银河麒麟系统需手动安装rustdesk客户端或服务端:桌面版用.appimage免依赖启动,服务器版推荐docker compose部署hbbs/hbbr双服务,并配置systemd托管与防火墙放行21115–21119端口。

如果您希望在银河麒麟系统中实现完全自主可控的远程桌面服务,但系统默认未预装RustDesk服务端或客户端,则可能是由于缺少RustDesk二进制组件、依赖库未就绪、或服务未配置为开机自启所致。以下是针对银河麒麟桌面版(Debian系)与服务器版(RPM系)的多种可行安装与部署路径:
一、在银河麒麟桌面版安装并运行RustDesk客户端
该方式适用于需从麒麟桌面发起远程控制或被控的终端用户,采用.AppImage格式免依赖部署,兼容UKUI桌面环境,启动即用。
1、打开终端,执行系统更新:sudo apt update && sudo apt upgrade -y
2、下载最新版RustDesk客户端(以x86_64架构为例):wget https://github.com/rustdesk/rustdesk/releases/download/1.3.0/RustDesk-1.3.0-x86_64.AppImage
3、赋予可执行权限:chmod +x RustDesk-1.3.0-x86_64.AppImage
4、启动客户端:./RustDesk-1.3.0-x86_64.AppImage &
5、首次运行时,在图形界面中点击【设置】→【网络】→填写自建服务器地址(如your-server-ip:21116)与公钥(zAaVostXA6urwnSE5cc9tHxysJbFW+u63wCUCliZ6Ec=)。
二、使用Docker Compose在麒麟服务器版部署RustDesk服务端
该方式适用于银河麒麟高级服务器V10(CentOS/RHEL兼容体系),通过容器化方式部署hbbs(信令)与hbbr(中继)双服务,规避系统级依赖冲突,支持systemd托管与自动重启。
1、确认已安装Docker及docker-compose:sudo yum install -y docker docker-compose
2、创建部署目录并写入配置:mkdir -p /opt/rustdesk && cd /opt/rustdesk
3、生成docker-compose.yml文件,内容如下:cat > docker-compose.yml
4、粘贴以下YAML内容(注意缩进与换行):version: "3.8"
services:
hbbs:
image: rustdesk/rustdesk-server:latest
container_name: rustdesk-hbbs
command: hbbs
ports:
- "21115:21115/udp"
- "21116:21116/tcp"
- "21118:21118/tcp"
volumes:
- ./data:/root
networks:
- rustdesk
restart: unless-stopped
hbbr:
image: rustdesk/rustdesk-server:latest
container_name: rustdesk-hbbr
command: hbbr
ports:
- "21117:21117/tcp"
- "21119:21119/tcp"
volumes:
- ./data:/root
networks:
- rustdesk
restart: unless-stopped
networks:
rustdesk:
driver: bridge
EOF
5、开放防火墙端口:sudo firewall-cmd --permanent --add-port={21115-21119}/tcp && sudo firewall-cmd --permanent --add-port=21115/udp && sudo firewall-cmd --reload
6、启动服务:docker compose up -d
三、在麒麟服务器版离线部署RustDesk服务端二进制包
该方式适用于无外网访问能力的信创封闭环境,通过预下载Linux AMD64服务端压缩包,解压后以systemd方式注册为系统服务,无需Docker运行时依赖。
1、将rustdesk-server-linux-amd64.zip上传至/opt/rustdesk/目录。
2、解压并设置目录权限:unzip rustdesk-server-linux-amd64.zip -d /opt/rustdesk/ && chmod -R 755 /opt/rustdesk/
3、生成密钥对:/opt/rustdesk/hbbs -r /opt/rustdesk/data/
4、创建systemd服务文件:sudo nano /etc/systemd/system/rustdesk-hbbs.service
5、填入以下内容:[Unit]
Description=RustDesk HBBS Service
After=network.target
[Service]
Type=simple
User=root
WorkingDirectory=/opt/rustdesk
ExecStart=/opt/rustdesk/hbbs -c /opt/rustdesk/data/ -r /opt/rustdesk/data/
Restart=on-failure
[Install]
WantedBy=multi-user.target
6、启用并启动服务:sudo systemctl daemon-reload && sudo systemctl enable rustdesk-hbbs && sudo systemctl start rustdesk-hbbs
7、同理部署hbbr服务,仅需替换服务名、二进制路径及ExecStart参数为/opt/rustdesk/hbbr -c /opt/rustdesk/data/。
四、在银河麒麟桌面版配置RustDesk客户端连接自建服务端
该方式确保桌面端客户端绕过官方中继,直连本地部署的hbbs/hbbr服务,实现全链路数据不出内网,满足等保与信创合规要求。
1、启动RustDesk客户端后,点击左上角【≡】→【设置】→【网络】。
2、关闭【使用中继服务器】开关,启用【使用自定义中继服务器】。
3、在【ID服务器】栏输入:your-server-ip:21116
4、在【中继服务器】栏输入:your-server-ip:21117
5、在【密钥】栏粘贴服务端生成的公钥内容(位于/opt/rustdesk/data/id_ed25519.pub):zAaVostXA6urwnSE5cc9tHxysJbFW+u63wCUCliZ6Ec=
6、点击【确定】保存,重启客户端使配置生效。
五、验证RustDesk服务端运行状态与密钥有效性
该步骤用于确认hbbs/hbbr进程正常监听端口、密钥加载无误,避免因证书不匹配或端口阻塞导致客户端连接失败。
1、检查服务进程:ps aux | grep -E "(hbbs|hbbr)"
2、验证端口监听:ss -tuln | grep -E "(21115|21116|21117|21118|21119)"
3、确认密钥文件存在且权限正确:ls -l /opt/rustdesk/data/id_ed25519*
4、手动测试hbbs信令响应:echo -n "ping" | nc your-server-ip 21116(应返回pong响应)。











