部署手册 · 2026-08-28

RustDesk 自建服务器手册

在公司固定 IP(218.17.7.116)后面的一台常开 Windows 电脑上,搭一台全公司可用的远程桌面服务器。零月费,不限设备、不限时长。

搭完后的样子:公司里一台常开的 Windows 电脑上跑着两个小程序(hbbs 负责"接线",hbbr 负责"中转"),路由器把固定 IP 专线上的 4 个端口指向它。之后公司内外任何装了 RustDesk 的电脑,只要在设置里填上这个 IP 和一串"钥匙",就能互相远程,完全不经过任何第三方公司。

动手前需要:① 一台常开的 Windows 电脑(管理员权限);② 路由器管理后台的权限;③ 10~15 分钟。以下命令都在管理员身份的 PowerShell 里执行(开始菜单右键 → "终端(管理员)")。

1下载并解压服务端

官方下载地址(11.4 MB,版本 1.1.16):

https://github.com/rustdesk/rustdesk-server/releases/download/1.1.16/rustdesk-server-windows-x86_64-unsigned.zip

下载后解压,把里面的文件放到 C:\rustdesk-server 目录(没有就新建一个)。解压完这个目录里应该能看到 hbbs.exehbbr.exe 两个程序。

GitHub 下载慢的话挂代理下,或者在能下载的电脑上下好拷过去。

2首次运行,生成"钥匙"

在管理员 PowerShell 里执行:

cd C:\rustdesk-server
Start-Process .\hbbr.exe -ArgumentList "-k _" -WindowStyle Minimized
Start-Process .\hbbs.exe -ArgumentList "-k _" -WindowStyle Minimized

几秒后目录里会多出几个文件,其中 id_ed25519.pub 就是公钥(钥匙)。查看它的内容:

Get-Content C:\rustdesk-server\id_ed25519.pub

输出的一串字符(类似 OeVuKk5nlHiXp...=复制保存好——后面每台电脑配置时都要填它。

两个要点:-k _ 的意思是"只有持这把钥匙的客户端才能用本服务器",防止陌生人蹭用公司的中转带宽,别省略;② id_ed25519 开头的两个文件永远别删,删了钥匙就变了,全公司客户端都要重新配。

3设置开机自启

先建一个启动脚本(一条命令直接生成):

Set-Content C:\rustdesk-server\start.bat "cd /d C:\rustdesk-server`r`nstart `"hbbr`" /min hbbr.exe -k _`r`nstart `"hbbs`" /min hbbs.exe -k _"

再注册成开机任务(以系统身份运行,无需登录):

schtasks /create /tn "RustDesk Server" /tr "C:\rustdesk-server\start.bat" /sc onstart /ru SYSTEM /rl HIGHEST /f

4放行 Windows 防火墙

New-NetFirewallRule -DisplayName "RustDesk hbbs" -Direction Inbound -Program "C:\rustdesk-server\hbbs.exe" -Action Allow
New-NetFirewallRule -DisplayName "RustDesk hbbr" -Direction Inbound -Program "C:\rustdesk-server\hbbr.exe" -Action Allow

5路由器端口转发

先给这台服务器电脑做内网 IP 绑定(路由器后台一般叫"DHCP 静态分配 / 地址保留"),保证它的内网地址不变。然后在固定 IP 那条线(WAN5,218.17.7.116)上添加端口映射,全部指向这台电脑的内网 IP:

协议外部端口内部端口作用
TCP2111521115探测网络类型
TCP2111621116设备注册与接线
UDP2111621116心跳与打洞
TCP2111721117中转视频流

21118 / 21119 两个端口只有"浏览器网页版客户端"才用得到,先不开,少开少风险。

6每台电脑的客户端配置

在每台装了 RustDesk 的电脑上(Windows、Mac、手机都一样):

  1. 打开 RustDesk → ID 旁边的菜单(⋮)→ 设置 → 网络(若显示锁定先点"解锁网络设置");
  2. ID 服务器填:218.17.7.116
  3. 中继服务器填:218.17.7.116
  4. Key 填:第 2 步保存的那串公钥;
  5. 回到主界面,左下角出现绿点"就绪"即成功。

公司内网的电脑注意:如果某台在公司内部的电脑填公网 IP 后一直连不上(有些路由器不支持"内网绕回公网"),把它的 ID 服务器和中继服务器改填服务器电脑的内网 IP 即可,Key 不变,效果一样。

7验证

日后维护(很省心)

交付回执

搭完后把两样东西发回给 Mac 这边:① id_ed25519.pub 里那串公钥;② 服务器电脑的内网 IP。Mac 端的配置由这边完成。