Linux下RustDesk中转配置教程
2026-04-27 18:13:04
0浏览
收藏
本文详细讲解了在Linux系统上自建RustDesk中继服务器的完整流程,涵盖从下载预编译服务端二进制(hbbs/hbbr)、生成并严格保护RSA密钥对、通过systemd实现服务常驻运行,到精准开放防火墙及云平台端口(尤其强调21116 UDP不可或缺),再到客户端正确配置ID服务器地址与公钥的实操要点;内容直击新手易错核心——如私钥权限设置、端口协议混淆、URL格式误填等高频故障,辅以精准日志调试方法,助你安全、稳定、零依赖地搭建属于自己的远程控制中继服务。

hbbs 和 hbbr 怎么下载、启动并保持常驻
RustDesk 的自建服务由两个核心进程组成:hbbs(ID 注册服务器)和 hbbr(中继服务器),它们不依赖数据库或运行时环境,直接运行二进制即可。别被“Rust 编写”吓住——你不需要编译,官方已提供预编译包。
实操建议如下:
- 去 GitHub releases 页面 下载最新版
rustdesk-server-linux-amd64.zip(ARM 设备选-arm64或-armv7) - 解压后把
hbbs和hbbr移到/usr/local/bin/,加执行权限:sudo chmod +x /usr/local/bin/hbbs /usr/local/bin/hbbr - 不要直接前台运行,用
systemd管理更稳:创建/etc/systemd/system/rustdesk-hbbs.service,内容包含ExecStart=/usr/local/bin/hbbs -p 21115 -k your_private_key;同理配hbbr.service,端口设为21117 - 必须加
-k参数指定私钥,否则客户端无法注册 ID;密钥对需提前生成(见下节) - 启动后检查状态:
sudo systemctl start rustdesk-hbbs && sudo systemctl status rustdesk-hbbs,确认输出里有listening on 0.0.0.0:21115
私钥和公钥怎么生成,为什么不能跳过
所有 RustDesk 客户端连接你的服务器前,必须通过 hbbs 验证身份,而验证依赖非对称加密——hbbs 持有私钥,客户端用公钥加密握手请求。跳过这步等于开放匿名注册,任何人都能往你服务器上塞 ID,风险极大。
生成方式很简单,但位置和权限容易出错:
- 在服务器上运行:
./hbbs -g(注意是hbbs自带的生成命令,不是openssl) - 它会输出两段 Base64 字符串:
private key和public key,分别保存为/etc/rustdesk/private.key和/etc/rustdesk/public.key hbbs启动时用-k /etc/rustdesk/private.key加载;客户端设置里填入的是public key字符串(不是文件路径!)- 务必限制私钥权限:
sudo chmod 600 /etc/rustdesk/private.key && sudo chown root:root /etc/rustdesk/private.key - 常见错误:
hbbs启动报failed to load private key,基本是路径错、权限松、或复制时多了空格/换行
防火墙和云平台安全组要开哪些端口,UDP 必须开吗
必须开 21116 的 UDP,这是 RustDesk ID 注册和心跳保活的核心通道。只开 TCP 是很多连接“能显示 ID 但连不上”的根本原因。
完整端口清单(按实际必要性排序):
21115/tcp:NAT 类型探测,客户端首次连接时用来判断网络环境,必须开21116/tcp+udp:ID 注册、登录、心跳维持,TCP 和 UDP 都得放行,缺一不可21117/tcp:中继数据转发主端口,所有画面、键盘、鼠标流量走这里,必须开21118/tcp和21119/tcp:仅用于网页版客户端(WebRTC),纯桌面用户可不开
操作提醒:
- Linux 本地防火墙(如
ufw或firewalld)要显式加/udp后缀,例如:sudo ufw allow 21116/udp - 云服务器(阿里云/腾讯云等)的安全组规则里,协议类型必须选“UDP”,不能只写“全部”或“TCP”
- 若用 Docker 部署,记得加
--publish 21116:21116/udp,Docker 默认只映射 TCP
客户端怎么填服务器地址,填错会有什么现象
Windows/macOS/Linux 客户端都统一在「设置 → 网络 → 自定义 ID 服务器」里填写。格式必须是:your-server-ip:21116(不含 http://,也不加路径)。
填错的典型表现:
- 填成
http://ip:21116或ip:21115:客户端卡在“正在连接…”几秒后提示“无法连接到 ID 服务器” - 填了域名但没配 DNS 或 HTTPS 证书:一样失败,RustDesk 不走 HTTP 协议,不校验证书
- 漏填
public key:客户端能连上服务器,也能生成 ID,但后续所有连接都会失败,日志里出现auth failed - 服务器 IP 填成内网地址(如
192.168.x.x):只有同局域网设备能连,外网客户端完全不可达
调试技巧:在客户端开启日志(设置里勾选「启用详细日志」),查看 rustdesk.log 文件末尾,重点找 register id server 和 auth response 相关行——这是最直接的故障定位依据。
好了,本文到此结束,带大家了解了《Linux下RustDesk中转配置教程》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多文章知识!
ES2019sort算法稳定性详解
- 上一篇
- ES2019sort算法稳定性详解
- 下一篇
- 雨课堂网页版登录入口及电脑端使用指南
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
查看更多
AI推荐
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 2783次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 2578次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 2520次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 2754次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 2707次使用
查看更多
相关文章
-
- Linux搭建vsftpdFTP服务器教程
- 2026-04-30 501浏览
-
- Shell脚本安装教程:.sh一键安装指南
- 2026-03-16 501浏览
-
- Linux清空文件内容的几种方法
- 2025-12-01 501浏览
-
- Linux命令行下载文件技巧
- 2025-11-23 501浏览
-
- Linuxapt与yum配置技巧全解析
- 2025-09-23 501浏览

