新素材丢到播控机的媒体目录里,再远程重启播放程序。
还有一道是合规。 有些政务、金融、涉密性质的展厅项目,甲方 IT 的第一条红线就是"画面不能出我们的网"。这时候商用远控直接出局,因为它们的中继是厂商的。RustDesk 的自建能力就是为这种场合准备的,前一节已经讲过怎么跟甲方交代。
怎么获取,该下哪个包
官方入口只有两个:官网 https://rustdesk.com/ 和 GitHub 的 releases 页 https://github.com/rustdesk/rustdesk/releases。搜索引擎里那些"下载站"打包的版本一律不要碰——官方专门写过防远程访问诈骗的提醒,说明这个软件的名头被冒充客服的骗子拿去用过,给甲方装东西来源必须干净。
国内的实际困难是 GitHub 常常拉不动,可行的路子是从官网下载入口走,或者自己先下载好放进公司内部的分发服务器,装机时走内网地址,不用每台机器单独想办法翻墙。
选包不用纠结:普通 Windows 工程机,用官网提供的常规安装包就够,只有要做批量静默装机(下一节讲)时才换另一种专门给这种场景准备的安装包格式,两者装完效果一样,区别只在"怎么装"。Mac、安卓、Linux 官网和 releases 页都有对应包,选的时候看清楚是自己机器的系统和芯片架构即可,选错重下一个就是;这几类平台在展厅工程机里出现得比 Windows 少。极老的 32 位系统或很旧的 Windows 版本,官网会给出对应兼容包。
Linux 平台还有一层要留意:用到新一代显示协议(Wayland)的系统,官方明确这块支持还不成熟,登录界面尤其受影响,处置见后面排错清单——展厅工程机绝大多数是 Windows,了解到这个程度即可。
最短可用路径
从零到能连上,只有四步,但每一步都有个决策点。
第一步,决定装还是不装。 Windows 上双击安装包可以不装、直接打开运行。这样做的代价是:程序没有管理员权限,受控端一旦弹出系统权限确认窗口,画面就传不过去,鼠标也可能失灵。展厅工程机是要长期无人值守的,答案基本只有一个——装。
第二步,决定用谁的服务器。 装完打开就能用,默认连的是官方的公共服务器,界面上会提示"想要更快的连接,请搭建自己的服务器"。公共服务器适合临时应急,不适合当成交付标准——前面已经说过原因,画面数据要经过别人的机器。
第三步,拿 ID 和密码。 主界面左上角是本机 ID,下面是一次性密码,右侧输入对方 ID 就能发起连接。
第四步,受控端确认。 默认的接受方式是"密码或点击"二选一,也就是说对面有人时点一下即可,没人时靠密码。这个默认值对临时协助很友好,对无人值守的工程机则是个坑——机器旁边根本没人,你得改,改法见下一节。
展厅工程里真正要改的那几个设置
装完默认能用,但默认值是照着"临时求助一次"设计的,不是照着"放进机柜、没人管"设计的。交付前下面几条要逐条确认,不是可选项。
认人方式和密码,这两条必须一起改。 默认是"密码或对方点一下"二选一——这个默认对"我在电脑前,朋友帮我看一眼"挺合适,但展厅工程机旁边没人,必须在设置里改成"只认密码",不然没人替你点,照样连不进去。同时默认密码每次重启都会变一次,长期管理必须在设置里换成固定密码(批量装机时可以一并写进去,见下文);官方 FAQ 说得直接:目前没有"免密直接进"的模式,这是故意留的安全门槛。
登录界面、锁屏状态下也要能连进去。 机器意外重启或停在锁屏是常事,这一项不打开,远程连上去只能看着一块锁屏发呆——设置里有专门的开关,装机时一并打开。
装成系统服务,并且要实测断电重启后自己起不起得来。 RustDesk 支持装成服务、跟着系统自动启动,官方装机流程里有现成操作。但官方 FAQ 记录过真实案例:个别机器重启后服务会启不起来,需要手动改成"延迟启动"才稳定,而且每次升级安装都可能把这个设置改回去。交付前务必真的断一次电、等它自己重启,亲眼看到能连上再签字——光在设置界面看一眼"服务已启动"不算数。
批量装机有现成的路子,交给装机脚本的人查细节即可。 十几台工程机同时交付时,RustDesk 支持把"服务器地址、固定密码、前面几项开关"打包写进一条安装指令跑完,不用一台台点。具体参数官方文档都有,属于脚本同事的活;这里只需要知道批量装机不是要自己摸索的难题,官方本身给了成熟套路,装的时候还能顺手把桌面快捷方式关掉——工程机桌面少一个图标,就少一份被现场人员乱点的风险。
多屏展厅记得打开"切换显示器"的按钮。 播控机接两块甚至四块屏很常见,工具栏里切换显示器的按钮默认是关的,建议打开,不然远端切屏要绕路。
几个安全性的口子,锦上添花但值得设。 能限定只允许某个 IP 段连入(比如只放行公司运维网段),能限定只认识几个特定设备 ID,文件传输和剪贴板也能设成单向。核心还是前面几条:只认密码、密码固定、锁屏能进、服务能起。另外自动更新默认关闭,展厅上线期间建议保持关闭,避免展出中的机器自己弹出更新重启。
自建服务器:值不值得,怎么算这笔账
"数据不出网"这个卖点只有自建服务端才成立。这里说清楚售前和交付层面要考虑什么,具体搭建命令交给运维同事照官方文档的部署脚本操作即可。
硬件上,官方服务端要求很低,一台入门云主机就够,报价里通常只占很小一块,比买商用远控的企业授权便宜。带宽上,中继(画面数据经服务器转发的那部分流量)跑起来,分辨率和画面复杂度越高占用越大,展厅播的多是全屏视频,比办公场景吃流量得多,预算按偏高档位估,别照搬轻量办公场景的报价。防火墙上,服务端要开放官方文档给出的几个固定端口(默认 TCP 21114–21119、UDP 21116,改过默认值以实际为准),报给甲方网管申请开通即可,不用逐条解释端口用途——这一步常卡在"流程"而不是"技术",提前报备,别等装机当天才发现网管不批。
有一个容易被现场人员漏掉的安全点,值得单独提醒。 如果启用了浏览器直连(不装客户端也能连)这个功能,官方文档明确指出这条通道会信任网络里报上来的"我是谁"这个信息而不做核实,等于给了一个能伪造身份、绕开限流封禁的口子。不需要就关掉;确实要用,前面必须再加一层做身份核实的反向代理,不能让它直接暴露在公网上。
它和硬件层面的带外管理不是一回事,别指望互相替代。 RustDesk 是装在操作系统里的软件,前提是系统已经跑起来、能看到桌面。机器卡在开机自检、蓝屏或者显卡驱动坏掉进不去系统时,RustDesk 同样连不上,这种情况要靠硬件层面的带外管理(比如 IPMI、远程 KVM 一类方案)去救。展厅机柜里的核心工程机条件允许的话,带外管理加 RustDesk 搭配着用,一软一硬,无人值守才算兜得住。
踩坑与排错清单
现象:连接窗口一直转圈,停在"Connecting"。 原因:自建服务端里负责中继转发的进程没跑起来,或者跟负责认人的进程不在同一台机器上。 处置:受控端分别测两个服务器端口是否连通,都通再看别的——官方记录过一个案例,两个端口都通,最后是受控端填错了服务器的公钥。
现象:报连接超时、连接被重置一类错误。 原因:打洞失败,或链路上有设备干预了连接。 处置:先强制走中继(对方 ID 后面加特定后缀即可触发);不行再依次查中继进程是否装了、公钥是否填错。
现象:连接每隔十几秒就断一次。 原因:Windows 上一类权限问题,官方指明去看某个日志文件,里面会有一条带错误代码 740 的记录。 处置:官方给的解法是在系统兼容性设置里给 RustDesk 单独加一条运行例外,具体步骤官方文档写得很细,交实施同事按图操作。
现象:报"密钥不匹配",但反复核对公钥都是对的。 原因:官方列了几种真实成因:服务器上意外跑了两份认人进程互相抢端口;网络里还有一台遗留的旧服务器在跑;容器部署没把密钥挂到持久目录,一重启就重新生成;还有最朴素的一种——复制公钥时漏了末尾一个字符。 处置:先确认认人进程只有一份,再确认没有第二台服务器,最后逐字符核对公钥。
现象:机器重启后远控进不去,只能看到锁屏。 原因:固定密码在登录、锁屏状态下没被允许使用。 处置:打开前面说的"登录界面也能用密码"开关,并确认服务确实开机自启而非登录后才启动。
现象:不装、直接运行的便携版,一打开任务管理器就冻住、鼠标点不动。 原因:Windows 权限的经典限制,便携运行没有管理员权限。 处置:优先安装使用,别拿便携方式伺候长期无人值守的机器;确实要用,官方给了几条临时提权的路子,但都需要受控端现场有人去点确认,现场没人时走不通。
现象:接了多块屏的机器,RustDesk 主界面窗口找不到了。 原因:窗口记住的是上次的屏幕布局,换了显示器组合后跑到不存在的屏幕上去了。 处置:删掉记录窗口位置的配置文件,或用系统自带的窗口靠边快捷键拽回来。
现象:自建服务器从外网连得上,办公室内网里反而连不上。 原因:一种叫"NAT 回环"的现象——同局域网设备用公网域名/IP 访问自己人架的服务器,路由器不一定肯转发回来。 处置:三选一——路由器开启对应功能;局域网内架一台 DNS 把域名指向服务器内网地址;设备少就直接改本地域名映射(带出去用的笔记本上要记得改回来)。
现象:甲方网络只放行 80/443,别的全封。 原因:政企类展厅项目常见,网管只开放最基本的网页端口。 处置:配一个 HTTP 代理,或走网页连接通道(注意前面讲的反向代理安全提醒);另有"只用 TCP、不用 UDP"的开关,遇到只封 UDP 的网络能救急。
现象:批量装机、镜像克隆出来的几台机器 ID 撞了。 原因:整盘克隆把设备身份标识也一起复制走了,批量装机最容易踩这个。 处置:装机流程别用整盘克隆,或克隆完清一次配置目录,让每台机器重新生成身份标识。
现象:Linux 播控机重启后连不进登录界面,或画面异常。 原因:Linux 新一代显示协议(Wayland)支持还不成熟,登录界面尤其受影响。 处置:要求无人值守的机器,需要把登录界面切回旧一代显示协议,具体操作交给熟悉这台机器系统的同事按官方文档做。展厅的 Linux 播控机如果要无人值守,这一步是必做项。
什么时候别用它
甲方内网禁止第三方远控时。 有些项目要求"任何远程控制软件一律不得安装",或必须先过等保测评与安全部门审批。技术上再合适也没用,先谈流程,别偷偷装——展厅项目最怕这类事后被查出来。
要控 iOS 设备时。 官方 FAQ 说得很干脆:不允许,做不到,iOS 客户端只能作控制端去连别人。展厅里那些 iPad 讲解终端,别指望用它远程接管。
Android 展项要求完全无人值守时。 官方承认安卓端开机自动进入被控状态无法自动完成,得人工启动或依赖专门的移动设备管理方案——安卓一体机每次断电重启可能都需要现场有人点一下,这跟"无人值守"是矛盾的,投标前要跟甲方讲清楚。
完全离线、又不愿意自建服务端时。 它支持直连 IP,官方也给了对应开关(默认关闭)。但官方明确挑明这条直连通道是不加密的。真要做纯内网、加密与否无所谓的场景,成熟的内网 VNC 方案未必更差;真在意加密,就老实把自建服务端走完。
只想临时协助一次、连装都不想装的时候。 便携运行前面说过的权限限制会让你在最需要控制的时刻卡住,这种一次性场合先问清楚对面要不要动系统设置,很多时候一个商用远控的免费试用反而更省事。
与本站的衔接
远程运维在展厅交付里不是一个孤立工具的问题,而是一整条链路。想看这条链路的全貌,可以从远程运维专题进——那里按"内网/外网""有人值守/无人值守"分了几条不同的路子。
如果你的项目属于上面第四条"别用"的情形——纯内网、不出外网、不打算自建服务端,那么VNC 远程控制部署与安全那篇更对口,里面讲了内网远控的开机自启与安全加固,尤其是别让它裸奔在公网上的那部分,跟本文这里讲的白名单、固定密码是一个思路的两种落法。
远程连上机柜里的工程机,如果发现画面变成一小块(比如界面全挤在一起、分辨率明显偏小),这不是 RustDesk 的问题,是显示器被拔掉之后系统只能按内置的保底分辨率显示,属于另一个坑。这个现象和两条根治路子,见 CRU 软件页与 ParsecVDisplay 软件页。
要把远程运维写进投标方案或者交付文档里,可以参考行业方案里各类展厅的运维章节,把"远程接入方式、凭据管理、责任边界"这三件事提前跟甲方谈定,比交付后再补要省事得多。
从「能连进去」到「先于甲方知道」
远程接入解决的是「我要看到那台机器」,它的价值上限取决于你多快知道该看。展厅出故障到集成商知晓之间,往往隔着甲方发现、内部反馈、打电话这几个环节,延迟以天计。
企服君的运维体系是主动上报模式:设备状态、异常事件由系统推给你,远程接入只是最后的处置手段。集成商如果想把运维从售后成本变成可以向甲方收费的服务,见集成商年费方案。
出处
本文所述的功能、选项与排错方法,均来自 RustDesk 的官方渠道:官网与官方文档(客户端安装、Linux 发行版差异与 Wayland 说明、Windows 批量安装包参数、便携版提权、客户端配置与进阶设置、批量部署脚本、开源服务端安装与防火墙、NAT 回环)、GitHub 官方仓库的 README 与 Releases 页、以及官方 Wiki 的 FAQ。具体地址见本页出处栏。版本相关的能力边界与默认值可能随版本调整,以官方文档为准。
本文为公开资料整理,非亲测。关键参数与代码请结合实物与下列官方来源验证。
- rustdesk.com · 首页 ↗
- rustdesk.com · en ↗
- rustdesk.com · client ↗
- rustdesk.com · linux ↗
- rustdesk.com · msi ↗
- rustdesk.com · windows-portable-eleva… ↗
- rustdesk.com · client-configuration ↗
- rustdesk.com · advanced-settings ↗
- rustdesk.com · client-deployment ↗
- rustdesk.com · install ↗
- rustdesk.com · nat-loopback-issues ↗
- github.com · rustdesk ↗
- github.com · releases ↗
- github.com · FAQ ↗
- github.com · rustdesk-server ↗
留言讨论
评论发布后会被人工复核,违规内容将被删除。
如果发表没有反应,可以前往联系我们告诉我们。