【实战分享】用 VIP Cloud 免费小鸡自建 RustDesk 远程桌面服务器,踩坑与成功全记录
前言
之前在 NS 发过一篇 VIP Cloud 的硬件跑分测评,这次来点不一样的——分享一下我拿这台免费 2H2G 美西小鸡自建 RustDesk 私有远程桌面服务器的完整过程。
为什么要自建远控?向日葵和 ToDesk 越来越臃肿,满屏广告不说,免费版还限速限设备。TeamViewer 更离谱,用几次就弹"检测到商业用途"直接封号。而 RustDesk 是开源免费的,自己搭一个服务器,想连多少台连多少台,没有任何限制。
一台免费的 VPS + 一个开源项目 = 永久免费的私人远程桌面,听着挺美好。但实际部署过程踩了不少坑,这里一并记录下来。
一、机器配置回顾 🖥️
还是那台免费实例:
| 项目 | 配置 |
|---|---|
| CPU | 2 核 Intel Xeon Gold 6133 @ 2.50GHz |
| 内存 | 2 GB DDR4 |
| 硬盘 | 20 GB NVMe SSD |
| 带宽 | 10 Mbps |
| 机房 | 美国洛杉矶(LAX) |
| 线路 | 电信 CN2 GIA / 联通 9929 / 移动 CMI |
| 面板 | 1Panel |
RustDesk 服务端本身极其轻量(hbbs + hbbr 加起来才占二三十 MB 内存),所以这个配置跑起来毫无压力。
二、部署过程与踩坑记录 ⚙️
本以为用 1Panel 应用商店一键安装就完事了,结果接连遇到了好几个问题。把每个坑和解决办法都记录下来,给后来人参考。
坑1:安装失败 — iptables 报错
用 1Panel 应用商店安装 RustDesk 的时候,直接报错:
iptables failed: iptables --wait -t filter -I DOCKER ...
iptables: No chain/target/match by that name.
原因:Docker 启动容器时需要在系统防火墙里创建自定义规则链,但 1Panel 的防火墙还没初始化,导致 Docker 找不到对应的链。
解决:进 1Panel 的 主机 → 防火墙,先点 "初始化",等初始化完成后再安装 RustDesk 就没问题了。

坑2:安装成功但端口不通
装好之后 RustDesk 在 1Panel 里显示"已启动",但电脑客户端一直红灯"未就绪"。

用 ss -tunlp | grep 2111 一查,服务器根本没在监听这些端口。
原因:因为防火墙是装完 RustDesk 之后才初始化的,Docker 在最初启动容器时端口映射就失败了,后面虽然面板显示"运行中",但实际上容器是"假运行"——没有真正绑定到端口上。

解决:卸载 RustDesk 再重新安装。这次因为防火墙已经正常了,Docker 就能成功映射端口。装完再跑 ss -tunlp | grep 2111,能看到 docker-proxy 在监听 21115-21119 了。
坑3:安装时端口外部访问没勾选
重新安装的时候还有个容易踩的坑:1Panel 安装界面里有个 "端口外部访问" 的复选框,默认是不勾的。如果不勾,端口只绑定在 127.0.0.1 上,外面根本连不进来。
解决:安装时记得把 "端口外部访问" 打勾,同时 IP 那栏要填你的公网 IP,不要填 Docker 内网地址 172.17.0.1。
坑4:防火墙要放行 UDP
1Panel 防火墙放行端口时,大家都会记得放行 TCP 21115-21119,但很容易漏掉一个:UDP 21116。RustDesk 的心跳和 ID 注册必须走 UDP,不放行这个端口,客户端永远显示"未就绪"。
解决:在 1Panel 防火墙中添加两条规则:
- TCP:21115-21119
- UDP:21116(这条最容易忘!)


三、客户端配置要点 📱
服务端搞定后,电脑客户端也有几个注意事项:
必须填 Key
新版 RustDesk 默认开启了加密,你必须在客户端的 设置 → 网络 里填入 Key(公钥)。这个 Key 在服务器的 /opt/1panel/apps/rustdesk/rustdesk/data/id_ed25519.pub 文件里,打开复制粘贴到客户端就行。
不填 Key = 永远连不上,这个很多新手不知道。

无人值守设置
如果你想随时随地远程连回家里或办公室的电脑(类似 TeamViewer 的效果),需要在被控端:
- 点 "安装 RustDesk" 把它安装为系统服务(不能只是双击 exe 运行)
- 在 设置 → 安全 里设置一个固定密码
- 这样即使电脑锁屏了,你也能从外面连进去
四、域名绑定与 HTTPS(进阶玩法)🔐
因为这台机器是免费的,将来可能需要迁移到别的服务器。为了做到"无痛迁移",我给 RustDesk 绑定了自己的域名,这样以后换服务器只需要改 DNS 指向,客户端里的配置完全不用动。
操作流程:
- 在 Cloudflare 给域名加一条 A 记录指向服务器 IP(代理状态选"仅 DNS",灰色云,不要开橙色 CDN,否则远控流量会被拦截)
- 在 1Panel 的 网站 → 反向代理 里创建一个站点,代理地址填
http://127.0.0.1:21118(这是 RustDesk 网页端的端口) - 申请 Let's Encrypt SSL 证书,挂上 HTTPS
这样就能在浏览器里直接打开网页版 RustDesk 了,带安全锁加密。
五、实际使用体验 🌏
跑了一段时间后说说实际感受:
连接速度:得益于 CN2 GIA 线路,从国内电信网络连接这台美西服务器,延迟大概 150-170ms。如果两台电脑能打通 P2P 直连(RustDesk 会自动尝试),服务器只负责"牵线搭桥",延迟取决于你两台电脑之间的网络。走中继的话会有轻微跟手延迟,日常远程办公、改文件、看桌面完全没问题。
资源占用:RustDesk 服务端真的极其省资源,日常 CPU 占用接近 0%,内存占用二三十 MB。2H2G 的机器跑它简直大材小用,剩下的资源还能再跑别的服务。
稳定性:部署好之后运行一直很稳定,没出现过莫名断连或者服务挂掉的情况。
六、总结 📝
这台免费小鸡适合拿来干嘛?
一开始只是想薅个免费机器玩玩,没想到拿来跑 RustDesk 远控是真的香。相比向日葵、ToDesk 的广告轰炸和限速限设备,自建 RustDesk 的体验好太多了——0 广告、不限速、不限设备数量、数据全过自己的服务器。
值得注意的点:
- 部署过程坑确实不少(上面记录的那些),但每个坑都有明确的解决方案
- VIP Cloud 是新商家,长期稳定性需要观察,重要数据还是要备份
- 建议绑定域名,方便将来迁移
- RustDesk 对服务器配置要求很低,哪怕 1核512MB 都能跑
对于想要一个免费、无限制的私人远程桌面方案的朋友,VIP Cloud 免费实例 + RustDesk 的组合,我觉得还是值得一试的。
测试时间:2026 年 9-10 月
NQ 跑分报告:https://nodequality.com/r/2iszYGKXavgGyGBsjB5T0FvsYBcIFjAj
RustDesk 官网:https://rustdesk.com
个人真实使用体验,仅供参考。
提个醒:千万别部署在大陆机器,大概率会请你去一趟局里
这个东西之前被电诈滥用非常多,rustdesk协议一直是监控对象哦。没什么必要自部署,还不如传统的frp。
感觉不如UU远程
@WZ-Software #1 真假?阿里云成都部署大半年了。。。。。
@最后的轻语 #3 论坛搜一下 很多案例
我就是部署在了腾讯云上面。有点惊悚了
真复杂,直接用WIN系统自带的,用线路鸡反代即可
我很好奇,为什么不直接用微软自带的远程桌面
@WZ-Software #1 真的吗?感谢提醒,我需要把它删除吗
@moonay #7 微软自带远程桌面的是哪个了