Skip to content

RustDesk 開源遠端控制完全指南

RustDesk 是用 Rust 編寫的開源遠端桌面軟體(TeamViewer 替代品),支援 Windows / macOS / Linux / Android / iOS / Web,開箱即用,可自建中繼伺服器。本筆記基於零度解說的實操影片(2024-01,當時版本 1.2.3),並經 2026-08 官方 FAQ 交叉驗證(最新版已到 1.4.9)。

目錄

  1. 背景痛點與開源優勢
  2. Windows 被控端部署與安全配置
  3. 三種連線模式拆解
  4. 移動端與跨平台互控
  5. 版本時效與官方驗證(2026-08)
  6. 最佳實踐與選型決策樹

背景痛點與開源優勢

為什麼傳統遠控工具不行

影片開頭回顧了遠控軟體的演進:早期工具(灰鴿子、幽靈鼠及各種 RAT 變體)早已過時——網上能下載到的要嘛被植入後門,要嘛無法運行,且幾乎都會被防毒軟體攔截(不免殺)。部分 RAT 雖然開源,但需要高手級的程式技術重新編譯原始碼才能繞過防毒,門檻極高。

RustDesk 的核心賣點

特性 RustDesk 商業遠控(TeamViewer 等) 舊式 RAT
開源 完全開源(Rust) 閉源 部分開源
費用 免費 免費版限速限設備 免費但高風險
平台 Win/macOS/Linux/Android/iOS/Web 全平台 僅 Windows 為主
安全性 原始碼可審計、可自建伺服器 信任廠商 後門植入重災區
內網穿透 內建(官方/自建中繼) 內建 需自行處理
免殺/防毒攔截 正規簽章,不觸發攔截 正規 幾乎必被攔截
資料主權 可完全自持(self-hosting) 資料過第三方

下載:GitHub Releases(影片時最新版 1.2.3,Windows 安裝包約 19.84 MB;2026-08 已到 1.4.9)。


Windows 被控端部署與安全配置

安裝流程(含 UAC 權限處理)

影片的關鍵步驟:直接執行 exe 時,RustDesk 會提示「正在運行未安裝版本」——由於 UAC(User Account Control,用戶帳戶控制)限制,作為被控端在某些情況下無法控制滑鼠鍵盤或錄製螢幕。

┌─────────────────────────────────────────────┐
│  RustDesk Windows 部署流程                    │
├─────────────────────────────────────────────┤
│ 1. 下載 exe → 執行                            │
│    └─ 提示「未安裝版本,UAC 受限」              │
│ 2. 點「安裝」→ 安裝系統服務 + 驅動              │
│    └─ 警告:RustDesk 測試證書 → 確認信任        │
│ 3. 安裝完成 → 獲得完整被控權限                  │
│    (滑鼠/鍵盤控制、螢幕錄製)                  │
│ 4. 主控端與被控端都要安裝(同一程式雙角色)       │
└─────────────────────────────────────────────┘

無人值守存取配置(核心安全步驟)

預設密碼是一次性動態密碼(每次重啟變更)。要長期穩定遠控,需配置固定密碼:

  1. 右上角三點 → 設定 → 左側「安全」
  2. 點「解鎖安全設定」(需本機確認 UAC)
  3. 權限:預設「自訂權限」→ 改為「完全訪問」
  4. 密碼:改用「固定密碼」,設定高強度密碼
  5. 確認生效

安全選項速覽

選項 作用 建議
拒絕區域網路發現 不被同網段其他電腦發現 一般不勾;高隱私需求勾選
允許 IP 直接訪問 開啟 21118 埠供直連(見下節) 需直連時勾選
允許白名單 IP 訪問 僅白名單內 IP 可連入 公網暴露時強烈建議
自動關閉不活躍會話 閒置逾時自動斷線 減少忘記斷線的風險

顯示設定:原始尺寸/適應窗口、畫質優先/速度優先/平衡模式、顯示遠端遊標、允許複製貼上文件、隱私模式等按需調整。


三種連線模式拆解

這是本影片的核心:RustDesk 不只有官方中繼一條路,按網路環境可選三種模式。

模式總覽

模式一:ID 中繼(預設)
  主控端 ──ID+密碼──▶ 中繼伺服器(官方免費/自建) ◀── 被控端
  │  9 位數 ID 連線,穿透內網,無需任何路由器設定
  │  缺點:流量過第三方,速度受限於伺服器

模式二:內網 IP 直連
  主控端 ──192.168.1.x──▶ 被控端(同一區域網路)
  │  被控端查內網 IP(ipconfig),主控端直接輸入
  │  不經中繼伺服器:速度最快、隱私最高

模式三:公網 IP + 埠轉發直連
  主控端 ──公網IP:21118──▶ 路由器(埠轉發) ──▶ 被控端內網IP
  │  被控端查公網 IP(myip.com)+ 路由器設定虛擬伺服器
  │  外網零中轉點對點;配 DDNS 防浮動 IP

三模式對比表

維度 ID 中繼 內網直連 公網埠轉發
前置條件 無(開箱即用) 兩端同區域網路 公網 IP + 路由器管理權
速度 取決於中繼伺服器 最快(內網頻寬) 快(點對點)
隱私 流量過中繼方 完全本地 不過第三方伺服器
配置難度 低(查 IP 即可) 中(埠映射 + 安全設定)
適用場景 臨時幫親友排障 家庭/辦公室同網段 長期穩定外網遠控

模式一:ID 中繼連線(官方/自建)

被控端主介面顯示 9 位數 ID(如 164506252),主控端在頂部輸入框貼入 ID → 連接 → 輸入被控端設定的固定密碼即可。可走官方免費中繼伺服器,或在「網路設定」填自建伺服器(見版本時效節的自建埠表)。

模式二:內網 IP 直連

  1. 被控端開終端機執行 ipconfig,取 IPv4 位址(影片示例 192.168.1.106
  2. 主控端直接在 ID 輸入框輸入該內網 IP → 連接 → 輸入固定密碼
  3. 實測速度明顯快於中繼模式——內網直連不經中繼伺服器,同時更安全

模式三:公網 IP + 埠轉發直連

完整步驟(影片演示:外網 IP 60.241.94.80):

  1. 查公網 IP:瀏覽器開 myip.com
  2. 查路由器閘道ipconfig 輸出中的「預設閘道」(如 192.168.1.1
  3. 登入路由器後台 → 找「虛擬伺服器」(不同廠牌位置不同)
  4. 新增埠轉發規則
  5. 外部埠 = 內部埠 = 21118(RustDesk「允許的連接埠」顯示值)
  6. 目標 IP = 被控端內網 IP(192.168.1.106)——注意是被控端,別填成主控端
  7. 被控端勾選「允許 IP 直接訪問」(安全設定內,預設關閉)
  8. 主控端連線:輸入被控端公網 IP → 連接 → 輸入密碼
  9. 可選加固:綁定 DDNS 動態域名,防家用寬頻浮動 IP 變更

[!warning] 官方 FAQ 交叉驗證(2026-08) - 直連埠 21118 已確認是客戶端「Direct IP Access」埠,且預設關閉(安全因素),必須在被控端手動開啟 - 官方明確提示:直連模式下連線未加密(the connection is unencrypted),公網暴露務必搭配白名單 IP - 影片中「把 ID/中繼伺服器欄位填成外網 IP」是 1.2.3 時代做法;新版直接在主控端輸入 IP 即可,無需改網路設定 - 想用域名代替 IP 直連,官方提供 workaround:discussion #5833


移動端與跨平台互控

手機遠控電腦(iOS 示例)

  1. App Store / 官網下載 RustDesk App
  2. 輸入被控電腦的 ID → 連接 → 輸入固定密碼
  3. 橫屏 + 底部選單選「適應窗口」,畫面比例更適合手機操作
  4. 支援手勢觸控;輸入法支援語音輸入(點麥克風按鈕語音轉文字,遠端桌面打字不用虛擬鍵盤)

手機遠控手機(Android 被控端)

Android 被控端配置:

  1. 安裝 RustDesk → 底部選「共享螢幕」
  2. 點「啟動服務」→ 同意(需授予螢幕錄製 + 輔助功能權限)
  3. 開啟「輸入控制」「文件傳輸」權限
  4. 改用固定密碼
  5. 設定 → 增強功能:
  6. 保持 RustDesk 後台服務:持續被控必開
  7. 開機自啟動:自己的設備建議開啟

配置完成後即可用 iPhone 或其他設備低延遲操控 Android 手機。iOS 因系統限制只能作為主控端(無法被控)。

跨平台互控能力矩陣

主控 被控 Windows macOS Linux Android iOS
Windows
macOS
Linux
Android
iOS

iOS 被控全系不支援(系統沙箱限制);macOS 被控需額外授予螢幕錄製與輔助功能權限。


版本時效與官方驗證(2026-08)

影片錄製於 2024-01(版本 1.2.3),截至 2026-08 最新穩定版為 1.4.9。核心概念(三種連線模式、固定密碼、埠轉發)仍然適用,但有以下更新:

自建伺服器埠表(官方 FAQ 驗證)

若自建中繼伺服器(rustdesk-server,hbbs/hbbr),需開放的埠:

協議 用途
21114 TCP Pro 版 Web 控制台
21115 TCP hbbs NAT 類型測試
21116 TCP/UDP ID 註冊與心跳(hbbs);UDP 打洞
21117 TCP 中繼流量(hbbr)
21118 TCP 客戶端 Direct IP Access(與 Web client 埠重名,注意衝突)
21119 TCP Pro 版 Web client / WSS

[!note] 埠衝突陷阱 官方 FAQ 記載:若在伺服器上同時裝了 rustdesk 客戶端並開啟 direct access port 21118,會與伺服器端埠衝突,導致 hbbs 反覆重啟(Error: Address in use)。

其他版本演進要點

  • UI 已從 Sciter 遷移到 Flutter(Sciter 版標記 deprecated)
  • 1.3+ 支援 WebSocket 模式,受限網路(僅開放 80/443)也能用
  • 官方文件站:rustdesk.com/docs(FAQ 舊路徑已 404,現指向 GitHub wiki 與新文件站)

最佳實踐與選型決策樹

安全配置清單

  • 被控端安裝為系統服務(避免 UAC 受限)
  • 固定密碼用高強度隨機值(勿用弱密碼——ID + 密碼即可連入)
  • 公網直連場景:開啟白名單 IP + 自動關閉不活躍會話
  • 直連埠 21118 暴露公網前評估風險(官方明示連線未加密)
  • 不需要被控時關閉「允許 IP 直接訪問」
  • Android 被控端開啟後台服務保持(如需隨時連入)
  • 企業場景考慮自建 hbbs/hbbr,資料完全不過官方伺服器

連線模式決策樹

需要遠端控制
│
├─ 兩端在同一區域網路?
│   └─ 是 →【模式二:內網 IP 直連】查 ipconfig → 輸入 IP 即連
│
├─ 有公網 IP + 路由器管理權 + 追求速度/隱私?
│   └─ 是 →【模式三:埠轉發直連】
│        ├─ 家用浮動 IP → 加綁 DDNS
│        └─ 重視安全 → 白名單 IP + 強固定密碼
│
└─ 都不是(臨時用/跨網路/幫親友)
    └─【模式一:ID 中繼】
        ├─ 輕度用 → 官方免費伺服器
        └─ 企業/重度 → 自建 hbbs/hbbr(開 21115-21117)

常用排查命令

# Windows 被控端查內網 IP 與閘道
ipconfig

# 查本機公網 IP(瀏覽器開)
https://myip.com

# 測試自建伺服器埠連通性(被控端執行)
telnet <server-ip> 21116
telnet <server-ip> 21117

參考資料

相關筆記

  • [[Tailscale]](另一種組網直連思路,可與 RustDesk 直連模式互補)

筆記生成時間:2026-08-31 基於零度解說影片(RustDesk 1.2.3 時代操作演示)+ 2026-08 官方文件交叉驗證(最新版 1.4.9)