news 2026/8/19 9:34:10

优化RustDesk远程体验:自建中继服务器全指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
优化RustDesk远程体验:自建中继服务器全指南

1. 为什么你需要自建RustDesk中继服务器?

如果你用过RustDesk,大概率经历过两种截然不同的体验。一种是连接速度飞快,操作跟手,仿佛就在本地操作另一台电脑;另一种则是画面卡成PPT,鼠标移动一顿一顿,敲个命令都要等上好几秒。这背后的关键,往往就在于你连接时走的是哪条“路”。

RustDesk作为一款优秀的开源远程桌面软件,其设计非常巧妙。在理想情况下,它会尝试让两台电脑直接建立点对点连接,也就是所谓的P2P直连。这种方式延迟最低,速度最快。但现实很骨感,很多网络环境都存在各种“障碍”,比如公司或家庭路由器后面的设备(处于NAT后面),或者防火墙策略严格,导致两台电脑无法直接“握手”成功。这时候,RustDesk就会退而求其次,通过官方的中继服务器来转发数据。

问题就出在这里。RustDesk的官方服务器部署在海外,对于国内用户来说,数据需要漂洋过海走一个来回。物理距离带来的延迟是无法逾越的鸿沟,再加上国际网络出口可能存在的拥堵,结果就是连接慢、不稳定,高峰期甚至完全连不上。我自己的亲身经历是,在晚上网络高峰时段,通过官方服务器连接家里的电脑,延迟经常在300毫秒以上,远程写代码简直是一种折磨,光标移动都有明显的拖影。

所以,自建中继服务器的核心目的,就是把这条绕远的路,变成一条家门口的直通路。你把中继服务器搭建在自己的云服务器上,或者公司内网的服务器上,所有流量都在本地网络或国内骨干网内流转,彻底避开国际线路的拥堵。实测下来,延迟能从几百毫秒降到几十甚至十几毫秒,画面流畅度和本地操作几乎没区别,这才是远程桌面该有的样子。这不仅仅是提升体验,对于需要长时间远程办公、进行运维操作或者远程协助的人来说,稳定的低延迟连接就是生产力。

2. 搭建前的准备工作:选对服务器和系统

工欲善其事,必先利其器。搭建中继服务器的第一步,不是急着敲命令,而是选好“地基”——你的服务器。这一步选对了,后面能省掉一大堆麻烦。

服务器选择:你需要一台拥有公网IP地址的服务器。通常我们会选择云服务商,比如阿里云、腾讯云、华为云等。这里有个关键点:服务器的地理位置至关重要。你的目标是为国内连接优化,那么服务器最好就选在国内。如果你主要连接华东地区的电脑,就选上海或杭州的机房;如果用户遍布全国,可以考虑选一个网络枢纽位置,比如北京或广州。千万别为了便宜选个海外的服务器,那等于白忙活。配置方面,RustDesk中继服务(hbbshbbr)本身并不吃资源,1核1GB内存的入门级云服务器(比如各大云商的轻量应用服务器)完全够用,初期承载几十个并发连接压力不大。

操作系统:官方推荐使用Linux发行版。Ubuntu Server是最常见的选择,尤其是LTS版本,比如Ubuntu 22.04 LTS或20.04 LTS,社区资料丰富,遇到问题容易找到解决方案。CentOS Stream或Rocky Linux也可以,但一些软件包的名字可能略有不同。我个人习惯用Ubuntu,下面的操作步骤也以Ubuntu为例。

网络与安全:在购买并启动服务器后,第一件事不是安装软件,而是配置安全组或防火墙。云服务器后台都有安全组设置,你需要提前放行RustDesk服务需要用到的端口。主要端口有三个:

  • 21115 (TCP):用于hbbs服务的NAT类型测试。
  • 21116 (TCP/UDP)hbbs服务的主端口,用于ID注册和中继握手。
  • 21117 (TCP)hbbr中继服务端口,实际的数据转发通过它进行。
  • 21118 (TCP):用于Web客户端(可选)。
  • 21119 (TCP):用于密钥交换(如果启用加密)。

我建议先在云服务商的控制台安全组里,把这几个端口的TCP和UDP协议都放行(特别是21116的UDP很重要)。这样后面部署服务时,就不会被防火墙挡住,排查问题也简单很多。

最后,通过SSH连接到你的服务器。接下来的所有操作,都会在这个命令行界面里完成。确保你有一个舒服的终端,准备开始吧。

3. 一步步安装:从零编译RustDesk服务器

好了,服务器准备就绪,我们开始动手安装。原始文章给出了基础命令,但其中有些“坑”需要提前避开,我会结合自己的踩坑经验,把每一步都掰开讲清楚。

3.1 安装系统依赖和Rust环境

首先,更新系统软件包列表,这是一个好习惯。

sudo apt update sudo apt upgrade -y

接着,安装编译所需的工具链。git用来拉取代码,curl用来下载脚本,build-essential包含GCC等核心编译工具。

sudo apt install git curl build-essential -y

接下来是重头戏:安装Rust编程语言环境。RustDesk服务器端是用Rust写的,所以我们必须安装Rust的编译工具cargo。这里强烈建议使用官方脚本安装,它是最可靠的方式。

curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

运行这条命令后,脚本会给出提示。通常,我们选择默认选项(按回车即可)。安装完成后,最关键的一步来了:让当前终端会话生效Rust环境变量。很多新手会忽略这一步,导致后面cargo命令找不到。

source $HOME/.cargo/env

你可以通过运行rustc --versioncargo --version来验证是否安装成功。如果能看到版本号,说明一切正常。

3.2 获取源码并编译

现在,我们把RustDesk服务器的代码仓库克隆到本地。这个过程可能需要一点时间,取决于你的网络。

git clone https://github.com/rustdesk/rustdesk-server.git cd rustdesk-server

进入代码目录后,开始编译。编译过程会比较耗时,因为Rust需要下载并编译所有的依赖项。第一次编译可能在10-30分钟不等,取决于服务器性能。你可以去泡杯茶等待。

cargo build --release

--release参数代表生成优化后的发布版本,性能更好,适合生产环境。编译完成后,生成的可执行文件位于target/release/目录下,我们需要的两个核心程序是hbbs(信令/注册服务器) 和hbbr(中继服务器)。

3.3 部署文件与创建服务

编译成功只是第一步,我们需要把程序放到一个合适的位置,并配置成系统服务,这样服务器重启后它也能自动运行。

首先,创建一个专用的目录来存放我们的程序。我习惯放在/opt/rustdesk-server,结构清晰。

sudo mkdir -p /opt/rustdesk-server/bin sudo cp target/release/hbbs /opt/rustdesk-server/bin/ sudo cp target/release/hbbr /opt/rustdesk-server/bin/

接下来,配置系统服务。这是让服务稳定运行的关键。我们使用systemd,它是现代Linux系统管理服务的标准工具。

创建hbbs的服务配置文件:

sudo nano /etc/systemd/system/rustdesk-hbbs.service

将以下内容粘贴进去。注意:你需要将ExecStart路径中的/opt/rustdesk-server/bin/hbbs替换为你实际存放hbbs的路径。-k _参数表示不使用加密密钥(为空),如果你需要加密连接,可以在这里设置一个密钥。

[Unit] Description=RustDesk HBBS (Signal/ID Server) After=network.target [Service] Type=simple User=root WorkingDirectory=/opt/rustdesk-server ExecStart=/opt/rustdesk-server/bin/hbbs -k _ Restart=always RestartSec=3 [Install] WantedBy=multi-user.target

同样地,创建hbbr的服务文件:

sudo nano /etc/systemd/system/rustdesk-hbbr.service

内容如下:

[Unit] Description=RustDesk HBBR (Relay Server) After=network.target rustdesk-hbbs.service [Service] Type=simple User=root WorkingDirectory=/opt/rustdesk-server ExecStart=/opt/rustdesk-server/bin/hbbr -k _ Restart=always RestartSec=3 [Install] WantedBy=multi-user.target

这里After=... rustdesk-hbbs.service确保了hbbr会在hbbs之后启动,虽然两者相对独立,但这是个好习惯。

保存并退出编辑器。然后让系统重新加载systemd的配置,让它认识我们刚创建的两个新服务。

sudo systemctl daemon-reload

现在,启动服务并设置开机自启:

sudo systemctl enable --now rustdesk-hbbs.service sudo systemctl enable --now rustdesk-hbbr.service

enable --now命令一次性完成了启用(开机自启)和立即启动两个操作。你可以用下面的命令检查服务状态,看到active (running)就说明成功了。

sudo systemctl status rustdesk-hbbs.service sudo systemctl status rustdesk-hbbr.service

4. 网络、域名与客户端配置详解

服务跑起来了,但要让远端的RustDesk客户端能找到它,还需要进行网络和域名配置。这一步是连接成功的关键。

4.1 防火墙与端口确认

虽然我们在云平台安全组开了端口,但服务器自身的防火墙(如ufw)也可能阻止访问。如果你的服务器启用了ufw,需要同样放行端口:

sudo ufw allow 21115:21119/tcp sudo ufw allow 21116/udp sudo ufw reload

为了万无一失,可以用netstat命令检查服务是否在监听这些端口:

sudo netstat -tulnp | grep -E '(21115|21116|21117|21118|21119)'

你应该能看到hbbshbbr进程正在监听对应的TCP端口,hbbs可能还会监听UDP的21116端口。

4.2 配置域名与反向代理(强烈推荐)

直接使用IP地址配置客户端当然可以,但有个大问题:IP地址可能会变(尤其是云服务器重启或更换实例)。使用域名可以一劳永逸地解决这个问题,而且看起来也更专业。

  1. 购买域名:在阿里云、腾讯云等平台购买一个便宜的域名,比如your-company.techyour-name.site
  2. 添加解析记录:到你的域名管理后台,添加一条A记录。例如:
    • 记录类型:A
    • 主机记录:rd(这样你访问的域名就是rd.your-domain.com)
    • 记录值:填写你的云服务器的公网IP地址
    • TTL:默认即可

这里有一个超级重要的坑需要避开:如果你使用了Cloudflare这类CDN/DNS服务商,千万不要开启其代理(橙色云图标)。Cloudflare的免费代理不支持RustDesk所需的非标准端口(如21116-21119),开启后会导致连接完全失败。你必须确保域名解析记录后面的代理状态是灰色的“仅DNS”模式。这是无数人踩过的大坑。

  1. 配置反向代理(可选但建议):如果你希望服务通过标准的80/443端口提供,或者想用HTTPS加密管理界面,可以使用Nginx或Caddy做反向代理。但这部分相对复杂,且对于纯中继功能非必须。对于新手,我建议初期先直接用“IP:端口”或“域名:端口”的方式,等基本功能稳定后再考虑。

4.3 客户端配置与连接测试

服务器端一切就绪,现在轮到客户端了。在你需要被控和主控的电脑上都安装好RustDesk客户端。

在被控端(你想远程控制的电脑)

  1. 打开RustDesk客户端。
  2. 在软件主界面,找到“ID”右侧的菜单(三个点或齿轮图标),点击进入“设置”。
  3. 在设置窗口中,找到“网络”或“连接”选项卡。
  4. 你会看到“ID服务器”和“中继服务器”的输入框。在这两个框里,都填入你的中继服务器地址
    • 如果你使用IP:你的服务器公网IP:21116(例如123.123.123.123:21116)
    • 如果你使用域名:你的域名:21116(例如rd.your-domain.com:21116)
  5. 关键一步:点击“应用”或“确定”保存设置。然后完全关闭RustDesk客户端,再重新打开。很多连接问题都是因为客户端没有重启,配置未生效导致的。
  6. 重启后,软件主界面显示的“ID”应该已经更新(基于你的自建服务器生成)。复制这个ID。

在主控端(你用来发起远程控制的电脑)

  1. 同样打开RustDesk客户端设置,在“网络”选项卡中,将“ID服务器”地址填写为和上面一样的地址(例如rd.your-domain.com:21116)。
  2. 保存设置并重启客户端。
  3. 在主界面的“远程ID”输入框中,粘贴刚才复制的被控端ID,点击“连接”。

如果一切配置正确,你应该能很快建立起连接。第一次连接时,被控端会弹出确认窗口,点击“接受”即可。现在,尝试操作一下远程桌面,感受一下延迟。如果服务器在国内且网络正常,你应该能体验到几乎无延迟的流畅操作。

5. 进阶优化与故障排查指南

基础搭建完成并能连接,只是成功了80%。剩下的20%在于如何让它更稳定、更安全,以及出了问题怎么快速解决。

5.1 性能与稳定性优化

  • 密钥(-k参数):之前我们用了-k _表示空密钥。为了安全,你应该生成一个复杂的密钥,并在服务启动命令和所有客户端设置中统一使用。这可以防止他人滥用你的中继服务器。生成一个随机字符串作为密钥即可。
  • 日志管理:默认情况下,服务日志会输出到系统日志(journalctl)。你可以通过以下命令查看实时日志:
    sudo journalctl -u rustdesk-hbbs.service -f
    如果日志增长过快,可以考虑配置日志轮转,避免磁盘被占满。
  • 资源监控:使用htopsystemctl status定期查看hbbs/hbbr进程的CPU和内存占用。正常情况下应该非常低。如果发现异常增高,可能意味着连接数过多或存在异常流量。
  • 定期更新:RustDesk项目在持续更新,建议每隔一段时间(比如每季度)拉取最新代码,重新编译并重启服务,以获取性能改进和漏洞修复。记得在更新前备份好你的服务配置文件。

5.2 常见问题与解决方案

问题一:客户端显示“就绪”,但输入ID后无法连接,一直转圈或提示连接失败。

  • 排查思路:这是最常见的问题,99%的原因出在网络和配置上。
    1. 检查服务器端口是否真正开放:在本地电脑,用telnet 你的服务器IP 21116命令测试。如果无法连接,说明端口未通。回头检查云服务器安全组、服务器自身防火墙(ufw/firewalld)、以及服务是否正常运行(systemctl status)。
    2. 检查客户端配置:确认主控端和被控端填写的服务器地址完全一致,包括端口号。确认填写后重启了RustDesk客户端
    3. 检查域名解析:如果用了域名,在本地电脑用ping 你的域名看看解析出的IP是否正确。再次确认Cloudflare等服务的代理已关闭
    4. 查看服务器日志:在服务器上运行sudo journalctl -u rustdesk-hbbs.service --since "5 minutes ago",查看最近5分钟的日志,看是否有错误信息。同时查看hbbr的日志。

问题二:连接成功,但画面非常卡顿,延迟很高。

  • 排查思路:这说明数据走了中继,但中继线路质量差。
    1. 确认中继是否生效:在RustDesk客户端连接后,通常可以在窗口标题或信息栏看到连接模式。如果显示“中继”,说明确实走了你的服务器。如果显示“P2P”,那卡顿可能和你的自建服务器无关,是两端网络本身直连不畅。
    2. 测试服务器带宽:你的云服务器带宽是否足够?1Mbps的小水管带宽显然无法支撑流畅的远程桌面。可以考虑升级带宽,或者检查服务器是否有流量被其他应用占用。
    3. 服务器地理位置:确认你的服务器是否确实离你主要的使用地点很近。用工具测试从你本地到服务器的网络延迟和丢包率。

问题三:服务运行一段时间后自动停止。

  • 排查思路:查看服务日志,看停止前是否有报错。检查服务器内存是否不足(free -h)。我们之前配置的systemd服务文件里包含了Restart=always,理论上进程崩溃会自动重启。如果频繁重启,就需要根据日志中的错误信息深入排查了。

搭建自己的RustDesk中继服务器,就像在数字世界里修了一条属于自己的高速路。初期可能会遇到一些配置上的小麻烦,但一旦跑通,那种流畅、稳定、完全受控的远程桌面体验,会让你觉得所有的折腾都是值得的。它不仅仅是一个工具,更是你对自身数字工作环境掌控力的延伸。当别人还在为卡顿的远程连接烦恼时,你已经可以随时随地高效地访问你的计算资源了。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/14 16:23:02

Telegram小程序数据验证避坑指南:HmacSha256实现中的那些坑

Telegram小程序数据验证避坑指南:HmacSha256实现中的那些坑 最近在帮几个团队做Telegram Mini App(TMA)的后端集成,发现数据验证这个环节,几乎每个开发者都会踩到几个相同的坑。表面上看,官方文档已经把流程…

作者头像 李华
网站建设 2026/7/14 16:22:59

JeecgBoot、RuoYi 和 Renren-fast:三大Java开源框架的实战选型指南

1. 从“造轮子”到“选轮子”:为什么你需要一个靠谱的框架? 刚入行那会儿,我特别喜欢自己“造轮子”。从用户表、角色表、权限表开始,一行行地写增删改查,再吭哧吭哧地搭个管理后台。一个简单的后台管理系统&#xff0…

作者头像 李华
网站建设 2026/7/14 16:23:00

优惠券系统避坑指南:从美团实践中学到的5个关键设计原则

优惠券系统避坑实战:从海量并发到精细运营的五个核心设计 最近和几位技术圈的朋友聊天,发现一个挺有意思的现象:不少创业公司或中型团队在业务发展到一定阶段后,都开始着手自建优惠券系统。初衷很好理解,希望摆脱对第三…

作者头像 李华
网站建设 2026/7/14 16:23:01

Nunchaku FLUX.1-dev多场景落地:政府宣传图/党建素材/公益广告生成

Nunchaku FLUX.1-dev多场景落地:政府宣传图/党建素材/公益广告生成 1. 引言:当AI绘图遇上严肃内容创作 你有没有遇到过这样的场景?单位需要制作一批宣传海报,时间紧任务重,找设计公司成本高,自己用传统软…

作者头像 李华
网站建设 2026/7/14 16:23:05

5分钟学会MedGemma-X:智能影像诊断系统部署体验

5分钟学会MedGemma-X:智能影像诊断系统部署体验 1. 为什么说它重新定义了“阅片”? 想象一下这个场景:深夜的放射科值班室,一位医生面对堆积如山的胸片,眼睛干涩,精神疲惫。他需要逐张观察,在…

作者头像 李华
网站建设 2026/7/14 16:23:04

梁山派GD32F470驱动FR1002人脸识别模块:串口通信与活体检测移植指南

梁山派GD32F470驱动FR1002人脸识别模块:串口通信与活体检测移植指南 最近在做一个智能门禁的项目,需要用到本地的人脸识别功能,既要识别准确,还得能防照片、视频欺骗,也就是得有活体检测。我选用了FR1002这个模块&…

作者头像 李华