Skip to content
⚡ Tenvo AI · ECHTZEIT · v0.16.26 · TLS · Gerätespezifische Zertifikate · AGPL-3.0 · KOSTENLOSE STUFE · 30 GERÄTE · EIGENE INFRASTRUKTUR · EIGENER API-SCHLÜSSEL · MCP FÜR CLAUDE & CURSOR
Zurück zum BlogAnleitung

Remote‑Desktop im Oracle Cloud Free‑Tier — ARM‑Setup

Tenvo Editorial Team7 Min. Lesezeit
Remote‑Desktop im Oracle Cloud Free‑Tier — ARM‑Setup

Möchten Sie einen kostengünstigen, zuverlässig schnellen Remote‑Desktop ohne TeamViewer‑ oder AnyDesk‑Abonnements? Diese Anleitung zeigt, wie Sie das Oracle Cloud Always Free ARM‑Angebot mit Ubuntu 22.04 arm64 nutzen, inklusive RDP, SSH‑Tunnel und optionaler selbstgehosteter Tenvo‑Server‑Option.

Die ARM Always Free-Stufe von Oracle Cloud läuft mit einem brauchbaren Linux-Desktop, und diese Anleitung führt Schritt für Schritt auf Ubuntu 22.04 arm64: Xfce, xrdp, SSH-Tunneling, Härtung. Sie beantwortet außerdem die Frage, die die meisten Tutorials auslassen — wann eine kostenlose ARM-Instanz wirklich die richtige Wahl ist und wann das Verbinden mit einer Maschine, die Sie bereits besitzen, über einen verwalteten Relay der kürzere Weg ist.

Warum Oracle's ARM Always Free für Remote‑Desktop verwenden

Always Free Ampere A1 verdient seinen Platz, wenn Sie tatsächlich eine zusätzliche Linux-Kiste brauchen — eine temporäre Entwicklermaschine, einen Jump-Host, einen immer verfügbaren Linux-Desktop, den Sie sonst nicht besitzen. Die Free Tier gibt Ihnen eine Arm-basierte Compute-Allokation, die für leichte bis mittlere Desktop-Workloads geeignet ist: wählen Sie ein arm64-OS-Image (Ubuntu 22.04 LTS funktioniert gut), installieren Sie eine leichte Desktop-Umgebung wie Xfce und erreichen Sie sie über RDP durch einen SSH-Tunnel. Wenn Sie eigentlich Zugriff auf Maschinen wollen, die Sie bereits haben, ist ein neuer Server nicht die Antwort.

Ehrliche Anmerkung: Always Free ist die Free-Tier eines anderen Anbieters — eine Region, keine SLA, und inaktive Instanzen können zurückgenommen werden. Das ist für eine Labor-Kiste in Ordnung und ungeeignet für alles, das dauerhaft verfügbar sein muss. Wenn Sie volle GPU-Beschleunigung oder latenzarme Profi-Grafik benötigen, planen Sie mit einer bezahlten GPU-Shape oder einer lokalen Workstation. Dieses Tutorial richtet sich an allgemeinen Desktop-Einsatz, Administrative Aufgaben und kostengünstigen Remote-Support.

Was Sie bauen werden — minimale Komponenten

  • Eine Always Free Ampere (arm64)-Instanz mit Ubuntu 22.04 LTS (jammy).
  • Eine leichte Desktop-Umgebung (Xfce) und xrdp für RDP-Verbindungen.
  • Sicherer Zugriff über SSH-Tunnel oder eingeschränkte VCN-Sicherheitslisten — kein RDP-Port, der dem Internet ausgesetzt ist.

Schritt 1 — Oracle‑Free‑Konto anlegen und das richtige Image wählen

Erstellen Sie ein Oracle Cloud Free‑Konto (das Always Free‑Tier ist die gewünschte Option). In der OCI‑Konsole: Compute > Instances > Create Instance. Wählen Sie eine Always Free‑berechtigte Ampere (ARM)‑Shape aus — die VM.Standard.A1.Flex‑Familie — und nehmen Sie ein amd64/arm64‑Image mit dem Tag "Always Free eligible".

Wählen Sie ein OS‑Image: Ubuntu 22.04 LTS (arm64) ist eine stabile Wahl mit breiter Paketunterstützung. Beim Erstellen der Instanz fügen Sie Ihren öffentlichen SSH‑Schlüssel für den Standardbenutzer hinzu (opc oder ubuntu, je nach Image). Notieren Sie die zugewiesene öffentliche IP (oder reservieren Sie eine feste öffentliche IP, wenn Sie eine permanente Adresse bevorzugen).

Schritt 2 — Grundeinrichtung und erstes Update

Verbinden Sie sich per SSH mit der Instanz von Ihrer Workstation. Ersetzen Sie opc@PUBLIC_IP durch die Instanzadresse und passen Sie den Schlüsselpfad an:

ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP

Sobald Sie verbunden sind, aktualisieren Sie das OS und installieren Sie bei Bedarf grundlegende Tools:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl ufw fail2ban

UFW aktivieren, SSH aber vorerst erlauben:

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Schritt 3 — Desktop und xrdp (RDP) installieren

Für einen Remote‑Desktop auf ARM wählen Sie eine leichte Desktop‑Umgebung für mehr Reaktionsfähigkeit. Xfce bietet ein gutes Verhältnis von Funktion und Geschwindigkeit:

sudo apt install -y xfce4 xfce4-goodies

xrdp installieren (das Paket in den Ubuntu 22.04‑Repos funktioniert auf arm64):

sudo apt install -y xrdp
sudo systemctl enable --now xrdp

xrdp so konfigurieren, dass Xfce verwendet wird. Erstellen oder ersetzen Sie die Datei ~/.xsession für den Remote‑User:

echo "startxfce4" > ~/.xsession
chmod +x ~/.xsession

Passen Sie /etc/xrdp/startwm.sh so an, dass Xfce gestartet wird (mit sudo editieren): Entfernen oder kommentieren Sie die letzten beiden Zeilen und fügen Sie startxfce4 vor exit 0 ein. Fügen Sie außerdem den xrdp‑User zur ssl‑cert‑Gruppe hinzu:

sudo adduser xrdp ssl-cert

xrdp neu starten:

sudo systemctl restart xrdp

Schritt 4 — Sicherer Zugriff: SSH‑Tunnel bevorzugen oder enge Security‑Listen

Das Öffnen von RDP (TCP/3389) ins Internet ist praktisch, erhöht aber die Angriffsoberfläche. Zwei sicherere Optionen:

  1. SSH‑Tunnel (empfohlen): halten Sie 3389 in Ihren VCN‑Security‑Listen geschlossen und leiten Sie ihn über eine SSH‑Sitzung von Ihrer Workstation weiter.
  2. Verwenden Sie OCI‑Network‑Security‑Groups, um 3389 auf einen bekannten IP‑Bereich zu beschränken (nicht empfohlen für Clients mit wechselnden IPs).

Beispiel SSH‑Tunnel (von Ihrer Workstation):

ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP
# Then point your local RDP client to 127.0.0.1:3389

Mit aktivem Tunnel verbinden Sie sich per RDP zu localhost, als wäre der Server lokal. Das vermeidet das öffentliche Öffnen von 3389 und lässt sich leicht skripten oder in einer SSH‑Config eintragen.

Wo Tenvo passt, und wo nicht

Knappe Antwort, damit Sie nicht einen Nachmittag daran verlieren: Unser Linux-Client wird als Debian/Ubuntu-Paket für amd64 ausgeliefert, daher lässt er sich nicht auf einer Ampere arm64-Instanz installieren. Auf dieser Maschine ist die Einrichtung RDP über einen SSH-Tunnel. Tenvo ist für die Maschinen gedacht, die nicht diese sind — die Windows-, macOS- und amd64-Linux-Desktops, die Sie tatsächlich erreichen müssen — und die Frage dort ist, wer das Relay dazwischen betreibt:

  • Hosten Sie das Relay selbst, wenn eine Anforderung es erzwingt — eine schriftliche Compliance-Verpflichtung, dass Sitzungsverkehr nicht über Infrastruktur Dritter laufen darf, isolierte Netzwerke, in denen ein externes Relay unerreichbar ist, oder Residency-Regeln, die eine Rechtsordnung benennen, in der Sie bleiben müssen.
  • Verwenden Sie das verwaltete Relay, wenn nichts dergleichen zutrifft — Bereitschaftsdienst, OS-Patching, Schlüsselverwaltung, Zertifikatserneuerung und eine einzige Region ohne Failover summieren sich zu einem dauerhaften Betriebsaufwand, der mehr kostet als das Abonnement, das er ersetzt.

Die vollständige Rechnung — die VPS-Rechnung gegenüber den tatsächlichen Betriebskosten — ist in unserem self-hosted remote desktop guide aufgegliedert. Wenn Sie sich für die verwaltete Seite entscheiden, sind die Tarife Free $0, Lite $2.99/Monat und Pro $7.99/Monat auf der pricing page.

Schritt 5 — Performance‑Tuning und Tipps

  • Verwenden Sie eine leichte Desktop‑Umgebung (Xfce, LXDE) für bessere Reaktionszeiten bei niedrigen OCPU‑Zahlen.
  • Im RDP‑Client die Farbtiefe auf 16‑Bit reduzieren und Desktop‑Effekte deaktivieren, um Bandbreite und CPU‑Last zu reduzieren.
  • Kompression in xrdp aktivieren, falls verfügbar; erwägen Sie auch alternative Protokolle (VNC über SSH oder Tenvo) für unterschiedliche Latenz/Qualität‑Abwägungen.
  • Wenn Ihr Workflow GUI‑intensiv ist (Video, 3D), erreichen die kostenlosen ARM‑Instanzen keine GPU‑gestützte Performance; planen Sie in diesem Fall kostenpflichtige GPU‑Instanzen oder eine lokale Workstation ein.

Kostenverwaltung und Oracle‑Abrechnungs‑Hinweise

Das Always Free‑Tier erlaubt Ihnen, die Ampere‑Instanz kostenfrei zu betreiben, solange Sie innerhalb der Always Free‑Grenzen bleiben. Behalten Sie die OCI‑Konsole im Auge für Ressourcen, die nicht als "Always Free" markiert sind (z. B. Block‑Volumes, Public‑IPs und Egress‑Traffic können Kosten verursachen, wenn die Freimengen überschritten werden). Um Überraschungsrechnungen zu vermeiden, stoppen oder terminieren Sie die Instanz, wenn sie nicht verwendet wird, und prüfen Sie die Ansicht "Costs" in der Konsole.

Wenn Sie das Always Free‑Kontingent überschreiten und größere Shapes benötigen, berechnet Oracle Compute nach OCPU‑Stunden und Storage nach GB‑Monat — die Preise variieren je nach Region. Prüfen Sie die Preise in der OCI‑Konsole, bevor Sie auf größere Shapes wechseln.

Fehlerbehebung bei häufigen Problemen

  • Schwarzer Bildschirm nach RDP‑Login: prüfen Sie, dass ~/.xsession den Eintrag startxfce4 enthält und dass /etc/xrdp/startwm.sh so konfiguriert ist, dass es Xfce startet.
  • Connection refused auf 3389: prüfen Sie, ob xrdp läuft (sudo systemctl status xrdp) und ob Sie tunnelnd verbinden, falls 3389 durch Security‑Listen blockiert ist.
  • Langsame Reaktionszeit: Desktop‑Effekte reduzieren, RDP‑Farbtiefe senken oder auf eine noch leichtere Desktop‑Umgebung wechseln.

Sicherheits‑Checkliste vor dem Produktivbetrieb

  • Verwenden Sie ausschließlich SSH-Schlüssel; deaktivieren Sie die Passwort-Authentifizierung in /etc/ssh/sshd_config.
  • Halten Sie die Maschine auf dem neuesten Stand: Konfigurieren Sie automatische Sicherheitsupdates oder führen Sie regelmäßig apt update && apt upgrade aus.
  • Verwenden Sie fail2ban, um Brute‑Force‑Versuche zu drosseln, und überwachen Sie die Logs in /var/log/auth.log.
  • Öffnen Sie Port 3389 niemals zum Internet — tunneln Sie RDP über SSH. Auf den Maschinen, auf denen Sie stattdessen Tenvo ausführen, werden Sitzungen über TLS mit einem gerätespezifischen Zertifikat übertragen; ein direkter P2P-Pfad bleibt zwischen den beiden Endpunkten, und auf dem Relay-Fallback-Pfad terminiert TLS am Relay. Siehe unser Security-Primer unter is remote desktop secure und die weitergehenden Tipps in Sicherheit beim Remote Desktop: Was Sie wissen müssen.

Wann andere Tools besser passen

Kurze Fälle, in denen Alternativen sinnvoller sind:

  • Sie benötigen latenzarmen Remotezugriff für GPU-intensives Grafikwork: Eine bezahlte GPU-Shape oder eine lokale Workstation übertrifft eine kostenlose ARM-Instanz.
  • Sie unterstützen viele Arbeitsplätze und wollen zentrale Konten, Rollen und eine einzige Abrechnung: Dafür sind the business plans gedacht, nicht eine selbst gebaute VM.
  • Sie möchten null Einrichtungsaufwand für einen nicht-technischen Angehörigen: Überspringen Sie den Server vollständig — installieren Sie den Client an beiden Enden und verbinden Sie per ID.

Für einen direkten Vergleich der Vor‑ und Nachteile verschiedener Remote‑Tools lesen Sie unsere Artikel zu Best‑TeamViewer‑Alternativen und RustDesk vs AnyDesk.

Fazit — was Sie haben werden und nächste Schritte

Wenn Sie dieser Anleitung folgen, haben Sie eine Always Free Oracle ARM-Instanz mit einem nutzbaren Remote-Desktop (Xfce + xrdp) und sicherem Zugriff via SSH-Tunneling. Von hier aus können Sie die Instanz härten, Start/Stop skripten, um Ressourcen zu sparen, und zu bezahlten Shapes wechseln, wenn Sie mehr CPU- oder GPU-Leistung benötigen. Behalten Sie im Blick, was dazugehört: eine Region, keine SLA und eine Maschine, die Sie selbst patchen.

Wählen Sie nach Ihrem Grund, nicht nach dem Preisschild. Wenn eine Compliance-Regel, ein isoliertes Netzwerk oder eine Residency-Anforderung die Infrastruktur in Ihre Hände legt, machen Sie weiter — unser self-hosted remote desktop guide behandelt die Relay-Seite und die laufenden Kosten, und der remote access setup guide hat die praktischen Hinweise. Wenn nichts Sie dazu zwingt, erreichen Sie stattdessen die Maschinen, die Sie bereits haben: Free $0, Lite $2.99/Monat, Pro $7.99/Monat auf der pricing page, oder the business plans für ein Team.

Wenn Sie bereit sind, starten Sie eine Always Free Ampere-VM in der OCI-Konsole und folgen Sie den obigen Schritten — und stoppen Sie sie, wenn Sie sie nicht verwenden, denn das ist die ehrliche Kostenfolge einer Free-Tier. Für die Desktops, die Sie bereits betreiben, download the client und verbinden Sie sich direkt mit ihnen, statt zuerst einen weiteren Server aufzusetzen.

Tenvo herunterladen

Bereit, es selbst auszuprobieren?

Kostenlos für 30 Geräte, keine Kreditkarte. In zwei Minuten einsatzbereit und verbunden.