Skip to content
⚡ Tenvo AI · مباشر · الإصدار v0.16.26 · TLS · شهادات لكل جهاز · AGPL-3.0 · الخطة المجانية · 30 جهازًا · بنية تحتية قابلة للاستضافة الذاتية · مفتاح API خاص · MCP لـ CLAUDE & CURSOR
العودة إلى المدونةTechnical

الاستضافة الذاتية لسطح المكتب البعيد: لماذا، كيف، وما الذي ينكسر

Tenvo Editorial Team11 دقائق قراءة
الاستضافة الذاتية لسطح المكتب البعيد: لماذا، كيف، وما الذي ينكسر

استضافة مرسل سطح المكتب البعيد بنفسك تمنحك سيادة على البيانات وتلغي الرسوم المستمرة، لكنها تتطلب عبئ DevOps. هذا المقال يشرح ما يلزم لتشغيل RustDesk أو MeshCentral أو Apache Guacamole، ومتى تستحق الاستضافة الذاتية العناء.

عادةً ما يقصد بعبارة "الاستضافة الذاتية لسطح المكتب البعيد" واحدًا من خيارين: استضافة بنية تحتية للمرسل/التلاقي بنفسك لأداة مثل RustDesk، أو استضافة منصة وصول عن بعد قائمة على الويب كاملة مثل Apache Guacamole أو MeshCentral. كلا الخيارين مشروع؛ لكل منهما مقايضاته. يشرح هذا المقال لماذا قد تختار الاستضافة الذاتية، الأدوات الثلاث الجادة في هذا المجال، شكل العبء التشغيلي عمليًا، ومتى تكون الاستضافة الذاتية أفضل فعلاً من خدمة مُدارة.

الخلاصة: استضف بنفسك إذا كانت لديك متطلبات صارمة لسيادة البيانات (GDPR، HIPAA، القطاعات المنظمة، نشر داخلي فقط)، إذا أردت إلغاء تكلفة التراخيص الجارية على نطاق واسع، أو إذا تفضل تشغيل بنيتك التحتية بنفسك. تجنّب الاستضافة الذاتية إذا كنتم فريقًا صغيرًا بلا DevOps مخصص، إذا كنتم بحاجة إلى شهادات جاهزة للاشتِرائات، أو إذا كنتم تفضلون دفع $7.99/mo للتخلص من المشكلة.

لماذا الاستضافة الذاتية؟

سيادة البيانات

السبب الأول الذي يجعل المؤسسات تستضيف بأنفسها. إذا كنت خاضعًا لـ GDPR أو HIPAA أو لوائح قطاعية خاصة (مصارف ألمانية، جهات حكومية فرنسية، مقاولون دفاعيون)، فإن تمرير جلسات سطح المكتب البعيد عبر SaaS طرف ثالث، حتى لو كانت مشفرة بقوة، قد لا يرضي المراجعين. الاستضافة الذاتية على بنية تحتية تملكها أنت (أو تستأجرها في منطقة تخضع لسيطرتك) تزيل الاعتماد على طرف ثالث بالكامل. المرسل المدار من طرفنا ينهي TLS، لذا عبارة "المرسل هو ملكنا" تمثّل موقف امتثال عمليًا أقوى من منح هذا الدور لطرف خارجي.

النشر الداخلي فقط

إذا كان ترافيك سطح المكتب البعيد لديك لا يجب أن يخرج أبدًا من شبكتك — مثلاً نظام تحكم صناعي معزول عن الإنترنت، أو شبكة محلية لمستشفى بفلترة خروج صارمة — فخدمة سحابية مُدارة هي شكل خاطئ من الناحية البنيوية. تريد مرسلاً يعيش على شبكتك المحلية، ويكون متاحًا فقط لأجهزتك المصرح بها.

التكلفة على نطاق واسع

للنشر الكبير جدًا (أكثر من 1000 نقطة نهاية)، تتراكم تكلفة الترخيص حسب المقعد. مرسل مستضاف ذاتيًا يعمل على $40/month VPS يمكنه خدمة آلاف الجلسات المتزامنة إذا كانت النطاق الترددي لديك يسمح. نقطة التعادل مقارنةً بالتسعير المُدار تعتمد على الأداة، لكن على مستوى MSP والمؤسسات، تفوز الاستضافة الذاتية من ناحية التكلفة الخام.

التخصيص والتحكم

الاستضافة الذاتية تتيح لك تعديل الشيفرة المصدرية (وفقًا لالتزامات AGPL-3.0)، تخصيص العلامة التجارية دون دفع مقابل طبقة white-label، وضبط سلوك المرسل ليتلاءم مع طوبولوجيا شبكتك الخاصة.

المقايضات التي تقبلها

الاستضافة الذاتية ليست مجانية. الفاتورة تأتي على شكل عبء DevOps، وليس بالضرورة دولارًا في الشهر. بشكل ملموس:

  • تجهيز الخوادم وصيانتها: تحتاج إلى خادم Linux بعنوان IP عام (لوصول المرسل)، مراقبة، تدوير سجلات، تحديثات نظام التشغيل، وعلى الأرجح بنية نسخ احتياطي. احسب 2-4 ساعات/شهر من العمل في الحالة المستقرة، وأكثر أثناء الحوادث.
  • تكوين NAT والجدار الناري: المرسل يجب أن يكون قابلاً للوصول من الإنترنت على منافذ محددة (21115-21119 في الإعداد الافتراضي لـ RustDesk). إذا كنت تعمل على شبكة خلف NAT، تحتاج إلى توجيه منافذ من الحافة إلى مضيف المرسل.
  • إدارة الشهادات: إذا أردت TLS لواجهة الإدارة (ويجب أن تفعل)، ستحتاج إلى Let's Encrypt certbot أو ما يماثله. التجديدات كل 60-90 يومًا، مؤتمتة عبر cron.
  • تخطيط السعة: مرسل واحد يمكنه حمل قدر كبير من الترافيك، لكن عند نقطة ما تحتاج إلى ثاني ثم موازنة تحميل. تصبح الآن فريق بنية تحتية.
  • لا دعم بائع: عندما ينهار شيء عند الثانية صباحًا، لا يوجد خط دعم. تحلله بنفسك أو تنتظر أن يستيقظ المجتمع.

الأدوات الثلاثة الجادة

RustDesk (and forks like Tenvo)

الأبسط من الناحية المعمارية بين الثلاثة. ثنائيّان: hbbs (خادم التلاقي، ~30 MB RAM) وhbbr (المرسل، ~50 MB RAM). كلاهما ثنائيات Rust ثابتة بلا تبعيات خارجية. الإعداد تقريبًا يكون:

# On a Linux VPS with a public IP
wget https://github.com/rustdesk/rustdesk-server/releases/latest/download/rustdesk-server-linux-amd64.zip
unzip rustdesk-server-linux-amd64.zip

# Start hbbs (rendezvous) and hbbr (relay) as services
sudo ./hbbs -r your.public.ip
sudo ./hbbr

# Open ports 21115/tcp, 21116/tcp+udp, 21117/tcp, 21118/tcp, 21119/tcp
sudo ufw allow 21115:21119/tcp
sudo ufw allow 21116/udp

# Point clients at your server: in client settings,
# ID Server = your.public.ip, Relay Server = your.public.ip,
# Public Key = (printed by hbbs on first start, or check id_ed25519.pub)

البصمة المواردية صغيرة، دروبلت DigitalOcean بقيمة $5/month تتعامل مع عشرات الجلسات المتزامنة. خادم RustDesk Pro الرسمي (مدفوع) يضيف وحدة إدارة ويب، سجلات تدقيق، LDAP/OIDC، وميزات شبيهة بالوسيط للنشر الأكبر.

Apache Guacamole

هندسة مختلفة: Guacamole هو تطبيق ويب HTML5 لا يتطلب عميلًا. يتصل المستخدمون عبر المتصفح؛ الخلفية الخاصة بـ Guacamole (guacd) تترجم RDP وVNC وSSH إلى لوحات HTML5 وWebSocket. لا يوجد عميل أصلي لتثبيته على جهاز المراقب، وهذا مفيد فعلاً لسيناريوهات الدعم حيث لا يمكنك تثبيت برنامج على جهاز التحكم.

التعقيد التشغيلي أعلى من RustDesk: يعمل Guacamole كـ Java + Tomcat مع قاعدة بيانات (MySQL أو Postgres) لإدارة المستخدمين/الاتصالات، بالإضافة إلى دايمون guacd. إعداد Docker Compose يسهّل الأمور كثيرًا، لكنك تشغّل 3-4 حاويات بدلًا من ثنائيتين.

Guacamole هو الخيار الصحيح إذا أردت وصولًا قائمًا على المتصفح بدون برامج عميل. هو الخيار الخاطئ إذا أردت أداة تتعامل مع تجاوز NAT بين نقطتي نهاية مباشرة؛ Guacamole يفترض أنك قادر أصلًا على الوصول إلى الجهاز المستهدف عبر RDP/VNC/SSH من خادم Guacamole.

MeshCentral

MeshCentral هو منصة إدارة عن بُعد مبنية على Node.js من Ylian Saint-Hilaire (سابقًا في Intel). تدعم سطح المكتب البعيد، نقل الملفات، الطرفية، وحدة تحكم ويب، وواجهة إدارة أسطول. من الناحية المعمارية هو تطبيق Node واحد + قاعدة بيانات (NeDB افتراضيًا، Postgres اختياري)، وقابل للوصول عبر HTTPS.

MeshCentral أقرب لأداة إدارة أسطول من كونه مجرد مرسل سطح مكتب بعيد؛ فكّر فيه كـ RustDesk + جرد أجهزة + واجهة إدارة ويب. الإعداد بسيط (حزمة واحدة npm install + ملف تكوين)، وقد تم نشره في الإنتاج من قِبل بعض المؤسسات الكبيرة بما في ذلك Intel.

أين يقصر MeshCentral: الواجهة مشبعة ولا تعتبر مصقولة للغاية، عملاء الهواتف أضعف من RustDesk، والترميز/الأداء لبث سطح المكتب ليس محسّنًا بنفس مستوى RustDesk أو AnyDesk. هو الأفضل عندما تريد وحدة تحكم إدارية موحدة لأسطول، وأقل مثالية كأداة سطح مكتب عن بُعد مخصصة.

كيف يبدو مرسل RustDesk المستضاف ذاتيًا عمليًا

خطوة بخطوة على VPS Ubuntu 24.04 من Hetzner CX11 ($4/month):

  1. تجهيز الـ VPS بعنوان IPv4 عام. ضع كلمة مرور root قوية وفعل مصادقة مفاتيح SSH.
  2. افتح الجدار الناري:
    sudo ufw allow OpenSSH
    sudo ufw allow 21115:21119/tcp
    sudo ufw allow 21116/udp
    sudo ufw enable
  3. ثبت ثنائيات خادم RustDesk من صفحة إصدارات GitHub. ضعها تحت /opt/rustdesk-server/.
  4. أنشئ ملفات وحدة systemd لـ hbbs وhbbr حتى تعيد التشغيل عند الإقلاع. تحتوي ويكي RustDesk على وحدات مرجعية؛ نحتفظ بنسخة معروفة بأنها تعمل في مركز المساعدة لدينا.
  5. احصل على المفتاح العام الذي يطبعه hbbs عند التشغيل لأول مرة. وزعه على عملائك مع اسم المضيف الخاص بالخادم.
  6. اضبط العملاء: في إعدادات عميل Tenvo، ضع ID Server وRelay Server وPublic Key. سيستخدم العميل الآن مرسلك بدلًا من مرسلنا.
  7. اختياري: انتهاء TLS عبر Caddy إذا أردت تقديم وحدة إدارة ويب (RustDesk Pro) على 443 بشهادات Let's Encrypt متجددة تلقائيًا.

الوقت الإجمالي على VPS جديد: حوالي 30 دقيقة في المرة الأولى، 10 دقائق إذا سبق وأن فعلت ذلك. الصيانة الجارية: apt update && apt upgrade أسبوعيًا، راقب سجلات المرسل، أعد التشغيل إذا ظهرت تسريبات ذاكرة (نادرة). لمزيد من التفاصيل عن نشر Linux راجع صفحتنا لمنصات Linux.

موقف Tenvo من الاستضافة الذاتية

نسمح لك باستضافة المرسل بنفسك حتى في الطبقات المدفوعة إذا رغبت. عميل Pro مُعد افتراضيًا للتواصل مع مرسلنا المدار، لكن يمكنك تحويله إلى مرسلك في الإعدادات في أي وقت. لا يوجد قفل "إضافة المؤسسة على البنية المحلية". هذا مقصود: ترخيص AGPL-3.0 يمنحك الحق في الاستضافة الذاتية، ونحن نريد إبقاء هذا الحق حقيقيًا.

معظم المستخدمين لا يكلفون أنفسهم عناء ذلك. مرسلنا المدار يعمل ببساطة، لديه نقاط حضور عالمية، ومضمن في الاشتراك الأساسي. إذا كانت قصة سيادة البيانات لديك تتطلب "لا وجود لمرسل طرف ثالث في المسار أبداً"، استضف بنفسك. وإلا، وفّر وقت DevOps واستخدم المرسل المدار، فهذا ما يشتريه الاشتراك. لبنية الأمان الكاملة التي تعمل تحت أي من النشرين، راجع صفحتنا الأمن.

متى تكون الاستضافة الذاتية قرارًا خاطئًا

  • أنت فريق صغير بلا قدرة DevOps مخصصة. عبء الصيانة حقيقي. إذا لم يكن لديك شخص وظيفته "تصحيح خوادم Linux"، فالاستضافة الذاتية ضريبة متكررة.
  • تحتاج أوراق مورد للمشتريات. المراجعون الذين يطلبون تقارير SOC 2 لن يقبلوا "نشغل خادمنا" كإجابة. الخدمات المُدارة ذات الشهادات الرسمية أسهل هنا.
  • لديك فقط 5-20 نقطة نهاية. نقطة التعادل مقابل خطة مُدارة بـ $7.99/mo هي مئات الدولارات سنويًا من وقت DevOps الموفر. عند 20 نقطة نهاية، المُدار أرخص بلا لبس.
  • تفعل هذا لتوفير التكلفة لمقعد واحد. VPS بقيمة $5/mo زائد ساعتين/شهر من وقت الإدارة بتكلفة ساعة معقولة يكلف أكثر من مقعد واحد مُدار.

الخلاصة

الاستضافة الذاتية لسطح المكتب البعيد خيار حقيقي، ولدى بعض المؤسسات هو الخيار الصحيح. RustDesk (والـ forks مثل Tenvo) هو أسهل سيناريو جاد للاستضافة الذاتية؛ Guacamole مناسب للوصول عبر المتصفح؛ MeshCentral هو العمومي لإدارة الأسطول. المقايضة دائمًا هي وقت DevOps مقابل الدولارات. إذا كانت لديك متطلبات سيادة بيانات، استضف بنفسك. إذا كان لديك $7.99/month وتفضل بناء المنتج بدلًا من العمليات، استخدم المرسل المدار. انظر التسعير أو حمّل Tenvo وجرب المسار المدار أولًا، يمكنك دائمًا الانتقال للاستضافة الذاتية لاحقًا بتغيير سطر تكوين واحد.

الأسئلة الشائعة

هل يمكنني استضافة المرسل بنفسي وما زلت أستخدم واجهة/حسابات Tenvo؟
نعم. وجه العميل إلى مرسلك في الإعدادات. ميزات الحساب التي تعتمد على لوحة تحكم Tenvo (الفوترة، إدارة الفرق) تعمل بنفسها؛ فقط ينساب ترافيك الجلسات عبر مرسلك.

ما العتاد الذي أحتاجه لمرسل RustDesk مستضاف ذاتيًا؟
VPS صغير: 1 vCPU، 1 GB RAM، 1 TB/شهر عرض نطاق يتعامل مع عشرات الجلسات المتزامنة. Hetzner CX11، DigitalOcean basic، أو AWS t4g.nano تعمل كلها. عادةً ما يكون العرض الترددي هو القيد على النطاق، وليس CPU.

هل يدعم RustDesk المستضاف ذاتيًا 2FA / SSO؟
الخادم المجاني مفتوح المصدر (hbbs/hbbr) لا يدعم ذلك. خادم RustDesk Pro (مدفوع، ترخيص منفصل) يضيف وحدة ويب، OIDC، وسجلات تدقيق. Tenvo's Pro tier على المدار يتضمن 2FA جاهزًا.

هل يمكنني استضافة المرسل على AWS Lightsail / Cloudflare / إلخ؟
أي مزود يوفّر IPv4 عام وإمكانية فتح منافذ UDP/TCP مخصصة يعمل. بروكسي Cloudflare القياسي ينهي TCP على المنفذ 443 فقط؛ ستحتاج إلى Cloudflare Spectrum (مدفوع) أو مستمع TCP مخصص لمنافذ RustDesk.

كيف تتعامل الاستضافة الذاتية مع GDPR؟
إذا كان مرسلك في الاتحاد الأوروبي ولم تخرج بياناتك منه، فلا تنطبق قواعد نقل البيانات عبر الحدود في GDPR. هذا هو السبب الأكبر الذي يدفع القطاع العام الصحي الأوروبي لاختيار الاستضافة الذاتية.

احصل على Tenvo

مستعد لتجربته بنفسك؟

مجانًا حتى 30 جهازًا، دون بطاقة ائتمان. جاهز ومتصِل في دقيقتين.