← Tous les manuels · Portail

RustDesk Server (bureau a distance auto-heberge)

Serveur relais RustDesk pour prendre le controle a distance du PC fixe de Matt (et tout autre poste). Auto-heberge sur le VPS panelbay : aucun tiers ne voit l'ecran, gratuit, sans limite.

Role

Alternative privee a TeamViewer/AnyDesk. Le VPS heberge le serveur d'ID (hbbs) + le relais (hbbr). Les clients RustDesk (PC Windows, telephone, portable) s'y connectent pour se voir/se piloter.

Infra

  • - Emplacement : /root/workspace/apps/rustdesk-server/ (docker-compose.yml + data/).
  • - Conteneurs : hbbs et hbbr (image rustdesk/rustdesk-server:latest), reseau host, restart: unless-stopped.
  • - Donnees : ./data/ (cle serveur id_ed25519 + id_ed25519.pub, base sqlite des IDs). NE PAS supprimer : regenerer la cle casserait tous les clients deja configures.
  • - IP publique : 76.13.9.247 (ID server ET relay server pour les clients).
  • - Ports (TCP sauf mention) : 21115 (test NAT), 21116 TCP+UDP (enregistrement ID / heartbeat / hole punching), 21117 (relais), 21118/21119 (client web, optionnels).
  • - Cle publique (a donner a chaque client, non secrete) : eBqp19S7bFrpO8bEEmqKC8X+hRI0Pagevp+3E5gG5Bo=
  • Config a entrer dans chaque client RustDesk

    Settings > Network > ID/Relay Server :

  • - ID Server : 76.13.9.247
  • - Relay Server : 76.13.9.247
  • - API Server : (vide)
  • - Key : eBqp19S7bFrpO8bEEmqKC8X+hRI0Pagevp+3E5gG5Bo=
  • Quand la config est bonne, le point de statut passe au vert ("Ready").

    Acces non surveille (PC fixe)

    Sur le PC a piloter : Settings > Security > definir un mot de passe permanent fort, + activer le demarrage au boot / installation en service. Le mot de passe permanent N'EST PAS stocke ici (secret). L'ID RustDesk du PC + ce mot de passe = les deux elements pour prendre la main.

    Exploitation

    ```bash

    cd /root/workspace/apps/rustdesk-server

    docker compose ps # etat

    docker compose logs -f hbbs # logs serveur d'ID

    docker compose restart # redemarrer

    docker compose down # arreter (coupe l'acces a distance)

    ```

    Verifier l'ecoute des ports : ss -tulnp | grep -E '2111[0-9]'.

    Securite

  • - Surface exposee sur Internet : l'acces au PC exige son ID RustDesk + le mot de passe permanent (fort). La cle serveur limite qui peut utiliser ce relais.
  • - Couper tout acces a distance immediatement : docker compose down (ou desactiver l'acces non surveille cote PC).
  • - Le pare-feu OS (ufw) est inactif sur ce VPS ; les ports sont donc joignables directement.
  • Pieges

  • - Reseau host obligatoire (UDP 21116 + multi-ports) : ne pas repasser en bridge sans remapper tous les ports.
  • - Si un client reste "not ready" : verifier que 76.13.9.247:21116 est joignable de l'exterieur (eventuel pare-feu du fournisseur cloud), pas seulement en ecoute locale.
  • - Le parametre -r 76.13.9.247:21117 de hbbs (dans docker-compose.yml) doit pointer l'IP/hostname public, sinon le relais ne fonctionne pas hors LAN.
  • Clients installes

  • - Mac de Matt (controleur) : RustDesk ID 118663702, branche sur le serveur (statut vert).
  • - PC fixe Windows (cible, bot Dofus) : RustDesk ID 451632947. Installe a distance via l'agent Dofus, enregistrement confirme cote hbbs. Mode portable (%LOCALAPPDATA%\rustdesk), config serveur dans %APPDATA%\RustDesk\config\RustDesk2.toml (verification-method=use-permanent-password, approve-mode=password), relance a l'ouverture de session (dossier Startup). Mot de passe permanent pose par script (secret, a changer par Matt).
  • Deployer RustDesk a distance sur le PC (via l'agent Dofus)

    Le PC fixe fait tourner l'agent Dofus (Dofus-Bot-Nouveau/agent/), canal sortant qui execute des .bat en liste blanche. Pour (re)installer RustDesk sans que Matt touche a rien :

    1. .bat : Dofus-Bot-Nouveau/scraping-manuel/Deploy-RustDesk.bat (telecharge RustDesk 1.4.9 portable, ecrit la config serveur, lance, pose le mdp permanent, ajoute au demarrage, recupere l'ID). Idempotent (ne re-telecharge pas si l'exe est la). Delais en ping (pas timeout : l'agent lance avec stdin redirige).

    2. Mapping action : rustdesk-deploy -> ce .bat, dans DEFAULT_ACTIONS de agent/aios_agent.py (agent-2.15+).

    3. Lancer : python3 /root/aios/lib/dofus_bot.py sync (pousse .bat + code, l'agent se relance), puis python3 /root/aios/lib/dofus_bot.py run rustdesk-deploy, puis ... logs 90 pour lire l'ID et le resultat.

    CHANGELOG

  • - 2026-09-25 : creation. Serveur RustDesk (hbbs+hbbr) monte en Docker sur le VPS, ports 21115-21119 ouverts, cle serveur generee. But : bureau a distance live sur le PC fixe de Matt depuis telephone/portable.
  • - 2026-09-25 : clients branches. Mac de Matt (ID 118663702, controleur) + PC fixe Windows (ID 451632947, cible) installe A DISTANCE via l'agent Dofus (action rustdesk-deploy). Enregistrement des 2 peers confirme cote hbbs. Acces non surveille par mot de passe permanent cote PC.