1. 为什么你需要自建RustDesk中继服务器?
如果你用过RustDesk,大概率经历过两种截然不同的体验。一种是连接速度飞快,操作跟手,仿佛就在本地操作另一台电脑;另一种则是画面卡成PPT,鼠标移动一顿一顿,敲个命令都要等上好几秒。这背后的关键,往往就在于你连接时走的是哪条“路”。
RustDesk作为一款优秀的开源远程桌面软件,其设计非常巧妙。在理想情况下,它会尝试让两台电脑直接建立点对点连接,也就是所谓的P2P直连。这种方式延迟最低,速度最快。但现实很骨感,很多网络环境都存在各种“障碍”,比如公司或家庭路由器后面的设备(处于NAT后面),或者防火墙策略严格,导致两台电脑无法直接“握手”成功。这时候,RustDesk就会退而求其次,通过官方的中继服务器来转发数据。
问题就出在这里。RustDesk的官方服务器部署在海外,对于国内用户来说,数据需要漂洋过海走一个来回。物理距离带来的延迟是无法逾越的鸿沟,再加上国际网络出口可能存在的拥堵,结果就是连接慢、不稳定,高峰期甚至完全连不上。我自己的亲身经历是,在晚上网络高峰时段,通过官方服务器连接家里的电脑,延迟经常在300毫秒以上,远程写代码简直是一种折磨,光标移动都有明显的拖影。
所以,自建中继服务器的核心目的,就是把这条绕远的路,变成一条家门口的直通路。你把中继服务器搭建在自己的云服务器上,或者公司内网的服务器上,所有流量都在本地网络或国内骨干网内流转,彻底避开国际线路的拥堵。实测下来,延迟能从几百毫秒降到几十甚至十几毫秒,画面流畅度和本地操作几乎没区别,这才是远程桌面该有的样子。这不仅仅是提升体验,对于需要长时间远程办公、进行运维操作或者远程协助的人来说,稳定的低延迟连接就是生产力。
2. 搭建前的准备工作:选对服务器和系统
工欲善其事,必先利其器。搭建中继服务器的第一步,不是急着敲命令,而是选好“地基”——你的服务器。这一步选对了,后面能省掉一大堆麻烦。
服务器选择:你需要一台拥有公网IP地址的服务器。通常我们会选择云服务商,比如阿里云、腾讯云、华为云等。这里有个关键点:服务器的地理位置至关重要。你的目标是为国内连接优化,那么服务器最好就选在国内。如果你主要连接华东地区的电脑,就选上海或杭州的机房;如果用户遍布全国,可以考虑选一个网络枢纽位置,比如北京或广州。千万别为了便宜选个海外的服务器,那等于白忙活。配置方面,RustDesk中继服务(hbbs和hbbr)本身并不吃资源,1核1GB内存的入门级云服务器(比如各大云商的轻量应用服务器)完全够用,初期承载几十个并发连接压力不大。
操作系统:官方推荐使用Linux发行版。Ubuntu Server是最常见的选择,尤其是LTS版本,比如Ubuntu 22.04 LTS或20.04 LTS,社区资料丰富,遇到问题容易找到解决方案。CentOS Stream或Rocky Linux也可以,但一些软件包的名字可能略有不同。我个人习惯用Ubuntu,下面的操作步骤也以Ubuntu为例。
网络与安全:在购买并启动服务器后,第一件事不是安装软件,而是配置安全组或防火墙。云服务器后台都有安全组设置,你需要提前放行RustDesk服务需要用到的端口。主要端口有三个:
- 21115 (TCP):用于
hbbs服务的NAT类型测试。 - 21116 (TCP/UDP):
hbbs服务的主端口,用于ID注册和中继握手。 - 21117 (TCP):
hbbr中继服务端口,实际的数据转发通过它进行。 - 21118 (TCP):用于Web客户端(可选)。
- 21119 (TCP):用于密钥交换(如果启用加密)。
我建议先在云服务商的控制台安全组里,把这几个端口的TCP和UDP协议都放行(特别是21116的UDP很重要)。这样后面部署服务时,就不会被防火墙挡住,排查问题也简单很多。
最后,通过SSH连接到你的服务器。接下来的所有操作,都会在这个命令行界面里完成。确保你有一个舒服的终端,准备开始吧。
3. 一步步安装:从零编译RustDesk服务器
好了,服务器准备就绪,我们开始动手安装。原始文章给出了基础命令,但其中有些“坑”需要提前避开,我会结合自己的踩坑经验,把每一步都掰开讲清楚。
3.1 安装系统依赖和Rust环境
首先,更新系统软件包列表,这是一个好习惯。
sudo apt update sudo apt upgrade -y接着,安装编译所需的工具链。git用来拉取代码,curl用来下载脚本,build-essential包含GCC等核心编译工具。
sudo apt install git curl build-essential -y接下来是重头戏:安装Rust编程语言环境。RustDesk服务器端是用Rust写的,所以我们必须安装Rust的编译工具cargo。这里强烈建议使用官方脚本安装,它是最可靠的方式。
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh运行这条命令后,脚本会给出提示。通常,我们选择默认选项(按回车即可)。安装完成后,最关键的一步来了:让当前终端会话生效Rust环境变量。很多新手会忽略这一步,导致后面cargo命令找不到。
source $HOME/.cargo/env你可以通过运行rustc --version和cargo --version来验证是否安装成功。如果能看到版本号,说明一切正常。
3.2 获取源码并编译
现在,我们把RustDesk服务器的代码仓库克隆到本地。这个过程可能需要一点时间,取决于你的网络。
git clone https://github.com/rustdesk/rustdesk-server.git cd rustdesk-server进入代码目录后,开始编译。编译过程会比较耗时,因为Rust需要下载并编译所有的依赖项。第一次编译可能在10-30分钟不等,取决于服务器性能。你可以去泡杯茶等待。
cargo build --release--release参数代表生成优化后的发布版本,性能更好,适合生产环境。编译完成后,生成的可执行文件位于target/release/目录下,我们需要的两个核心程序是hbbs(信令/注册服务器) 和hbbr(中继服务器)。
3.3 部署文件与创建服务
编译成功只是第一步,我们需要把程序放到一个合适的位置,并配置成系统服务,这样服务器重启后它也能自动运行。
首先,创建一个专用的目录来存放我们的程序。我习惯放在/opt/rustdesk-server,结构清晰。
sudo mkdir -p /opt/rustdesk-server/bin sudo cp target/release/hbbs /opt/rustdesk-server/bin/ sudo cp target/release/hbbr /opt/rustdesk-server/bin/接下来,配置系统服务。这是让服务稳定运行的关键。我们使用systemd,它是现代Linux系统管理服务的标准工具。
创建hbbs的服务配置文件:
sudo nano /etc/systemd/system/rustdesk-hbbs.service将以下内容粘贴进去。注意:你需要将ExecStart路径中的/opt/rustdesk-server/bin/hbbs替换为你实际存放hbbs的路径。-k _参数表示不使用加密密钥(为空),如果你需要加密连接,可以在这里设置一个密钥。
[Unit] Description=RustDesk HBBS (Signal/ID Server) After=network.target [Service] Type=simple User=root WorkingDirectory=/opt/rustdesk-server ExecStart=/opt/rustdesk-server/bin/hbbs -k _ Restart=always RestartSec=3 [Install] WantedBy=multi-user.target同样地,创建hbbr的服务文件:
sudo nano /etc/systemd/system/rustdesk-hbbr.service内容如下:
[Unit] Description=RustDesk HBBR (Relay Server) After=network.target rustdesk-hbbs.service [Service] Type=simple User=root WorkingDirectory=/opt/rustdesk-server ExecStart=/opt/rustdesk-server/bin/hbbr -k _ Restart=always RestartSec=3 [Install] WantedBy=multi-user.target这里After=... rustdesk-hbbs.service确保了hbbr会在hbbs之后启动,虽然两者相对独立,但这是个好习惯。
保存并退出编辑器。然后让系统重新加载systemd的配置,让它认识我们刚创建的两个新服务。
sudo systemctl daemon-reload现在,启动服务并设置开机自启:
sudo systemctl enable --now rustdesk-hbbs.service sudo systemctl enable --now rustdesk-hbbr.serviceenable --now命令一次性完成了启用(开机自启)和立即启动两个操作。你可以用下面的命令检查服务状态,看到active (running)就说明成功了。
sudo systemctl status rustdesk-hbbs.service sudo systemctl status rustdesk-hbbr.service4. 网络、域名与客户端配置详解
服务跑起来了,但要让远端的RustDesk客户端能找到它,还需要进行网络和域名配置。这一步是连接成功的关键。
4.1 防火墙与端口确认
虽然我们在云平台安全组开了端口,但服务器自身的防火墙(如ufw)也可能阻止访问。如果你的服务器启用了ufw,需要同样放行端口:
sudo ufw allow 21115:21119/tcp sudo ufw allow 21116/udp sudo ufw reload为了万无一失,可以用netstat命令检查服务是否在监听这些端口:
sudo netstat -tulnp | grep -E '(21115|21116|21117|21118|21119)'你应该能看到hbbs和hbbr进程正在监听对应的TCP端口,hbbs可能还会监听UDP的21116端口。
4.2 配置域名与反向代理(强烈推荐)
直接使用IP地址配置客户端当然可以,但有个大问题:IP地址可能会变(尤其是云服务器重启或更换实例)。使用域名可以一劳永逸地解决这个问题,而且看起来也更专业。
- 购买域名:在阿里云、腾讯云等平台购买一个便宜的域名,比如
your-company.tech或your-name.site。 - 添加解析记录:到你的域名管理后台,添加一条A记录。例如:
- 记录类型:A
- 主机记录:
rd(这样你访问的域名就是rd.your-domain.com) - 记录值:填写你的云服务器的公网IP地址
- TTL:默认即可
这里有一个超级重要的坑需要避开:如果你使用了Cloudflare这类CDN/DNS服务商,千万不要开启其代理(橙色云图标)。Cloudflare的免费代理不支持RustDesk所需的非标准端口(如21116-21119),开启后会导致连接完全失败。你必须确保域名解析记录后面的代理状态是灰色的“仅DNS”模式。这是无数人踩过的大坑。
- 配置反向代理(可选但建议):如果你希望服务通过标准的80/443端口提供,或者想用HTTPS加密管理界面,可以使用Nginx或Caddy做反向代理。但这部分相对复杂,且对于纯中继功能非必须。对于新手,我建议初期先直接用“IP:端口”或“域名:端口”的方式,等基本功能稳定后再考虑。
4.3 客户端配置与连接测试
服务器端一切就绪,现在轮到客户端了。在你需要被控和主控的电脑上都安装好RustDesk客户端。
在被控端(你想远程控制的电脑):
- 打开RustDesk客户端。
- 在软件主界面,找到“ID”右侧的菜单(三个点或齿轮图标),点击进入“设置”。
- 在设置窗口中,找到“网络”或“连接”选项卡。
- 你会看到“ID服务器”和“中继服务器”的输入框。在这两个框里,都填入你的中继服务器地址。
- 如果你使用IP:
你的服务器公网IP:21116(例如123.123.123.123:21116) - 如果你使用域名:
你的域名:21116(例如rd.your-domain.com:21116)
- 如果你使用IP:
- 关键一步:点击“应用”或“确定”保存设置。然后完全关闭RustDesk客户端,再重新打开。很多连接问题都是因为客户端没有重启,配置未生效导致的。
- 重启后,软件主界面显示的“ID”应该已经更新(基于你的自建服务器生成)。复制这个ID。
在主控端(你用来发起远程控制的电脑):
- 同样打开RustDesk客户端设置,在“网络”选项卡中,将“ID服务器”地址填写为和上面一样的地址(例如
rd.your-domain.com:21116)。 - 保存设置并重启客户端。
- 在主界面的“远程ID”输入框中,粘贴刚才复制的被控端ID,点击“连接”。
如果一切配置正确,你应该能很快建立起连接。第一次连接时,被控端会弹出确认窗口,点击“接受”即可。现在,尝试操作一下远程桌面,感受一下延迟。如果服务器在国内且网络正常,你应该能体验到几乎无延迟的流畅操作。
5. 进阶优化与故障排查指南
基础搭建完成并能连接,只是成功了80%。剩下的20%在于如何让它更稳定、更安全,以及出了问题怎么快速解决。
5.1 性能与稳定性优化
- 密钥(-k参数):之前我们用了
-k _表示空密钥。为了安全,你应该生成一个复杂的密钥,并在服务启动命令和所有客户端设置中统一使用。这可以防止他人滥用你的中继服务器。生成一个随机字符串作为密钥即可。 - 日志管理:默认情况下,服务日志会输出到系统日志(
journalctl)。你可以通过以下命令查看实时日志:
如果日志增长过快,可以考虑配置日志轮转,避免磁盘被占满。sudo journalctl -u rustdesk-hbbs.service -f - 资源监控:使用
htop或systemctl status定期查看hbbs/hbbr进程的CPU和内存占用。正常情况下应该非常低。如果发现异常增高,可能意味着连接数过多或存在异常流量。 - 定期更新:RustDesk项目在持续更新,建议每隔一段时间(比如每季度)拉取最新代码,重新编译并重启服务,以获取性能改进和漏洞修复。记得在更新前备份好你的服务配置文件。
5.2 常见问题与解决方案
问题一:客户端显示“就绪”,但输入ID后无法连接,一直转圈或提示连接失败。
- 排查思路:这是最常见的问题,99%的原因出在网络和配置上。
- 检查服务器端口是否真正开放:在本地电脑,用
telnet 你的服务器IP 21116命令测试。如果无法连接,说明端口未通。回头检查云服务器安全组、服务器自身防火墙(ufw/firewalld)、以及服务是否正常运行(systemctl status)。 - 检查客户端配置:确认主控端和被控端填写的服务器地址完全一致,包括端口号。确认填写后重启了RustDesk客户端。
- 检查域名解析:如果用了域名,在本地电脑用
ping 你的域名看看解析出的IP是否正确。再次确认Cloudflare等服务的代理已关闭。 - 查看服务器日志:在服务器上运行
sudo journalctl -u rustdesk-hbbs.service --since "5 minutes ago",查看最近5分钟的日志,看是否有错误信息。同时查看hbbr的日志。
- 检查服务器端口是否真正开放:在本地电脑,用
问题二:连接成功,但画面非常卡顿,延迟很高。
- 排查思路:这说明数据走了中继,但中继线路质量差。
- 确认中继是否生效:在RustDesk客户端连接后,通常可以在窗口标题或信息栏看到连接模式。如果显示“中继”,说明确实走了你的服务器。如果显示“P2P”,那卡顿可能和你的自建服务器无关,是两端网络本身直连不畅。
- 测试服务器带宽:你的云服务器带宽是否足够?1Mbps的小水管带宽显然无法支撑流畅的远程桌面。可以考虑升级带宽,或者检查服务器是否有流量被其他应用占用。
- 服务器地理位置:确认你的服务器是否确实离你主要的使用地点很近。用工具测试从你本地到服务器的网络延迟和丢包率。
问题三:服务运行一段时间后自动停止。
- 排查思路:查看服务日志,看停止前是否有报错。检查服务器内存是否不足(
free -h)。我们之前配置的systemd服务文件里包含了Restart=always,理论上进程崩溃会自动重启。如果频繁重启,就需要根据日志中的错误信息深入排查了。
搭建自己的RustDesk中继服务器,就像在数字世界里修了一条属于自己的高速路。初期可能会遇到一些配置上的小麻烦,但一旦跑通,那种流畅、稳定、完全受控的远程桌面体验,会让你觉得所有的折腾都是值得的。它不仅仅是一个工具,更是你对自身数字工作环境掌控力的延伸。当别人还在为卡顿的远程连接烦恼时,你已经可以随时随地高效地访问你的计算资源了。