内容提要
本文介绍了在Archlinux上搭建稳定的远程桌面连接,使用Rustdesk作为远程桌面软件,通过设置ddns和端口转发实现公网直连。作者强调安全性问题,建议使用wireguard或其他协议接入局域网后再进行连接。最后,作者分享了在openwrt系统下进行端口转发的方法。
延伸解读
动态公网 IP 与 DDNS 的配合逻辑
文章利用学校宿舍电信宽带提供的动态公网 IP,通过 DDNS 将变化的 IP 绑定到固定域名。作者使用 Cloudflare 解析,并修改脚本直接 SSH 到路由器获取 pppoe-wan 的 IPv4 地址,避免依赖外部服务。这样主控端只需输入域名和端口即可连接,无需关心 IP 变化。
Rustdesk 直连的安全权衡
作者明确指出,直接公网裸奔放弃了安全性,最佳实践应是先用 WireGuard 等协议接入局域网再连接。但为了多设备控制的便利,选择了 IP 直连。读者需注意,这种方案将 Rustdesk 端口暴露在公网,可能面临扫描和攻击风险,应确保被控端防火墙规则严格。
端口转发的关键配置
在 OpenWrt 的防火墙中设置端口转发时,外部端口是主控端最终输入的端口,内部 IP 是被控机的局域网地址,内部端口需与 Rustdesk 中设置的直连端口一致。作者提醒,Rustdesk 默认端口为 21118,可自定义为 1000~35535 之间且未被占用的端口。
测试与排查建议
配置完成后,建议先在局域网内用另一台设备输入被控端的局域网 IP 和端口进行测试。如果连接失败,应检查被控端的防火墙设置是否放行该端口。确认局域网直连正常后,再通过 DDNS 域名和外部端口从公网访问,以逐步定位问题。
Q&A
如何在Archlinux上搭建Rustdesk的远程桌面连接?
在Archlinux上搭建Rustdesk的远程桌面连接需要设置ddns和端口转发,以实现公网直连。
使用Rustdesk时如何确保安全性?
最佳实践是通过wireguard等协议接入局域网后再进行连接,但也可以选择直接公网连接。
如何设置ddns以实现Rustdesk的公网直连?
可以使用支持cloudflare的ddns脚本,并通过ssh获取当前的公网ipv4地址进行设置。
在Rustdesk中如何允许IP直接访问?
在Rustdesk的设置中,选择安全选项,勾选允许IP直接访问,并选择一个合适的端口。
如何在路由器上进行端口转发?
在路由器后台设置端口转发,指定外部端口、内部IP地址和内部端口。
Rustdesk的默认端口是什么?
Rustdesk的默认端口是21118,但可以选择范围在1000到35535之间的其他端口。