Tutorial

RustDesk: sustituir TeamViewer por un servidor self-hosted

Autoalojamiento3 min de lectura4 pasos

TeamViewer y sus equivalentes comerciales cobran suscripciones anuales elevadas y, además, hacen transitar sus sesiones por sus propias infraestructuras. RustDesk, open source bajo licencia AGPL-3.0, ofrece una alternativa completa: un servidor ligero que se aloja en su VPS, cifrado de extremo a extremo garantizado y clientes disponibles en todas las plataformas.

Contenido· Por qué alojar su propio servidor de escritorio remoto1/4
  1. 01Por qué alojar su propio servidor de escritorio remoto
  2. 02Lo que le aporta RustDesk self-hosted
  3. 03Requisitos del VPS
  4. 04Desplegar RustDesk Server en cuatro pasos

Por qué alojar su propio servidor de escritorio remoto

Con una solución comercial como TeamViewer, cada sesión pasa por los servidores del proveedor — sus datos dejan de pertenecerle por completo. RustDesk self-hosted invierte esa relación: el tráfico se cifra de extremo a extremo con Ed25519 y ChaCha20, y nunca sale de su infraestructura. Para las agencias, los equipos de TI internos o los prestadores que acceden a máquinas sensibles, es tanto una cuestión de cumplimiento normativo como de ahorro. Un VPS ServOrbit desde 99 DH/mes basta para alojar el servidor de señalización.

Lo que le aporta RustDesk self-hosted

  • Soberanía de los datos — sus sesiones solo pasan por su propio servidor; ningún tercero puede interceptarlas ni grabarlas
  • Cifrado de extremo a extremo garantizado — curva Ed25519 para el intercambio de claves, ChaCha20 para el flujo: la verificación criptográfica es estructural, no declarativa
  • Multiplataforma sin fricción — clientes disponibles en Windows, macOS, Linux, Android, iOS y navegador web, desde un único servidor central
  • Acceso a terminal integrado — además del control gráfico, RustDesk expone un terminal directo en la máquina remota, útil para el mantenimiento remoto de servidores
  • Cero suscripciones SaaS — una vez desplegado el servidor, el coste se reduce a su VPS; sin licencia por puesto, sin renovación anual

Requisitos del VPS

Un VPS con 1 GB de RAM basta para ejecutar los dos binarios del servidor RustDesk: hbbs (servidor de identificación) y hbbr (relay). Necesitará Docker y Docker Compose instalados, una IP pública dedicada — incluida en todos los planes VPS de ServOrbit — y los puertos TCP 21115, 21116, 21117 y UDP 21116 abiertos en las reglas de firewall de su instancia.

Desplegar RustDesk Server en cuatro pasos

  1. Crear el archivo docker-compose.yml

    Cree un directorio dedicado, por ejemplo /opt/rustdesk, y coloque en él un archivo docker-compose.yml con dos servicios: hbbs (imagen rustdesk/rustdesk-server, comando hbbs, puertos 21115-21117 TCP y 21116 UDP) y hbbr (misma imagen, comando hbbr, puerto 21117 TCP). Monte un volumen común /data para que ambos servicios compartan el mismo par de claves generado en el primer arranque.

  2. Abrir los puertos en el firewall del VPS

    Desde el panel de ServOrbit o mediante ufw, autorice los puertos TCP 21115, 21116, 21117 y UDP 21116 de entrada. Si su VPS está detrás de un grupo de seguridad cloud, aplique las mismas reglas a nivel de red. Compruebe después con ss -tlnup que ambos procesos escuchan en los puertos correctos tras el arranque de los contenedores.

  3. Recuperar la clave pública del servidor

    En el primer arranque, hbbs genera un par de claves Ed25519. Obtenga la clave pública consultando los logs del contenedor: docker logs <nom_conteneur_hbbs> y busque la línea que empieza por Key:. Esta clave es indispensable para que los clientes verifiquen la autenticidad de su servidor — guárdela en un gestor de secretos o en un archivo seguro antes de invitar a sus usuarios.

  4. Configurar el cliente RustDesk

    En cada equipo cliente, abra los ajustes de red de RustDesk e introduzca la dirección IP pública de su VPS en los campos «Servidor ID» y «Servidor Relay». Pegue la clave pública obtenida en el paso anterior en el campo «Clave». El cliente rechazará la conexión si la clave no coincide — esa es la protección frente a los servidores no autorizados. Tras la validación, cada sesión permanece íntegramente en su infraestructura.

Para recuperar la clave pública después del primer arranque, ejecute docker logs <nom_conteneur_hbbs> y localice la línea Key: ... en las primeras líneas de salida. Sin esa clave, los clientes RustDesk se niegan a establecer la conexión — es el mecanismo que garantiza que sus usuarios se conectan realmente a su servidor y no a un intermediario. Anótela desde el despliegue inicial y guárdela en un lugar seguro antes de invitar a sus primeros usuarios.

¿Listo para desplegar su servidor RustDesk?

Los VPS de ServOrbit incluyen una IP pública dedicada, un firewall configurable y Docker ya disponible — todo lo necesario para alojar su infraestructura de escritorio remoto en unos minutos.

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva