Mise en place de mon serveur RustDesk sous Docker

Bonjour,

En voulant aider une personne qui m'a appelé suite à un petit souci entre son Linux Debian et son imprimante, je me suis aperçu que RustDesk a restreint l'utilisation de son serveur de rendez-vous ouvert.

Pire, la connexion via un compte Google (oui, j'utilise encore ce genre de monstre…), comme proposé dans leur documentation n'a pas fonctionné.

Rien de bien grave, d'autant que j'avais déjà, il y a un bon moment, et à plusieurs reprises, installé leur serveur sur mes propres ressources dans différents scénarios pour m'assurer que je saurais le faire lorsque nécessaire.

C'est donc l'occupation à laquelle je viens de consacrer un peu de temps.

Installation avec Docker

Cette étape n'a pas pris longtemps, dans la mesure où le fichier de configuration par défaut proposé dans la documentation officielle fonctionne bien :

services:
  hbbs:
    container_name: hbbs
    image: rustdesk/rustdesk-server:latest
    command: hbbs
    volumes:
      - ./data:/root
    network_mode: "host"
    depends_on:
      - hbbr
    restart: unless-stopped

  hbbr:
    container_name: hbbr
    image: rustdesk/rustdesk-server:latest
    command: hbbr
    volumes:
      - ./data:/root
    network_mode: "host"
    restart: unless-stopped

Il suffit de démarrer le serveur avec docker compose up -d.

Simple comme bonjour !

Bravo et merci au passage.

Gestion locale et dépôt sur mon serveur Gitéa

Bien entendu, je gère le fichier docker-compose.yml dans un dossier rustdesk (local)/ de ma machine de développement.

Je télécharge ensuite mes fichiers de configuration en ssh vers le serveur de production (via un script bien huilé).

Bien entendu, j'utilise git dans ma machine de développement pour conserver les historiques.

Bien entendu, je sauvegarde les contenus critiques (bases de données et clefs) du dossier rustdesk du serveur de production dans ma machine de développement.

Enfin, je sauvegarde le tout sur mon serveur Gitéa.

En effet, c'est un point de fragilité : si quelqu'un parvenait à pirater mon serveur Gitéa, il pourrait récupérer des clefs et des informations.
Je sais.
J'y travaille et j'en prends soin.
Et ce sera encore mieux quand j'aurai les moyens de mettre en place l'infrastructure dont j'aimerais me servir.

Récupération de la clef publique et paramétrage de la station de travail

Il ne me restait plus qu'à récupérer la clef publique (dans data/id_ed25519.pub) et à me souvenir de mon adresse ip publique pour paramétrer le réseau dans RustDesk :

Test de bon fonctionnement

Le plus « difficile » aura été d'installer un RustDesk supplémentaire dans un qube jetable (une machine virtuelle éphémère) de ma machine de travail, chose nécessaire pour m'assurer que tout fonctionnait bien en me connectant à distance à ma station de travail, et vice-versa.

Regrets

Voilà, c'est fait.

J'aurais préféré laisser les gens sur un serveur ouvert indépendant

Je regrette que RustDesk ne laisse pas un serveur de rendez-vous disponible en accès libre.
En effet, je préfère ne pas « bloquer » les personnes qui font appel à moi.
En associant mon serveur de rendez-vous RustDesk, je ne leur permets pas de faire appel à des tiers pour les aider.

Certain·e·s y verraient un avantage. Moi, non.

Je souhaite que les personnes qui font appel à moi le fassent de leur propre chef sans aucune forme de contrainte.

Des logs pas très loquaces

Je trouve un peu dommage que le client et le serveur RustDesk ne disposent pas de plus de moyens de « visualiser » le bon fonctionnement ou non.

Bon, ok,

Mais c'est vraiment très peu loquace, tout cela…

Au plaisir,

Marc JESTIN
Éco-citoyen de la Terre
https://marcjestin.fr


Nota bene : Cet article n'est pas rémunéré, pas plus qu'aucune de mes publications.

Si vous voulez me soutenir, vous pouvez effectuer un don personnel => https://marcjestin.fr/mes-coordonnees-bancaires.html.

Si vous voulez faire appel à mes services, contactez-moi => 06 13 03 17 96 ou https://marcjestin.fr/fr/contact.

Si vous disposez d'informations authentifiées de nature à améliorer ce contenu, je vous invite à me les communiquer.