Oracle Cloud free tier remote desktop — ARM setup

¿Necesitas un escritorio remoto económico y con rendimiento confiable pero no quieres pagar suscripciones de TeamViewer o AnyDesk? Esta guía explica cómo usar la capa Always Free ARM de Oracle Cloud para alojar un escritorio remoto (Ubuntu 22.04 arm64), con pasos prácticos para RDP, túnel SSH y notas sobre Tenvo.
El nivel Always Free ARM de Oracle Cloud puede ejecutar un escritorio Linux utilizable, y esta guía lo recorre de extremo a extremo en Ubuntu 22.04 arm64: Xfce, xrdp, túnel SSH, endurecimiento. También responde la pregunta que la mayoría de los tutoriales omiten — cuándo una instancia ARM gratuita es realmente la opción correcta, y cuándo conectar a una máquina que ya posees a través de un relay gestionado es el camino más corto.
Por qué usar el Always Free ARM de Oracle para escritorio remoto
Always Free Ampere A1 tiene sentido cuando realmente necesitas una caja Linux adicional — una máquina de desarrollo desechable, un host de salto, un escritorio Linux siempre encendido que no poseas por otro medio. El Free Tier te da una asignación de cómputo basada en Arm adecuada para cargas de trabajo de escritorio ligeras a moderadas: elige una imagen de OS arm64 (Ubuntu 22.04 LTS funciona bien), instala un escritorio ligero como Xfce y accede por RDP a través de un túnel SSH. Si lo que realmente quieres es acceso a máquinas que ya tienes, un servidor nuevo no es la respuesta.
Nota honesta: Always Free es el nivel gratuito de otro proveedor — una región, sin SLA, y las instancias inactivas pueden ser recuperadas. Eso está bien para una máquina de laboratorio y es inadecuado para cualquier cosa que deba estar en funcionamiento. Si necesitas aceleración GPU completa o gráficos profesionales de baja latencia, planifica una instancia GPU de pago o una estación de trabajo local. Este tutorial es para uso general de escritorio, tareas de administración y soporte remoto barato.
Lo que construirás — componentes mínimos
- Una instancia Always Free Ampere (arm64) ejecutando Ubuntu 22.04 LTS (jammy).
- Un entorno de escritorio ligero (Xfce) y xrdp para conexiones RDP.
- Acceso seguro mediante túnel SSH o listas de seguridad VCN restringidas — sin exponer el puerto RDP a internet.
Paso 1 — crea una cuenta gratuita de Oracle y elige la imagen correcta
Crea una cuenta Oracle Cloud Free (la opción que quieres es la capa Always Free). En la consola OCI: Compute > Instances > Create Instance. Asegúrate de seleccionar una forma Ampere (ARM) elegible para Always Free — la familia VM.Standard.A1.Flex — y elige una imagen amd64/arm64 marcada como "Always Free eligible".
Elige una imagen del SO: Ubuntu 22.04 LTS (arm64) es una opción estable con amplio soporte de paquetes. Al crear la instancia, agrega tu clave pública SSH para el usuario por defecto (opc o ubuntu según la imagen). Anota la IP pública asignada (o asigna una IP pública reservada si prefieres una dirección persistente).
Paso 2 — endurecimiento básico de la instancia y actualización inicial
Conéctate por SSH a la instancia desde tu estación de trabajo. Reemplaza opc@PUBLIC_IP con la dirección de la instancia y la ruta de tu clave según corresponda:
ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP
Una vez conectado, actualiza el SO y establece una locale permisiva si es necesario:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl ufw fail2ban
Habilita UFW pero mantiene SSH permitido por ahora:
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status
Paso 3 — instala un escritorio y xrdp (RDP)
Para un escritorio remoto en ARM, elige un DE liviano para mayor capacidad de respuesta. Xfce es un buen equilibrio entre funciones y velocidad:
sudo apt install -y xfce4 xfce4-goodies
Instala xrdp (el paquete en los repositorios de Ubuntu 22.04 funciona bien en arm64):
sudo apt install -y xrdp sudo systemctl enable --now xrdp
Configura xrdp para usar Xfce. Crea o reemplaza ~/.xsession para el usuario remoto:
echo "startxfce4" > ~/.xsession chmod +x ~/.xsession
Adapta /etc/xrdp/startwm.sh para que inicie Xfce (edítalo con sudo): comenta o elimina las dos últimas líneas y añade startxfce4 antes de exit 0. También añade el usuario xrdp al grupo ssl-cert:
sudo adduser xrdp ssl-cert
Reinicia xrdp:
sudo systemctl restart xrdp
Paso 4 — acceso seguro: prefiere túnel SSH o listas de seguridad estrictas
Abrir RDP (TCP/3389) a Internet es cómodo pero aumenta la superficie de ataque. Dos opciones más seguras:
- Túnel SSH (recomendado): mantiene 3389 cerrado en tus listas de seguridad de VCN y lo reenvía sobre una sesión SSH desde tu estación de trabajo.
- Usar grupos de seguridad de red de OCI para restringir 3389 a un rango IP conocido (no recomendado para clientes que cambian de IP con frecuencia).
Ejemplo de túnel SSH (desde tu estación de trabajo):
ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP # Then point your local RDP client to 127.0.0.1:3389
Con el túnel activo, harás RDP a localhost como si el servidor fuera local. Esto evita exponer 3389 públicamente y es fácil de automatizar o añadir en tu archivo de configuración SSH.
Dónde encaja Tenvo y dónde no
Respuesta directa para que no pierdas una tarde con esto: nuestro cliente Linux se distribuye como paquete Debian/Ubuntu para amd64, por lo que no se instala en una instancia Ampere arm64. En esta máquina, la configuración es RDP sobre un túnel SSH. Tenvo es para las máquinas que no son esta — los escritorios Windows, macOS y Linux amd64 a los que realmente necesitas llegar — y la pregunta ahí es quién opera el relay intermedio:
- Hospeda el relay tú mismo cuando una obligación lo exija — una obligación de cumplimiento por escrito de que el tráfico de sesión no debe cruzar infraestructura de terceros, redes aisladas donde un relay externo sea inalcanzable, o reglas de residencia que nombren una jurisdicción dentro de la cual debes permanecer.
- Usa el relay gestionado cuando nada lo exija — estar de guardia, parcheo del SO, custodia de claves, renovación de certificados y una región sin conmutación por error suman una tarea operativa continua que cuesta más que la suscripción que reemplaza.
El cálculo completo — la factura del VPS frente a lo que cuesta realmente su operación — se desglosa en nuestra guía de escritorio remoto autoalojado. Si optas por la opción gestionada, los niveles son Free $0, Lite $2.99/mes y Pro $7.99/mes en la página de precios.
Paso 5 — ajuste de rendimiento y consejos
- Usa un escritorio liviano (Xfce, LXDE) para mayor capacidad de respuesta con bajo conteo de OCPU.
- En el cliente RDP, reduce la profundidad de color a 16 bits y desactiva efectos de escritorio para disminuir ancho de banda y uso de CPU.
- Habilita compresión en xrdp si está disponible; también considera protocolos alternativos (VNC sobre SSH o Tenvo) para distintos compromisos entre latencia y calidad.
- Si tu flujo de trabajo es intensivo en GUI (video, 3D), las instancias ARM Always Free no igualarán un escritorio con GPU; considera una instancia con GPU de pago o una estación de trabajo local.
Gestión de costos y notas de facturación de Oracle
La capa Always Free te permite ejecutar la instancia Ampere sin cargo mientras te mantengas dentro de los límites Always Free. Vigila la consola OCI por recursos que no estén marcados como "Always Free" (volúmenes de bloque, IP públicas y egress pueden generar cargos si exceden las asignaciones gratuitas). Para evitar facturas sorpresa, detén o termina la instancia cuando no la uses y revisa la vista de "Costs" en la consola.
Si superas Always Free y necesitas formas más grandes, Oracle factura el cómputo por OCPU-hour y el almacenamiento por GB-month — las tarifas varían por región. Si planeas escalar, valida los precios en la consola OCI antes de cambiar de forma.
Solución de problemas comunes
- Pantalla negra después del login RDP: asegura que
~/.xsessioncontengastartxfce4y que/etc/xrdp/startwm.shesté configurado para iniciarlo. - Conexión rechazada en 3389: verifica que xrdp esté en funcionamiento (
sudo systemctl status xrdp) y que estés usando túnel si 3389 está bloqueado por las listas de seguridad. - Respuesta lenta: reduce efectos de escritorio, baja la profundidad de color RDP o cambia a un entorno aún más liviano.
Lista de verificación de seguridad antes de ponerlo en funcionamiento
- Usa solo claves SSH; desactiva la autenticación por contraseña en
/etc/ssh/sshd_config. - Mantén la máquina actualizada: configura actualizaciones automáticas de seguridad o ejecuta regularmente
apt update && apt upgrade. - Usa fail2ban para limitar intentos de fuerza bruta y supervisa los registros en /var/log/auth.log.
- Nunca expongas 3389 a internet — tuneliza RDP sobre SSH. En las máquinas donde ejecutes Tenvo, las sesiones viajan por TLS con un certificado por dispositivo; una ruta P2P directa permanece entre los dos extremos, y en la ruta de reserva con relay el TLS termina en el relay. Consulta nuestro documento introductorio sobre seguridad en ¿Es seguro el escritorio remoto? y los consejos más amplios en seguridad de escritorio remoto.
Cuándo elegir otras herramientas
Casos rápidos donde las alternativas son mejores:
- Necesitas acceso remoto de baja latencia para trabajo gráfico que dependa de GPU: una instancia GPU de pago o una estación de trabajo local superarán a una instancia ARM gratuita.
- Das soporte a muchos usuarios y quieres cuentas centralizadas, roles y una sola factura: eso es lo que cubren los planes empresariales, en lugar de una VM hecha a mano.
- Quieres ayuda sin configuración para un familiar no técnico: omite el servidor por completo — instala el cliente en ambos extremos y conecta por ID.
Para una comparación directa de trade-offs entre herramientas remotas revisa nuestros artículos sobre mejores alternativas a TeamViewer y rustdesk vs anydesk.
Resumen — qué tendrás y siguientes pasos
Siguiendo esta guía tendrás una instancia Always Free Oracle ARM ejecutando un escritorio remoto utilizable (Xfce + xrdp) con acceso seguro mediante túnel SSH. A partir de ahí puedes endurecer la instancia, automatizar el arranque/parada para ahorrar recursos y pasar a instancias de pago si necesitas más CPU o potencia GPU. Vale la pena tener presente lo que incluye: una región, sin SLA y una máquina que parcheas tú mismo.
Así que elige según tu necesidad, no por el precio. Si una regla de cumplimiento, una red aislada o un requisito de residencia pone la infraestructura en tus manos, continúa — nuestra guía de escritorio remoto autoalojado cubre el lado del relay y los costes de operación, y la guía de configuración de acceso remoto tiene las notas prácticas. Si nada lo exige, conecta con las máquinas que ya tienes en su lugar: Free $0, Lite $2.99/mes, Pro $7.99/mes en la página de precios, o los planes empresariales para un equipo.
Cuando estés listo, lanza una VM Always Free Ampere en la consola OCI y sigue los pasos anteriores — y deténla cuando no la estés usando, que es el coste honesto de un nivel gratuito. Para los escritorios que ya gestionas, descarga el cliente y conéctate a ellos directamente en lugar de levantar otro servidor primero.
¿Listo para probarlo?
Gratis para 30 dispositivos, sin tarjeta de crédito. En funcionamiento y conectado en dos minutos.