Linux下RustDesk中转配置教程
2026-04-27 18:13:04
0浏览
收藏
本文详细讲解了在Linux系统上自建RustDesk中继服务器的完整流程,涵盖从下载预编译服务端二进制(hbbs/hbbr)、生成并严格保护RSA密钥对、通过systemd实现服务常驻运行,到精准开放防火墙及云平台端口(尤其强调21116 UDP不可或缺),再到客户端正确配置ID服务器地址与公钥的实操要点;内容直击新手易错核心——如私钥权限设置、端口协议混淆、URL格式误填等高频故障,辅以精准日志调试方法,助你安全、稳定、零依赖地搭建属于自己的远程控制中继服务。

hbbs 和 hbbr 怎么下载、启动并保持常驻
RustDesk 的自建服务由两个核心进程组成:hbbs(ID 注册服务器)和 hbbr(中继服务器),它们不依赖数据库或运行时环境,直接运行二进制即可。别被“Rust 编写”吓住——你不需要编译,官方已提供预编译包。
实操建议如下:
- 去 GitHub releases 页面 下载最新版
rustdesk-server-linux-amd64.zip(ARM 设备选-arm64或-armv7) - 解压后把
hbbs和hbbr移到/usr/local/bin/,加执行权限:sudo chmod +x /usr/local/bin/hbbs /usr/local/bin/hbbr - 不要直接前台运行,用
systemd管理更稳:创建/etc/systemd/system/rustdesk-hbbs.service,内容包含ExecStart=/usr/local/bin/hbbs -p 21115 -k your_private_key;同理配hbbr.service,端口设为21117 - 必须加
-k参数指定私钥,否则客户端无法注册 ID;密钥对需提前生成(见下节) - 启动后检查状态:
sudo systemctl start rustdesk-hbbs && sudo systemctl status rustdesk-hbbs,确认输出里有listening on 0.0.0.0:21115
私钥和公钥怎么生成,为什么不能跳过
所有 RustDesk 客户端连接你的服务器前,必须通过 hbbs 验证身份,而验证依赖非对称加密——hbbs 持有私钥,客户端用公钥加密握手请求。跳过这步等于开放匿名注册,任何人都能往你服务器上塞 ID,风险极大。
生成方式很简单,但位置和权限容易出错:
- 在服务器上运行:
./hbbs -g(注意是hbbs自带的生成命令,不是openssl) - 它会输出两段 Base64 字符串:
private key和public key,分别保存为/etc/rustdesk/private.key和/etc/rustdesk/public.key hbbs启动时用-k /etc/rustdesk/private.key加载;客户端设置里填入的是public key字符串(不是文件路径!)- 务必限制私钥权限:
sudo chmod 600 /etc/rustdesk/private.key && sudo chown root:root /etc/rustdesk/private.key - 常见错误:
hbbs启动报failed to load private key,基本是路径错、权限松、或复制时多了空格/换行
防火墙和云平台安全组要开哪些端口,UDP 必须开吗
必须开 21116 的 UDP,这是 RustDesk ID 注册和心跳保活的核心通道。只开 TCP 是很多连接“能显示 ID 但连不上”的根本原因。
完整端口清单(按实际必要性排序):
21115/tcp:NAT 类型探测,客户端首次连接时用来判断网络环境,必须开21116/tcp+udp:ID 注册、登录、心跳维持,TCP 和 UDP 都得放行,缺一不可21117/tcp:中继数据转发主端口,所有画面、键盘、鼠标流量走这里,必须开21118/tcp和21119/tcp:仅用于网页版客户端(WebRTC),纯桌面用户可不开
操作提醒:
- Linux 本地防火墙(如
ufw或firewalld)要显式加/udp后缀,例如:sudo ufw allow 21116/udp - 云服务器(阿里云/腾讯云等)的安全组规则里,协议类型必须选“UDP”,不能只写“全部”或“TCP”
- 若用 Docker 部署,记得加
--publish 21116:21116/udp,Docker 默认只映射 TCP
客户端怎么填服务器地址,填错会有什么现象
Windows/macOS/Linux 客户端都统一在「设置 → 网络 → 自定义 ID 服务器」里填写。格式必须是:your-server-ip:21116(不含 http://,也不加路径)。
填错的典型表现:
- 填成
http://ip:21116或ip:21115:客户端卡在“正在连接…”几秒后提示“无法连接到 ID 服务器” - 填了域名但没配 DNS 或 HTTPS 证书:一样失败,RustDesk 不走 HTTP 协议,不校验证书
- 漏填
public key:客户端能连上服务器,也能生成 ID,但后续所有连接都会失败,日志里出现auth failed - 服务器 IP 填成内网地址(如
192.168.x.x):只有同局域网设备能连,外网客户端完全不可达
调试技巧:在客户端开启日志(设置里勾选「启用详细日志」),查看 rustdesk.log 文件末尾,重点找 register id server 和 auth response 相关行——这是最直接的故障定位依据。
好了,本文到此结束,带大家了解了《Linux下RustDesk中转配置教程》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多文章知识!
ES2019sort算法稳定性详解
- 上一篇
- ES2019sort算法稳定性详解
- 下一篇
- 雨课堂网页版登录入口及电脑端使用指南
查看更多
最新文章
-
- 文章 · linux | 14小时前 | Linux · 运维 · 日志排查 · journalctl 启动日志 Boot ID --list-boots systemd日志导出
- journalctl 按启动会话筛选并导出日志
- 369浏览 收藏
-
- 文章 · linux | 16小时前 | Linux · Linux防火墙 nftables verdict map 多端口策略
- nftables verdict map 组织多端口策略的规则设计
- 475浏览 收藏
-
- 文章 · linux | 19小时前 | 权限控制 · 服务管理 · systemd socket激活 systemd.socket ListenStream Accept
- systemd socket 激活服务的依赖与监听配置
- 229浏览 收藏
-
- 文章 · linux | 1天前 |
- Linux ip rule 怎么按来源地址选择路由表
- 347浏览 收藏
-
- 文章 · linux | 1天前 | Linux · 文件系统 · Linux mount bind mount remount
- Linux bind mount 怎么二次挂载为只读
- 116浏览 收藏
-
- 文章 · linux | 1天前 |
- systemd-sysusers 怎么声明软件包所需系统账号
- 150浏览 收藏
-
- 文章 · linux | 2天前 |
- systemd-tmpfiles 怎么按文件年龄自动清理目录
- 464浏览 收藏
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
查看更多
AI推荐
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 263次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 312次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 291次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 269次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 86次使用
查看更多
相关文章
-
- Linux vmstat 如何分辨内存抖动与磁盘等待:si、so、wa 与复测顺序
- 2026-08-30 501浏览
-
- Linux搭建vsftpdFTP服务器教程
- 2026-04-30 501浏览
-
- Shell脚本安装教程:.sh一键安装指南
- 2026-03-16 501浏览
-
- Linux清空文件内容的几种方法
- 2025-12-01 501浏览
-
- Linux命令行下载文件技巧
- 2025-11-23 501浏览
