Copy link
RustDesk یکی از محبوبترین نرمافزارهای متنباز برای دسترسی از راه دور (Remote Desktop) است که به شما اجازه میدهد بدون وابستگی به سرورهای شخص ثالث، زیرساخت اختصاصی خود را راهاندازی کنید.
برخلاف نرمافزارهایی مانند TeamViewer یا AnyDesk، در RustDesk میتوانید سرور اختصاصی خود را راهاندازی کرده و تمامی ارتباطات را از طریق زیرساخت سازمانی خود مدیریت کنید. این موضوع علاوه بر افزایش امنیت، کنترل کامل بر دادهها و ارتباطات را نیز در اختیار شما قرار میدهد.
در این آموزش، نسخه Community سرور RustDesk را با استفاده از Docker روی Ubuntu 24.04 نصب و پیکربندی خواهیم کرد.
سرور RustDesk از دو سرویس اصلی تشکیل شده است:
برای عملکرد صحیح RustDesk، هر دو سرویس باید همزمان در حال اجرا باشند.
قبل از شروع موارد زیر را آماده کنید:
اینترنت │ ┌──────────────┴──────────────┐ │ │ ▼ ▼ Client A Client B │ │ └──────────────┬──────────────┘ │ RustDesk Server ┌──────────────┴──────────────┐ │ │ ▼ ▼ HBBS HBBR
در حالت عادی، سرور فقط وظیفه معرفی دو کلاینت را بر عهده دارد و ارتباط بهصورت مستقیم (Peer-to-Peer) برقرار میشود. اگر ارتباط مستقیم امکانپذیر نباشد، ترافیک از طریق سرویس Relay عبور خواهد کرد.
ابتدا سیستم را بروزرسانی کنید.
apt update && apt upgrade -y
سپس Docker را نصب نمایید.
apt install -y docker.io docker-compose-v2
فعالسازی سرویس Docker
systemctl enable docker systemctl start docker
بررسی نصب
docker --version
در صورت مشاهده نسخه Docker، نصب با موفقیت انجام شده است.
یک پوشه برای نگهداری اطلاعات سرور ایجاد کنید.
mkdir -p /opt/rustdesk cd /opt/rustdesk
در این مسیر کلیدهای رمزنگاری و تنظیمات RustDesk ذخیره خواهند شد.
ابتدا سرویس HBBS را اجرا کنید.
docker run \ --name hbbs \ -v /opt/rustdesk:/root \ -td \ --net=host \ rustdesk/rustdesk-server hbbs
سپس سرویس Relay را اجرا نمایید.
docker run \ --name hbbr \ -v /opt/rustdesk:/root \ -td \ --net=host \ rustdesk/rustdesk-server hbbr
در این آموزش از حالت Host Network استفاده شده است تا تمام پورتهای موردنیاز مستقیماً روی سرور در دسترس باشند.
در صورت استفاده از UFW، پورتهای زیر را باز کنید.
ufw allow 21115:21119/tcp ufw allow 8000/tcp ufw allow 21116/udp
اگر از فایروال دیتاسنتر، Cloud Firewall یا تجهیزات سختافزاری استفاده میکنید، همین پورتها را نیز در آنها باز کنید.
پس از اولین اجرای HBBS، کلید رمزنگاری سرور بهصورت خودکار تولید میشود.
برای مشاهده آن دستور زیر را اجرا کنید.
cat /opt/rustdesk/id_ed25519.pub
خروجی مشابه نمونه زیر خواهد بود.
WsLxXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
این کلید را در اختیار داشته باشید، زیرا تمام کلاینتها برای اتصال به سرور به آن نیاز خواهند داشت.
در نرمافزار RustDesk مسیر زیر را باز کنید.
Settings → Network
سپس مقادیر زیر را وارد نمایید.
به عنوان مثال:
در نسخه Community نیازی به تنظیم API Server وجود ندارد.
این بخش تنها در نسخههای مدیریتی یا Pro برای امکاناتی مانند:
استفاده میشود.
بنابراین در نسخه Community بهترین گزینه، خالی گذاشتن این قسمت است.
اگر نرمافزار اصرار به وارد کردن مقدار داشت، میتوانید یکی از موارد زیر را وارد کنید.
http://SERVER-IP
یا
https://SERVER-IP
اما در اکثر نسخههای Community این قسمت بدون مقدار نیز بهدرستی کار میکند.
پس از ذخیره تنظیمات کلاینت:
در صورت وجود NAT مناسب، ارتباط بهصورت مستقیم برقرار خواهد شد.
برای مشاهده کانتینرهای فعال:
docker ps
باید دو سرویس زیر در وضعیت Running باشند.
در صورت بروز مشکل، لاگ سرویسها را بررسی کنید.
docker logs hbbs
و
docker logs hbbr
این لاگها اطلاعات مفیدی درباره خطاهای شبکه، پورتها یا ارتباط کلاینتها ارائه میدهند.
برای اینکه پس از ریبوت سرور، سرویسها بهصورت خودکار اجرا شوند، دستورات زیر را اجرا کنید.
docker update --restart unless-stopped hbbs docker update --restart unless-stopped hbbr
برای اطمینان از دسترسی کلاینتها، باز بودن پورتهای اصلی را بررسی کنید.
مهمترین پورتها عبارتاند از:
میتوانید از وبسایتهای بررسی پورت (Port Checker) برای تست دسترسی استفاده کنید.
موارد زیر را بررسی کنید:
ابتدا وضعیت HBBS و HBBR را بررسی کنید.
سپس لاگ سرویسها را مشاهده نمایید.
docker logs hbbs docker logs hbbr
معمولاً یکی از موارد زیر علت مشکل است:
در این آموزش، یک سرور اختصاصی RustDesk با استفاده از Docker راهاندازی شد.
مراحل انجامشده شامل موارد زیر بود:
با این ساختار، تمامی ارتباطات Remote Desktop از طریق زیرساخت اختصاصی شما انجام میشود و دیگر وابسته به سرورهای عمومی RustDesk نخواهید بود. این موضوع امنیت، حریم خصوصی و کنترل بیشتری بر ارتباطات سازمانی فراهم میکند.
کیان پور
مقدمهاگر قصد دارید یک پیام...
در این آموزش، نحوه راهاندازی...
1. مقدمهبا رشد سرویسهای این...
CXS یک ابزار امنیتی پیشرفته است ...
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.
Or copy link