Mise en place de mon serveur RustDesk sous Docker
Bonjour,
En voulant aider une personne qui m'a appelé suite à un petit souci entre son Linux Debian et son imprimante, je me suis aperçu que RustDesk a restreint l'utilisation de son serveur de rendez-vous ouvert.
Pire, la connexion via un compte Google (oui, j'utilise encore ce genre de monstre…), comme proposé dans leur documentation n'a pas fonctionné.
Rien de bien grave, d'autant que j'avais déjà, il y a un bon moment, et à plusieurs reprises, installé leur serveur sur mes propres ressources dans différents scénarios pour m'assurer que je saurais le faire lorsque nécessaire.
C'est donc l'occupation à laquelle je viens de consacrer un peu de temps.
Installation avec Docker
Cette étape n'a pas pris longtemps, dans la mesure où le fichier de configuration par défaut proposé dans la documentation officielle fonctionne bien :
services:
hbbs:
container_name: hbbs
image: rustdesk/rustdesk-server:latest
command: hbbs
volumes:
- ./data:/root
network_mode: "host"
depends_on:
- hbbr
restart: unless-stopped
hbbr:
container_name: hbbr
image: rustdesk/rustdesk-server:latest
command: hbbr
volumes:
- ./data:/root
network_mode: "host"
restart: unless-stopped
Il suffit de démarrer le serveur avec docker compose up -d.
Simple comme bonjour !
Bravo et merci au passage.
Gestion locale et dépôt sur mon serveur Gitéa
Bien entendu, je gère le fichier docker-compose.yml dans un dossier rustdesk (local)/ de ma machine de développement.
Je télécharge ensuite mes fichiers de configuration en ssh vers le serveur de production (via un script bien huilé).
Bien entendu, j'utilise git dans ma machine de développement pour conserver les historiques.
Bien entendu, je sauvegarde les contenus critiques (bases de données et clefs) du dossier rustdesk du serveur de production dans ma machine de développement.
Enfin, je sauvegarde le tout sur mon serveur Gitéa.
En effet, c'est un point de fragilité : si quelqu'un parvenait à pirater mon serveur
Gitéa, il pourrait récupérer des clefs et des informations.
Je sais.
J'y travaille et j'en prends soin.
Et ce sera encore mieux quand j'aurai les moyens de mettre en place l'infrastructure dont j'aimerais me servir.
Récupération de la clef publique et paramétrage de la station de travail
Il ne me restait plus qu'à récupérer la clef publique (dans data/id_ed25519.pub) et à me souvenir de mon adresse ip publique pour paramétrer le réseau dans RustDesk :
- Serveur ID :
adresse IP publique de la box - Serveur relais :
adresse IP publique de la box - Serveur API :
laisser vide - Key :
clef publique
Test de bon fonctionnement
Le plus « difficile » aura été d'installer un RustDesk supplémentaire dans un qube jetable (une machine virtuelle éphémère) de ma machine de travail, chose nécessaire pour m'assurer que tout fonctionnait bien en me connectant à distance à ma station de travail, et vice-versa.
Regrets
Voilà, c'est fait.
J'aurais préféré laisser les gens sur un serveur ouvert indépendant
Je regrette que RustDesk ne laisse pas un serveur de rendez-vous disponible en accès libre.
En effet, je préfère ne pas « bloquer » les personnes qui font appel à moi.
En associant mon serveur de rendez-vous RustDesk, je ne leur permets pas de faire appel à des tiers pour les aider.
Certain·e·s y verraient un avantage. Moi, non.
Je souhaite que les personnes qui font appel à moi le fassent de leur propre chef sans aucune forme de contrainte.
Des logs pas très loquaces
Je trouve un peu dommage que le client et le serveur RustDesk ne disposent pas de plus de moyens de « visualiser » le bon fonctionnement ou non.
Bon, ok,
- côté client nous avons la confirmation puis le voyant vert ;
- côté serveur nous avons une ligne lorsqu'une nouvelle station s'enregistre auprès du serveur de rendez-vous dans son journal (log).
Mais c'est vraiment très peu loquace, tout cela…
Au plaisir,
Marc JESTIN
Éco-citoyen de la Terre
https://marcjestin.fr
Nota bene : Cet article n'est pas rémunéré, pas plus qu'aucune de mes publications.
Si vous voulez me soutenir, vous pouvez effectuer un don personnel => https://marcjestin.fr/mes-coordonnees-bancaires.html.
Si vous voulez faire appel à mes services, contactez-moi => 06 13 03 17 96 ou https://marcjestin.fr/fr/contact.
Si vous disposez d'informations authentifiées de nature à améliorer ce contenu, je vous invite à me les communiquer.