Por qué alojar su propio servidor de escritorio remoto
Con una solución comercial como TeamViewer, cada sesión pasa por los servidores del proveedor — sus datos dejan de pertenecerle por completo. RustDesk self-hosted invierte esa relación: el tráfico se cifra de extremo a extremo con Ed25519 y ChaCha20, y nunca sale de su infraestructura. Para las agencias, los equipos de TI internos o los prestadores que acceden a máquinas sensibles, es tanto una cuestión de cumplimiento normativo como de ahorro. Un VPS ServOrbit desde 99 DH/mes basta para alojar el servidor de señalización.
Lo que le aporta RustDesk self-hosted
- Soberanía de los datos — sus sesiones solo pasan por su propio servidor; ningún tercero puede interceptarlas ni grabarlas
- Cifrado de extremo a extremo garantizado — curva Ed25519 para el intercambio de claves, ChaCha20 para el flujo: la verificación criptográfica es estructural, no declarativa
- Multiplataforma sin fricción — clientes disponibles en Windows, macOS, Linux, Android, iOS y navegador web, desde un único servidor central
- Acceso a terminal integrado — además del control gráfico, RustDesk expone un terminal directo en la máquina remota, útil para el mantenimiento remoto de servidores
- Cero suscripciones SaaS — una vez desplegado el servidor, el coste se reduce a su VPS; sin licencia por puesto, sin renovación anual
Requisitos del VPS
Un VPS con 1 GB de RAM basta para ejecutar los dos binarios del servidor RustDesk: hbbs (servidor de identificación) y hbbr (relay). Necesitará Docker y Docker Compose instalados, una IP pública dedicada — incluida en todos los planes VPS de ServOrbit — y los puertos TCP 21115, 21116, 21117 y UDP 21116 abiertos en las reglas de firewall de su instancia.
Desplegar RustDesk Server en cuatro pasos
Crear el archivo docker-compose.yml
Cree un directorio dedicado, por ejemplo
/opt/rustdesk, y coloque en él un archivodocker-compose.ymlcon dos servicios:hbbs(imagenrustdesk/rustdesk-server, comandohbbs, puertos 21115-21117 TCP y 21116 UDP) yhbbr(misma imagen, comandohbbr, puerto 21117 TCP). Monte un volumen común/datapara que ambos servicios compartan el mismo par de claves generado en el primer arranque.Abrir los puertos en el firewall del VPS
Desde el panel de ServOrbit o mediante
ufw, autorice los puertos TCP 21115, 21116, 21117 y UDP 21116 de entrada. Si su VPS está detrás de un grupo de seguridad cloud, aplique las mismas reglas a nivel de red. Compruebe después conss -tlnupque ambos procesos escuchan en los puertos correctos tras el arranque de los contenedores.Recuperar la clave pública del servidor
En el primer arranque,
hbbsgenera un par de claves Ed25519. Obtenga la clave pública consultando los logs del contenedor:docker logs <nom_conteneur_hbbs>y busque la línea que empieza porKey:. Esta clave es indispensable para que los clientes verifiquen la autenticidad de su servidor — guárdela en un gestor de secretos o en un archivo seguro antes de invitar a sus usuarios.Configurar el cliente RustDesk
En cada equipo cliente, abra los ajustes de red de RustDesk e introduzca la dirección IP pública de su VPS en los campos «Servidor ID» y «Servidor Relay». Pegue la clave pública obtenida en el paso anterior en el campo «Clave». El cliente rechazará la conexión si la clave no coincide — esa es la protección frente a los servidores no autorizados. Tras la validación, cada sesión permanece íntegramente en su infraestructura.
Para recuperar la clave pública después del primer arranque, ejecute docker logs <nom_conteneur_hbbs> y localice la línea Key: ... en las primeras líneas de salida. Sin esa clave, los clientes RustDesk se niegan a establecer la conexión — es el mecanismo que garantiza que sus usuarios se conectan realmente a su servidor y no a un intermediario. Anótela desde el despliegue inicial y guárdela en un lugar seguro antes de invitar a sus primeros usuarios.