Skip to content
Tenvo AI · EN VIVO · v0.16.2 · TLS · Certificados por dispositivo · AGPL-3.0 · PLAN GRATUITO · 30 DISPOSITIVOS · INFRA AUTOHOSPEDABLE · BYO API KEY · MCP PARA CLAUDE & CURSOR
Volver al blogTutorial

oracle cloud free tier remote desktop — ARM setup

Tenvo Editorial Team7 min de lectura
oracle cloud free tier remote desktop — ARM setup

¿Necesitas un escritorio remoto económico y con rendimiento confiable pero no quieres pagar suscripciones de TeamViewer o AnyDesk? Esta guía explica cómo usar la capa Always Free ARM de Oracle Cloud para alojar un escritorio remoto (Ubuntu 22.04 arm64), con pasos prácticos para RDP, túnel SSH y notas sobre Tenvo.

¿Quieres un escritorio remoto de bajo costo y con rendimiento confiable pero no quieres pagar suscripciones de TeamViewer o AnyDesk? Esta guía te muestra cómo usar la capa Always Free ARM de Oracle Cloud para alojar un escritorio remoto (Ubuntu 22.04 arm64), con pasos prácticos para RDP, túnel SSH y la opción de un servidor Tenvo autoalojado.

Por qué usar el Always Free ARM de Oracle para escritorio remoto

Las instancias Always Free Ampere A1 de Oracle son una opción útil si necesitas un host de escritorio remoto sin tarifas mensuales de SaaS. El Free Tier te da una asignación de cómputo basada en Arm apta para cargas de escritorio ligeras a moderadas: elige una imagen de OS arm64 (Ubuntu 22.04 LTS funciona bien), instala un entorno de escritorio liviano como Xfce y expón un servidor RDP o ejecuta un protocolo moderno de escritorio remoto como el agente autoalojado de Tenvo.

Nota honesta: si necesitas aceleración GPU completa, gráficos profesionales de baja latencia o garantías de soporte empresarial, las opciones comerciales o GPUs en la nube de pago son mejores. Este tutorial está pensado para uso general de escritorio, tareas de administración y soporte remoto económico.

Lo que construirás — componentes mínimos

  • Una instancia Ampere (arm64) Always Free ejecutando Ubuntu 22.04 LTS (jammy).
  • Un entorno de escritorio liviano (Xfce) y xrdp para conexiones RDP.
  • Acceso seguro vía túnel SSH o listas de seguridad de VCN restringidas; opción opcional de servidor Tenvo para un agente remoto autoalojado.

Paso 1 — crea una cuenta gratuita de Oracle y elige la imagen correcta

Crea una cuenta Oracle Cloud Free (la opción que quieres es la capa Always Free). En la consola OCI: Compute > Instances > Create Instance. Asegúrate de seleccionar una forma Ampere (ARM) elegible para Always Free — la familia VM.Standard.A1.Flex — y elige una imagen amd64/arm64 marcada como "Always Free eligible".

Elige una imagen del SO: Ubuntu 22.04 LTS (arm64) es una opción estable con amplio soporte de paquetes. Al crear la instancia, agrega tu clave pública SSH para el usuario por defecto (opc o ubuntu según la imagen). Anota la IP pública asignada (o asigna una IP pública reservada si prefieres una dirección persistente).

Paso 2 — endurecimiento básico de la instancia y actualización inicial

Conéctate por SSH a la instancia desde tu estación de trabajo. Reemplaza opc@PUBLIC_IP con la dirección de la instancia y la ruta de tu clave según corresponda:

ssh -i ~/.ssh/id_rsa opc@PUBLIC_IP

Una vez conectado, actualiza el SO y establece una locale permisiva si es necesario:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl ufw fail2ban

Habilita UFW pero mantiene SSH permitido por ahora:

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Paso 3 — instala un escritorio y xrdp (RDP)

Para un escritorio remoto en ARM, elige un DE liviano para mayor capacidad de respuesta. Xfce es un buen equilibrio entre funciones y velocidad:

sudo apt install -y xfce4 xfce4-goodies

Instala xrdp (el paquete en los repositorios de Ubuntu 22.04 funciona bien en arm64):

sudo apt install -y xrdp
sudo systemctl enable --now xrdp

Configura xrdp para usar Xfce. Crea o reemplaza ~/.xsession para el usuario remoto:

echo "startxfce4" > ~/.xsession
chmod +x ~/.xsession

Adapta /etc/xrdp/startwm.sh para que inicie Xfce (edítalo con sudo): comenta o elimina las dos últimas líneas y añade startxfce4 antes de exit 0. También añade el usuario xrdp al grupo ssl-cert:

sudo adduser xrdp ssl-cert

Reinicia xrdp:

sudo systemctl restart xrdp

Paso 4 — acceso seguro: prefiere túnel SSH o listas de seguridad estrictas

Abrir RDP (TCP/3389) a Internet es cómodo pero aumenta la superficie de ataque. Dos opciones más seguras:

  1. Túnel SSH (recomendado): mantiene 3389 cerrado en tus listas de seguridad de VCN y lo reenvía sobre una sesión SSH desde tu estación de trabajo.
  2. Usar grupos de seguridad de red de OCI para restringir 3389 a un rango IP conocido (no recomendado para clientes que cambian de IP con frecuencia).

Ejemplo de túnel SSH (desde tu estación de trabajo):

ssh -i ~/.ssh/id_rsa -L 3389:localhost:3389 opc@PUBLIC_IP
# Then point your local RDP client to 127.0.0.1:3389

Con el túnel activo, harás RDP a localhost como si el servidor fuera local. Esto evita exponer 3389 públicamente y es fácil de automatizar o añadir en tu archivo de configuración SSH.

Opcional: ejecutar Tenvo en la instancia (agente autoalojado)

Si prefieres una conexión basada en agente en lugar de RDP, Tenvo se puede ejecutar en el servidor ARM para que controles el signaling y el relay (sin SaaS). Tenvo tiene builds para Linux arm64: descarga el binario ARM64 desde /download y ejecútalo como un servicio systemd. Esquema de ejemplo:

  • Descarga el artefacto ARM64 desde la página de descargas de Tenvo: /download
  • Crea un usuario de sistema, extrae el binario en /usr/local/bin/ y añade una unidad systemd que inicie Tenvo al arranque.

Mantenemos las instrucciones de Tenvo breves aquí; si quieres una configuración completa de escritorio remoto autoalojado, consulta nuestro walkthrough más detallado en guía de escritorio remoto autoalojado.

Paso 5 — ajuste de rendimiento y consejos

  • Usa un escritorio liviano (Xfce, LXDE) para mayor capacidad de respuesta con bajo conteo de OCPU.
  • En el cliente RDP, reduce la profundidad de color a 16 bits y desactiva efectos de escritorio para disminuir ancho de banda y uso de CPU.
  • Habilita compresión en xrdp si está disponible; también considera protocolos alternativos (VNC sobre SSH o Tenvo) para distintos compromisos entre latencia y calidad.
  • Si tu flujo de trabajo es intensivo en GUI (video, 3D), las instancias ARM Always Free no igualarán un escritorio con GPU; considera una instancia con GPU de pago o una estación de trabajo local.

Gestión de costos y notas de facturación de Oracle

La capa Always Free te permite ejecutar la instancia Ampere sin cargo mientras te mantengas dentro de los límites Always Free. Vigila la consola OCI por recursos que no estén marcados como "Always Free" (volúmenes de bloque, IP públicas y egress pueden generar cargos si exceden las asignaciones gratuitas). Para evitar facturas sorpresa, detén o termina la instancia cuando no la uses y revisa la vista de "Costs" en la consola.

Si superas Always Free y necesitas formas más grandes, Oracle factura el cómputo por OCPU-hour y el almacenamiento por GB-month — las tarifas varían por región. Si planeas escalar, valida los precios en la consola OCI antes de cambiar de forma.

Solución de problemas comunes

  • Pantalla negra después del login RDP: asegura que ~/.xsession contenga startxfce4 y que /etc/xrdp/startwm.sh esté configurado para iniciarlo.
  • Conexión rechazada en 3389: verifica que xrdp esté en funcionamiento (sudo systemctl status xrdp) y que estés usando túnel si 3389 está bloqueado por las listas de seguridad.
  • Respuesta lenta: reduce efectos de escritorio, baja la profundidad de color RDP o cambia a un entorno aún más liviano.

Lista de verificación de seguridad antes de ponerlo en funcionamiento

  • Usa solo claves SSH; deshabilita la autenticación por contraseña en /etc/ssh/sshd_config.
  • Mantén la máquina actualizada: configura actualizaciones de seguridad automáticas o ejecuta periódicamente apt update && apt upgrade.
  • Usa fail2ban para limitar intentos de fuerza bruta y monitoriza los logs en /var/log/auth.log.
  • Prefiere el túnel SSH para el tráfico RDP o usa la señalización segura integrada de Tenvo en lugar de exponer 3389 a Internet. Consulta nuestro análisis de seguridad en ¿es seguro el escritorio remoto? y las recomendaciones generales en seguridad de escritorio remoto.

Cuándo elegir otras herramientas

Casos rápidos donde las alternativas son mejores:

  • Necesitas acceso móvil de baja latencia para aplicaciones gráficas: considera productos comerciales o GPUs en la nube.
  • Necesitas licenciamiento centralizado y soporte para muchas estaciones: SaaS de control remoto empresarial o granjas RDP serán más sencillos.
  • Quieres soporte sin configuración para familiares: Chrome Remote Desktop o apps de consumo son más simples para usuarios no técnicos.

Para una comparación directa de trade-offs entre herramientas remotas revisa nuestros artículos sobre mejores alternativas a TeamViewer y rustdesk vs anydesk.

Resumen — qué tendrás y siguientes pasos

Siguiendo esta guía tendrás una instancia ARM Always Free de Oracle ejecutando un escritorio remoto usable (Xfce + xrdp) con acceso seguro vía túnel SSH. Opcionalmente, puedes ejecutar Tenvo para autoalojar un agente moderno y evitar exponer RDP directamente. A partir de aquí puedes endurecer la instancia, automatizar arranque/parada para ahorrar recursos y escalar a shapes de pago si necesitas más CPU o GPU.

¿Listo para probar? Descarga Tenvo (si quieres la opción de agente) en /download y lee nuestras notas prácticas en la guía de configuración de acceso remoto. Si prefieres un análisis autoalojado más profundo, nuestra guía de escritorio remoto autoalojado tiene más patrones de despliegue y ejemplos de automatización.

Cuando estés listo, crea una VM Ampere Always Free en la consola OCI y sigue los pasos anteriores — y si quieres el binario Tenvo para arm64, descárgalo desde /download e instálalo como servicio systemd para acceso siempre activo.

Obtén Tenvo

¿Listo para probarlo?

Gratis para 30 dispositivos, sin tarjeta de crédito. En funcionamiento y conectado en dos minutos.