使用 Docker 自建 RustDesk 服务器:host 网络模式下的完整实践
摘要 本文记录了一次 RustDesk 自托管服务器 的完整部署实践,采用 Docker + host 网络模式,并结合 宿主机防火墙 与 边界路由器端口转发,在家庭网络环境中实现了稳定可用的远程桌面服务。 出于安全考虑,本文 对所有本地路径、端口号与网络细节进行抽象处理,仅保留架构思路、配置原则与验证方法,确保内容可理解、可复现,但不暴露任何可被直接利用的信息。 一、整体架构思路 RustDesk 官方在 Docker 场景中推荐使用 host 网络模式运行服务,其核心特征包括: 因此,网络安全边界主要由两部分构成: 二、Docker 服务的统一目录管理(路径脱敏) 所有 Docker 服务均集中放置在一个 统一的服务根目录 下,每个应用使用独立子目录管理自身配置与数据,例如: 这种结构的优点在于: 三、Docker Compose 配置(原则级描述) RustDesk 由两个核心组件组成: 二者均以 Docker 容器形式运行,并共享数据目录。 配置原则如下: 示意结构(非可直接复制配置): 上述示例为结构示意,刻意省略所有具体参数与数值。 四、端口设计原则(不公开端口号) RustDesk 服务需要若干 固定职责端口,但在公开文档中应避免直接暴露数值。 其功能层级可抽象为: 核心通信端口 可选功能端口 在实际部署中应遵循: 五、宿主机防火墙配置原则(以 …