원격 데스크톱 도구는 무료 등급이 당신을 '상업적'으로 보이기로 판단해 세션 도중에 잠가 버리는 그 순간까지, 혹은 그저 자기 화면이 남의 클라우드를 지나가지 않길 바라기 전까지는 편리합니다. RustDesk는 오픈소스 원격 데스크톱 앱이며, 흥미로운 점은 그 서버 쪽을 직접 운영할 수 있다는 것입니다. 모든 클라이언트를 자신의 VPS로 향하게 하면 세션이 당신이 통제하는 머신을 통해 릴레이됩니다. 암호화폐로 결제, KYC 없음.
RustDesk가 서버에 요구하는 것
RustDesk의 셀프호스팅 서버는 작은 두 조각입니다. hbbs(클라이언트들이 서로를 찾게 해 주는 ID/랑데부 서버)와 hbbr(직접 연결이 불가능할 때 세션을 나르는 릴레이). 어느 것도 무겁지 않으며 — 요구사항은 연산이 아니라 도달성과 대역폭에서 옵니다.
- 전용 IPv4와 열린 포트. 클라이언트는 포트 **21115-21119(TCP)**와 **21116(UDP)**로 당신의 서버에 인바운드 접속합니다. 이를 위해 당신 소유의 공인 IP와 포트를 열 자유가 필요합니다 — 전용 IP 요금제. NAT 요금제는 임의 인바운드를 받을 수 없어 RustDesk를 서비스하지 못합니다. **Nano-IP(월 8달러)**면 개인이나 소규모 팀 사용에 충분합니다.
- 세션이 릴레이될 때의 대역폭. 릴레이되는 세션은 당신의 서버를 통해 영상 스트림을 나릅니다. 여기서는 트래픽이 모든 요금제에서 무제한이므로 활발한 화면 공유도 예상 밖 청구가 없습니다 — 다만 여러 명이 동시에 접속한다면 처리량에 맞춰 크기를 키우세요.
- CPU/RAM는 거의 안 씀. hbbs와 hbbr은 자원을 살짝 건드릴 뿐이며, 가장 작은 전용 IP 서버로도 잘 돌아갑니다.
설정하기 (Ubuntu 24.04, Docker)
# dedicated-IP plan, root shell
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/rustdesk && cd /opt/rustdesk
cat > docker-compose.yml <<'EOF'
services:
hbbs:
image: rustdesk/rustdesk-server:latest
command: hbbs -r <YOUR.SERVER.IP>:21117
network_mode: host
volumes: ["./data:/root"]
restart: unless-stopped
hbbr:
image: rustdesk/rustdesk-server:latest
command: hbbr
network_mode: host
volumes: ["./data:/root"]
restart: unless-stopped
EOF
docker compose up -d
ufw allow 21115:21119/tcp && ufw allow 21116/udp
첫 시작 시 hbbs는 공개 키를 ./data/id_ed25519.pub에 씁니다. 각 RustDesk 클라이언트에서 Settings → Network → ID/Relay Server를 열고 서버의 IP를 입력한 뒤 그 키를 붙여 넣으세요. 이후 당신의 클라이언트들은 자신의 서버를 통해 만나고 릴레이됩니다.
이런 분께
- 프라이버시를 중시하는 사용자 — 원격 세션이 공급자 클라우드를 지나가는 걸 원치 않는 분.
- 소규모 팀과 프리랜서 — 무료 등급의 '상업적 사용' 경고에 시달리는 분. 셀프호스팅은 좌석당 모델을 완전히 없앱니다.
- 홈랩과 셀프호스터 — 이미 자신의 서비스를 돌리고 있고 같은 조건으로 원격 접근을 원하는 분. 자신의 서버, 자신의 규칙.
RustDesk에 EQVPS를 쓰는 이유
- 월 8달러부터 전용 IPv4, 모든 포트 개방, 셀프서비스 역방향 DNS.
- EU 위치(독일, 핀란드) — 깨끗한 경로, 실질적인 데이터 보호법.
- KYC 없음, 암호화폐 결제. 가입은 이메일, 결제는 USDC/USDT — 비공개 원격 데스크톱 종단점에 적합.
- 약 60초 만에 root, 무제한 트래픽. hbbs + hbbr을 띄우고 포트를 열면 자신만의 원격 데스크톱이 가동됩니다.
원격 데스크톱만이 아니라 모든 트래픽을 위한 암호화 터널도 원한다면 셀프호스팅 WireGuard VPN이 그것을 다룹니다. 그리고 무언가를 노출하기 전에 새 VPS 보안 체크리스트를 진행하세요.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.