RustDesk 開源遠端控制完全指南¶
RustDesk 是用 Rust 編寫的開源遠端桌面軟體(TeamViewer 替代品),支援 Windows / macOS / Linux / Android / iOS / Web,開箱即用,可自建中繼伺服器。本筆記基於零度解說的實操影片(2024-01,當時版本 1.2.3),並經 2026-08 官方 FAQ 交叉驗證(最新版已到 1.4.9)。
目錄¶
背景痛點與開源優勢¶
為什麼傳統遠控工具不行¶
影片開頭回顧了遠控軟體的演進:早期工具(灰鴿子、幽靈鼠及各種 RAT 變體)早已過時——網上能下載到的要嘛被植入後門,要嘛無法運行,且幾乎都會被防毒軟體攔截(不免殺)。部分 RAT 雖然開源,但需要高手級的程式技術重新編譯原始碼才能繞過防毒,門檻極高。
RustDesk 的核心賣點¶
| 特性 | RustDesk | 商業遠控(TeamViewer 等) | 舊式 RAT |
|---|---|---|---|
| 開源 | 完全開源(Rust) | 閉源 | 部分開源 |
| 費用 | 免費 | 免費版限速限設備 | 免費但高風險 |
| 平台 | Win/macOS/Linux/Android/iOS/Web | 全平台 | 僅 Windows 為主 |
| 安全性 | 原始碼可審計、可自建伺服器 | 信任廠商 | 後門植入重災區 |
| 內網穿透 | 內建(官方/自建中繼) | 內建 | 需自行處理 |
| 免殺/防毒攔截 | 正規簽章,不觸發攔截 | 正規 | 幾乎必被攔截 |
| 資料主權 | 可完全自持(self-hosting) | 資料過第三方 | — |
下載:GitHub Releases(影片時最新版 1.2.3,Windows 安裝包約 19.84 MB;2026-08 已到 1.4.9)。
Windows 被控端部署與安全配置¶
安裝流程(含 UAC 權限處理)¶
影片的關鍵步驟:直接執行 exe 時,RustDesk 會提示「正在運行未安裝版本」——由於 UAC(User Account Control,用戶帳戶控制)限制,作為被控端在某些情況下無法控制滑鼠鍵盤或錄製螢幕。
┌─────────────────────────────────────────────┐
│ RustDesk Windows 部署流程 │
├─────────────────────────────────────────────┤
│ 1. 下載 exe → 執行 │
│ └─ 提示「未安裝版本,UAC 受限」 │
│ 2. 點「安裝」→ 安裝系統服務 + 驅動 │
│ └─ 警告:RustDesk 測試證書 → 確認信任 │
│ 3. 安裝完成 → 獲得完整被控權限 │
│ (滑鼠/鍵盤控制、螢幕錄製) │
│ 4. 主控端與被控端都要安裝(同一程式雙角色) │
└─────────────────────────────────────────────┘
無人值守存取配置(核心安全步驟)¶
預設密碼是一次性動態密碼(每次重啟變更)。要長期穩定遠控,需配置固定密碼:
- 右上角三點 → 設定 → 左側「安全」
- 點「解鎖安全設定」(需本機確認 UAC)
- 權限:預設「自訂權限」→ 改為「完全訪問」
- 密碼:改用「固定密碼」,設定高強度密碼
- 確認生效
安全選項速覽¶
| 選項 | 作用 | 建議 |
|---|---|---|
| 拒絕區域網路發現 | 不被同網段其他電腦發現 | 一般不勾;高隱私需求勾選 |
| 允許 IP 直接訪問 | 開啟 21118 埠供直連(見下節) | 需直連時勾選 |
| 允許白名單 IP 訪問 | 僅白名單內 IP 可連入 | 公網暴露時強烈建議 |
| 自動關閉不活躍會話 | 閒置逾時自動斷線 | 減少忘記斷線的風險 |
顯示設定:原始尺寸/適應窗口、畫質優先/速度優先/平衡模式、顯示遠端遊標、允許複製貼上文件、隱私模式等按需調整。
三種連線模式拆解¶
這是本影片的核心:RustDesk 不只有官方中繼一條路,按網路環境可選三種模式。
模式總覽¶
模式一:ID 中繼(預設)
主控端 ──ID+密碼──▶ 中繼伺服器(官方免費/自建) ◀── 被控端
│ 9 位數 ID 連線,穿透內網,無需任何路由器設定
│ 缺點:流量過第三方,速度受限於伺服器
模式二:內網 IP 直連
主控端 ──192.168.1.x──▶ 被控端(同一區域網路)
│ 被控端查內網 IP(ipconfig),主控端直接輸入
│ 不經中繼伺服器:速度最快、隱私最高
模式三:公網 IP + 埠轉發直連
主控端 ──公網IP:21118──▶ 路由器(埠轉發) ──▶ 被控端內網IP
│ 被控端查公網 IP(myip.com)+ 路由器設定虛擬伺服器
│ 外網零中轉點對點;配 DDNS 防浮動 IP
三模式對比表¶
| 維度 | ID 中繼 | 內網直連 | 公網埠轉發 |
|---|---|---|---|
| 前置條件 | 無(開箱即用) | 兩端同區域網路 | 公網 IP + 路由器管理權 |
| 速度 | 取決於中繼伺服器 | 最快(內網頻寬) | 快(點對點) |
| 隱私 | 流量過中繼方 | 完全本地 | 不過第三方伺服器 |
| 配置難度 | 零 | 低(查 IP 即可) | 中(埠映射 + 安全設定) |
| 適用場景 | 臨時幫親友排障 | 家庭/辦公室同網段 | 長期穩定外網遠控 |
模式一:ID 中繼連線(官方/自建)¶
被控端主介面顯示 9 位數 ID(如 164506252),主控端在頂部輸入框貼入 ID → 連接 → 輸入被控端設定的固定密碼即可。可走官方免費中繼伺服器,或在「網路設定」填自建伺服器(見版本時效節的自建埠表)。
模式二:內網 IP 直連¶
- 被控端開終端機執行
ipconfig,取 IPv4 位址(影片示例192.168.1.106) - 主控端直接在 ID 輸入框輸入該內網 IP → 連接 → 輸入固定密碼
- 實測速度明顯快於中繼模式——內網直連不經中繼伺服器,同時更安全
模式三:公網 IP + 埠轉發直連¶
完整步驟(影片演示:外網 IP 60.241.94.80):
- 查公網 IP:瀏覽器開
myip.com - 查路由器閘道:
ipconfig輸出中的「預設閘道」(如192.168.1.1) - 登入路由器後台 → 找「虛擬伺服器」(不同廠牌位置不同)
- 新增埠轉發規則:
- 外部埠 = 內部埠 =
21118(RustDesk「允許的連接埠」顯示值) - 目標 IP = 被控端內網 IP(
192.168.1.106)——注意是被控端,別填成主控端 - 被控端勾選「允許 IP 直接訪問」(安全設定內,預設關閉)
- 主控端連線:輸入被控端公網 IP → 連接 → 輸入密碼
- 可選加固:綁定 DDNS 動態域名,防家用寬頻浮動 IP 變更
[!warning] 官方 FAQ 交叉驗證(2026-08) - 直連埠
21118已確認是客戶端「Direct IP Access」埠,且預設關閉(安全因素),必須在被控端手動開啟 - 官方明確提示:直連模式下連線未加密(the connection is unencrypted),公網暴露務必搭配白名單 IP - 影片中「把 ID/中繼伺服器欄位填成外網 IP」是 1.2.3 時代做法;新版直接在主控端輸入 IP 即可,無需改網路設定 - 想用域名代替 IP 直連,官方提供 workaround:discussion #5833
移動端與跨平台互控¶
手機遠控電腦(iOS 示例)¶
- App Store / 官網下載 RustDesk App
- 輸入被控電腦的 ID → 連接 → 輸入固定密碼
- 橫屏 + 底部選單選「適應窗口」,畫面比例更適合手機操作
- 支援手勢觸控;輸入法支援語音輸入(點麥克風按鈕語音轉文字,遠端桌面打字不用虛擬鍵盤)
手機遠控手機(Android 被控端)¶
Android 被控端配置:
- 安裝 RustDesk → 底部選「共享螢幕」
- 點「啟動服務」→ 同意(需授予螢幕錄製 + 輔助功能權限)
- 開啟「輸入控制」「文件傳輸」權限
- 改用固定密碼
- 設定 → 增強功能:
- 保持 RustDesk 後台服務:持續被控必開
- 開機自啟動:自己的設備建議開啟
配置完成後即可用 iPhone 或其他設備低延遲操控 Android 手機。iOS 因系統限制只能作為主控端(無法被控)。
跨平台互控能力矩陣¶
| 主控 被控 | Windows | macOS | Linux | Android | iOS |
|---|---|---|---|---|---|
| Windows | ✅ | ✅ | ✅ | ✅ | ❌ |
| macOS | ✅ | ✅ | ✅ | ✅ | ❌ |
| Linux | ✅ | ✅ | ✅ | ✅ | ❌ |
| Android | ✅ | ✅ | ✅ | ✅ | ❌ |
| iOS | ✅ | ✅ | ✅ | ✅ | ❌ |
iOS 被控全系不支援(系統沙箱限制);macOS 被控需額外授予螢幕錄製與輔助功能權限。
版本時效與官方驗證(2026-08)¶
影片錄製於 2024-01(版本 1.2.3),截至 2026-08 最新穩定版為 1.4.9。核心概念(三種連線模式、固定密碼、埠轉發)仍然適用,但有以下更新:
自建伺服器埠表(官方 FAQ 驗證)¶
若自建中繼伺服器(rustdesk-server,hbbs/hbbr),需開放的埠:
| 埠 | 協議 | 用途 |
|---|---|---|
| 21114 | TCP | Pro 版 Web 控制台 |
| 21115 | TCP | hbbs NAT 類型測試 |
| 21116 | TCP/UDP | ID 註冊與心跳(hbbs);UDP 打洞 |
| 21117 | TCP | 中繼流量(hbbr) |
| 21118 | TCP | 客戶端 Direct IP Access(與 Web client 埠重名,注意衝突) |
| 21119 | TCP | Pro 版 Web client / WSS |
[!note] 埠衝突陷阱 官方 FAQ 記載:若在伺服器上同時裝了 rustdesk 客戶端並開啟 direct access port 21118,會與伺服器端埠衝突,導致 hbbs 反覆重啟(
Error: Address in use)。
其他版本演進要點¶
- UI 已從 Sciter 遷移到 Flutter(Sciter 版標記 deprecated)
- 1.3+ 支援 WebSocket 模式,受限網路(僅開放 80/443)也能用
- 官方文件站:rustdesk.com/docs(FAQ 舊路徑已 404,現指向 GitHub wiki 與新文件站)
最佳實踐與選型決策樹¶
安全配置清單¶
- 被控端安裝為系統服務(避免 UAC 受限)
- 固定密碼用高強度隨機值(勿用弱密碼——ID + 密碼即可連入)
- 公網直連場景:開啟白名單 IP + 自動關閉不活躍會話
- 直連埠 21118 暴露公網前評估風險(官方明示連線未加密)
- 不需要被控時關閉「允許 IP 直接訪問」
- Android 被控端開啟後台服務保持(如需隨時連入)
- 企業場景考慮自建 hbbs/hbbr,資料完全不過官方伺服器
連線模式決策樹¶
需要遠端控制
│
├─ 兩端在同一區域網路?
│ └─ 是 →【模式二:內網 IP 直連】查 ipconfig → 輸入 IP 即連
│
├─ 有公網 IP + 路由器管理權 + 追求速度/隱私?
│ └─ 是 →【模式三:埠轉發直連】
│ ├─ 家用浮動 IP → 加綁 DDNS
│ └─ 重視安全 → 白名單 IP + 強固定密碼
│
└─ 都不是(臨時用/跨網路/幫親友)
└─【模式一:ID 中繼】
├─ 輕度用 → 官方免費伺服器
└─ 企業/重度 → 自建 hbbs/hbbr(開 21115-21117)
常用排查命令¶
# Windows 被控端查內網 IP 與閘道
ipconfig
# 查本機公網 IP(瀏覽器開)
https://myip.com
# 測試自建伺服器埠連通性(被控端執行)
telnet <server-ip> 21116
telnet <server-ip> 21117
參考資料¶
- 影片:電腦、手機遠端控制!支持內網穿透、完全免費開源 — 零度解說(2024-01-20,45.7 萬播放)
- rustdesk/rustdesk — GitHub(官方倉庫,最新版 1.4.9)
- RustDesk 官方技術 FAQ(GitHub wiki)(埠表、Direct IP Access、WSS 等)
- rustdesk-server — 自建伺服器
- 域名代替 IP 直連 workaround — discussion #5833
相關筆記¶
- [[Tailscale]](另一種組網直連思路,可與 RustDesk 直連模式互補)
筆記生成時間:2026-08-31 基於零度解說影片(RustDesk 1.2.3 時代操作演示)+ 2026-08 官方文件交叉驗證(最新版 1.4.9)