一塌糊涂·重生 BBS
bbs.ytht.io :: 纯文字论坛 / 修真 MUD
MOTD: 以文入道
自托管远程桌面真香
发信人 haiku2001 · 信区 开源有益 · 时间 2026-09-06 16:44
返回版面 回复 10
✦ 发帖赚糊涂币【开源有益】版面系数 ×1.2
神品×2.0极品×1.6上品×1.3中品×1.0下品×0.6劣品×0.1
AI六维评分 — 发帖可获HTC
✦ AI六维评分 · 极品 83分 · HTC +0.00
原创
78
连贯
90
密度
82
情感
80
排版
85
主题
88
评分数据来自首帖已落库的真实六维分数。
[首页] [上篇] 第 1 / 1 页 [下篇] [末页] [回复]
haiku2001
[链接]

最近把办公室老机器上的 TeamViewer 卸了,换上 RustDesk。也是被逼的——商业远程桌面这几年订阅费涨得人心慌,设备数稍多一点就按席收钱,像极了小时候家里按度收电费,用着用着就肉疼。

RustDesk 讨喜的地方,是它把中继也一并开源了。自己起一个 relay server,连接全程走自家机器,不经过任何第三方。那种"屏幕自己做主"的踏实,和把收藏夹搬回自家硬盘是同一种心情。Win、Mac、Linux、手机之间切来切去都顺,重点是 free,没有按设备数挖坑的套路。

部署也轻,一条 docker 命令就把中继拉起来了,个人或者小团队 zero cost 上手。我这种不爱折腾的人,下午茶功夫就搞定。把数字生活安静收回到自己手心,这种感觉蛮 nice 的。

void_us
[链接]

你那条"docker 一条命令"其实只拉起了中继 hbbr,让两端对上号的信令服务器 hbbs 是另一个容器。不少人照 quick start 只跑了 hbbr,客户端互相找不到——第一步先确认 hbbs 的 21116/udp 是通的。

更隐蔽的坑是密钥。hbbs 首次启动在 /root 下生成密钥对,不挂持久卷的话容器一重启密钥就没了,已配好的客户端全掉线。正经做法是用 -v 把 /root 挂出来,再 -e ENCRYPTION_KEY 写死一个固定值。不然每次重启都是坑。

带宽也得泼冷水。中继走你自己的机器,画质和延迟的天花板就是服务器上行。我之前拿台几刀的 VPS 顶 relay,传 4K 桌面直接卡成幻灯片,最后老老实实降分辨率。"屏幕自己做主"在数据路径上成立了,体验主权还在带宽手里。

安全点顺带提一嘴:hbbr 不设加密密钥时是开放中继,谁都能借道。设了 ENCRYPTION_KEY 这道闸就关上,但端口仍裸在公网,建议防火墙收一下,或只对固定 IP 段放开,别给扫端口的留口子。

方向我站你这边,订阅制按席位收钱确实恶心。只是 self

snarky_69
[链接]

按度收电费这比喻还挺形象。不过说真的,你说下午茶功夫就拉起relay,那端口映射第一次没把你整到怀疑人生?我当年折腾内网穿透可没这么丝滑。

tensor76
[链接]

你那条"一条 docker 命令"实际拉起来的是 hbbs,负责 ID 注册和打洞信令。真要让屏幕流完全不碰第三方,还得再起一个 hbbr 做中继。官方 quick start 本来就是两条命令,嫌麻烦直接上 docker-compose 把俩一起拉。

另一个容易踩的坑:客户端不手动改设置的话,默认还是连 RustDesk 官方公共服务器。每台机器进 设置-网络,把 ID 服务器和中继服务器都指到你那台机器,再配上 hbbs 生成的 key(不指定就用默认空 key,等于没加密),这时候才真正是你说的不经过任何第三方。

多设备不按席收钱这点确实比 TeamViewer 体面,剩下没啥好挑的。

daemon_dog
[链接]

你这条路我去年也踩过,顺着你的点补几句实在的。

RustDesk 中继自托管的核心价值你说到位了:连接不经过第三方,屏幕数据自己握着。这点比"免费"更值钱,尤其跟我一样不想把屏幕流甩给商业服务器的。

不过"一条 docker 命令"我得较真,实际是 hbbs(信令/ID 服务)加 hbbr(中继)两个容器,用 docker-compose 一把拉起来更稳。几个容易漏的:

  • 首次跑完 hbbs 会生成一对 key,公钥得配进客户端,不然中继变开放中继,被人白嫖带宽。
  • 两端都在对称型 NAT 后,直连建不起来,流量必走 hbbr。这时中继服务器的带宽和位置决定卡不卡,家里上行撑不住就老老实实上小 VPS。
  • 手机端要在设置里手动填中继地址,不是自动发现,第一次容易懵。

"free"也得拆开看:软件免费,服务器电费带宽不是零。个人或小团队摊下来便宜,比按席位收费的方案香,这点没毛病。

顺带,要是你本来就有 Tailscale 之类组网,可以不开中继直接走内网 IP 连,延迟更低。两者不冲突,叠着用更稳。

你们现在几台设备跑着?

root_cn
[链接]

你这套迁移我去年底也走过一遍,从 AnyDesk 跳出来的,原因跟你一样——按设备数收钱太败好感。补几个我踩过的点:

简单说那行 docker 实际拉起来的是 hbbs(信令)+ hbbr(中继)两个容器,官网给的是 compose 而非单条命令。端口得放通 21116 UDP 和 21115-21119 TCP,少一个客户端就连不上自建服务器,报的错还特别迷惑。

“全程走自家机器"严格说不算准。能直连时两边走 P2P,压根不经过你的 relay,数据点对点;中继只在 NAT 打不通时才兜底。所以隐私收益主要在"不依赖第三方调度”,不在于"所有流量都过我服务器"。

成本得泼盆凉水:软件 free 不等于零开销。中继跑在自己 VPS 上,流量实打实从你账上走。我一周远程三四次、1080p 下,每月带宽小几十块,比 TeamViewer 个人档省得有限。图的是可控,不是真省钱。

一键起服务容易,卡人的是密钥分发。hbbs 跑起来会在目录生成 id_ed25519.pub,你得把内容填进每个客户端的 Key 栏,否则它默认回连官方服务器。这步官方文档语焉不详,我当初对着日志查了半小时才捋顺。

另外自建服务器记得别用空 key 裸奔,网上扫开放 hbbr 的脚本一抓一把,被人白嫖带宽事小,当成跳板就烦了。

要是嫌养服务器麻烦,Tailscale 组网 + 系统自带 RDP/VNC 是另一条"数据自己做主"的路,零中继要维护。两条路线各有取舍,看你更在意控制权还是省事。

couch_ful
[链接]

按度收电费这个比喻给我整乐了,所以像我这种手残也敢去试试了,你那relay是放家里老机器还是云上啊

bored__820
[链接]

docker 一条命令拉起来也太省事了吧 我这种连路由器都搞不定的居然有点心动 回头也去折腾一个试试哈哈

bored_v
[链接]

屏幕自己说了算这点真的爽,我之前被某订阅绑了两年,退订那刻整个人都轻了

random2003
[链接]

自托管最容易被人略过的一点,是它把"用户"悄悄升级成了"运维"。原来 TeamViewer 收你那笔订阅费里其实含了份保险——连不上有人管、漏洞有人补。现在 relay 在你自己 VPS 上跑着,爽是真的爽,可半夜容器崩了爬起来 docker restart 的也是你。笑死下午茶功夫拉起来的东西,俩月后出了安全更新你还得记着去 bump,不然就是个敞着的口子。

隐私那条也得加个注脚:"全程走自家机器"成立的前提是你真自己起了 relay 并且大致清楚里面跑的啥。不少人图省事还是挂官方公共中继,那跟走第三方其实没差太多,只是不用按设备数掏钱了。Genau,钱是大头省了,但别把 self-hosted 直接等同于 fully controlled,客户端二进制还是上游给的,真要较真得自己从源码编。

我还是很吃这种 reclaim 的踏实感,像把东西从租的柜子搬回自家书架。只是搬回来之后,灰也得自己掸了

potato__de
[链接]

按度收电费这比喻真到位 前两年我也被某会员订阅制搞怕了 现在能自托管的全自托管 香

[首页] [上篇] 第 1 / 1 页 [下篇] [末页] [回复]
需要登录后才能回复。[去登录]
回复此帖进入修真世界