Skip to content
Tenvo AI · लाइव · v0.16.2 · TLS · प्रति-डिवाइस सर्टिफिकेट · AGPL-3.0 · नि:शुल्क स्तर · 30 उपकरण · स्व-होस्ट करने योग्य अवसंरचना · अपनी API KEY लाएँ · MCP के लिए CLAUDE & CURSOR
ब्लॉग पर वापसट्यूटोरियल

रिमोट डेस्कटॉप स्वयं होस्ट करें: $5 VPS सेटअप गाइड

Tenvo Editorial Team7 मिनट पढ़ें
रिमोट डेस्कटॉप स्वयं होस्ट करें: $5 VPS सेटअप गाइड

आप एक निजी और भरोसेमंद रिमोट डेस्कटॉप चाहते हैं जो आपके ट्रैफ़िक को किसी और के क्लाउड के माध्यम से न भेजे, लेकिन आप एंटरप्राइज़ कीमतें नहीं देना चाहते और जटिल नेटवर्किंग से भी नहीं जूझना चाहते।

आप एक निजी, भरोसेमंद रिमोट डेस्कटॉप चाहते हैं जो आपके ट्रैफ़िक को किसी और के क्लाउड के माध्यम से रूट न करे, लेकिन आप एंटरप्राइज़ स्तर की कीमतें नहीं देना चाहते और जटिल नेटवर्किंग से भी नहीं गुजरना चाहते। यह गाइड एक व्यावहारिक "self host remote desktop vps" सेटअप बताता है जिसे आप $5 VPS पर चला सकते हैं — दैनिक उपयोग के लिए पर्याप्त सुरक्षित और स्वयं होस्ट करने के हिसाब से सस्ता।

क्यों $5 VPS एक समझदार शुरुआत है

रिमोट डेस्कटॉप के उपयोग (एकल उपयोगकर्ता, कभी-कभार सेशन) के लिए, एक लो-एंड VPS अक्सर पर्याप्त होता है। आम $5 जैसा प्लान (उदाहरण के लिए 1 vCPU / 1GB RAM / 25GB SSD) प्रोवाइडर्स जैसे DigitalOcean, Vultr या Linode पर एक ही समवर्ती सेशन, हेडलेस सर्वर एजेंट और हल्का रिले या VPN संभाल सकते हैं।

यह गाइड Ubuntu 22.04 LTS (स्थिर, व्यापक रूप से समर्थित) का उपयोग करता है और यह मानता है कि VPS सार्वजनिक इंटरनेट पर पहुंच योग्य होगा। यदि आपकी ज़रूरतें GPU, मल्टी-मॉनिटर हाई-फ्रेम-रेट स्ट्रीमिंग, या कई समवर्ती उपयोगकर्ताओं को शामिल करती हैं, तो आपको बड़ा प्लान चाहिए; उन मामलों में RDP/AnyDesk/TeamViewer या समर्पित वर्कस्टेशन बेहतर विकल्प हो सकते हैं।

योजना: आप क्या चलाएंगे और किन पोर्ट्स की उम्मीद रखें

यहाँ न्यूनतम आर्किटेक्चर:

  • VPS (Ubuntu 22.04) सार्वजनिक IP के साथ
  • प्रबंधन के लिए SSH (key-only)
  • सुरक्षित टनल के रूप में WireGuard (वैकल्पिक लेकिन सुझाया गया)
  • रिमोट-डेस्कटॉप सर्वर (एक उदाहरण एजेंट के रूप में Tenvo) systemd सेवा के रूप में चलाया गया
  • वेब-आधारित क्लाइंट्स के लिए वैकल्पिक डोमेन + Let's Encrypt TLS और nginx रिवर्स प्रॉक्सी

अपेक्षित संसाधन उपयोग: एजेंट और VPN idle पर 500MB RAM से कम पर बैठेंगे; एक्टिव सेशनों के दौरान कोडेक और स्क्रीन गतिविधि के आधार पर 50–250 Mbps बैंडविड्थ की उम्मीद रखें। बजट: $5/माह VPS + डोमेन (~$10/वर्ष) यदि आप TLS चाहते हैं। यदि आप सार्वजनिक पोर्ट नहीं खोलना चाहते, तो हमारे लेख देखें: remote-desktop-without-port-forwarding.

चरण 1 — VPS तैयार करें और एक्सेस लॉक करें

$5 VPS बनाएं Ubuntu 22.04 के साथ। इंस्टेंस बनाते समय SSH key authentication चुनें (आप अपनी public key प्रदाता कंसोल में जोड़ सकते हैं)। उदाहरण प्रोवाइडर्स समान प्लान उपलब्ध कराते हैं: DigitalOcean 1GB/1vCPU ($5), Vultr 1GB ($5), Linode Nanode ($5). SKU अलग हो सकती है, लेकिन नेटवर्क और CPU विनिर्देश तुलनीय होते हैं।

प्रारम्भिक हार्डनिंग कमांड्स (root या sudo उपयोगकर्ता के रूप में चलाएँ):

apt update && apt upgrade -y
adduser adminuser
usermod -aG sudo adminuser
ufw allow OpenSSH
ufw enable

/etc/ssh/sshd_config को संपादित करें ताकि password auth और root login अक्षम रहें (set PasswordAuthentication no and PermitRootLogin no)। SSH पुनरारंभ करें: systemctl restart sshd. यह आपके VPS के खिलाफ ब्रूट-फोर्स प्रयासों को रोकने में मदद करता है।

चरण 2 — फ़ायरवॉल, fail2ban, और रेट सीमाएँ

फ़ायरवॉल को न्यूनतम रखें। यदि आप WireGuard का उपयोग करने की योजना बनाते हैं तो केवल WireGuard UDP पोर्ट को सार्वजनिक नियमों में रखें; अगर आप एजेंट को सीधे चलाते हैं तो आपको एक TCP पोर्ट की आवश्यकता हो सकती है। UFW नियमों का उदाहरण:

ufw allow 22/tcp          # SSH
ufw allow 51820/udp       # WireGuard (if used)
ufw allow 8443/tcp        # optional remote desktop web port
ufw enable

बार-बार के प्रयासों को स्वचालित रूप से ब्लॉक करने और शोर कम करने के लिए fail2ban इंस्टॉल करें: apt install -y fail2ban. sshd के लिए डिफ़ॉल्ट जेल का उपयोग करें और ban समय अपनी जोखिम-सहनशीलता के अनुसार समायोजित करें।

चरण 3 — सुरक्षित नेटवर्किंग विकल्प: डायरेक्ट पोर्ट, VPN, या रिवर्स रिले

तीन व्यावहारिक नेटवर्क पैटर्न:

  • इंटरनेट के लिए खुला पोर्ट: सबसे सरल लेकिन अधिक हमला-क्षेत्र। किसी ऐप पोर्ट को एक्सपोज़ करने पर TLS और मजबूत प्रामाणिकरण का उपयोग करें।
  • WireGuard टनल: सबसे सुरक्षित और सीधा विकल्प। अपने क्लाइंट डिवाइस और VPS के बीच निजी नेटवर्क बनाएं; केवल WireGuard पोर्ट सार्वजनिक होगा। यह सस्ते VPS पर स्वयं-होस्टिंग के लिए हमारी सुझाई गई विधि है।
  • Relay/Reverse-connect: कुछ कमर्शियल टूल और ओपन-सोर्स प्रोजेक्ट एक ब्रोकर को रिवर्स कनेक्शन करते हैं, जिससे क्लाइंट पर इनबाउंड पोर्ट की आवश्यकता नहीं रहती। यह उपयोगी है यदि क्लाइंट NAT के पीछे है और आप VPN चलाना नहीं चाहते। इस पैटर्न के बारे में पढ़ें: self-hosted-remote-desktop.

WireGuard त्वरित-प्रारम्भ (VPS पर सर्वर):

apt install -y wireguard iproute2
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
# create /etc/wireguard/wg0.conf and include keys + peers
systemctl enable --now wg-quick@wg0

WireGuard कनफिग क्लाइंट प्लेटफ़ॉर्म पर निर्भर करता है; Linux, macOS, Windows, Android, और iOS के लिए कई ट्यूटोरियल और क्लाइंट ऐप्स उपलब्ध हैं। WireGuard का उपयोग करने का मतलब है कि रिमोट डेस्कटॉप ट्रैफ़िक सीधे एन्क्रिप्टेड टनल पर रूट होगा — क्लाइंट मशीन पर किसी सार्वजनिक ऐप पोर्ट की आवश्यकता नहीं।

चरण 4 — रिमोट डेस्कटॉप सर्वर इंस्टॉल करें (Tenvo उदाहरण)

वह सर्वर एजेंट चुनें जिसे आप होस्ट करना चाहते हैं। Tenvo एक ओपन-सोर्स रिमोट डेस्कटॉप विकल्प है जिसे आप स्वयं होस्ट कर सकते हैं; Linux रिलीज़ को /download से डाउनलोड करें और वहाँ दिए गए बाइनरी इंस्टॉलेशन निर्देशों का पालन करें। यदि आप अन्य सॉफ़्टवेयर पसंद करते हैं (RustDesk, VNC, RDP), तो नीचे दिए गए चरणों को समायोजित करें। नोट: GUI फॉरवर्डिंग के लिए क्लाइंट पक्ष पर डेस्कटॉप पैकेज की आवश्यकता हो सकती है — कई मामलों में VPS केवल ब्रोकर या VPN एंडपॉइंट होता है।

उदाहरण: किसी सामान्य रिमोट एजेंट को systemd सेवा के रूप में इंस्टॉल करना (बाइनरी और फ्लैग्स को अपने चुने हुए एजेंट के अनुसार बदलें):

mkdir -p /opt/tenvo
# scp or wget the server binary to /opt/tenvo/tenvo-server
chown root:root /opt/tenvo/tenvo-server
chmod +x /opt/tenvo/tenvo-server

cat >/etc/systemd/system/tenvo.service <<'EOF'
[Unit]
Description=Tenvo remote agent
After=network.target

[Service]
ExecStart=/opt/tenvo/tenvo-server --config /etc/tenvo/config.yaml
Restart=on-failure

[Install]
WantedBy=multi-user.target
EOF

systemctl daemon-reload
systemctl enable --now tenvo.service

एजेंट को एक मजबूत कुंजी या पासवर्ड के साथ कॉन्फ़िगर करें और, यदि समर्थित हो, केवल अनुमत क्लाइंट पब्लिक कीज़ को सीमित करें। यदि आप WireGuard का उपयोग करते हैं, तो एजेंट को WireGuard इंटरफ़ेस या loopback पते पर बाइंड करने के लिए कॉन्फिगर करें ताकि वह सार्वजनिक IP के माध्यम से पहुँच योग्य न हो।

TLS, डोमेन, और रिवर्स प्रॉक्सी (वैकल्पिक)

यदि आपके पास वेब-आधारित क्लाइंट (या एडमिन UI) है, तो nginx को आगे रखें और TLS के लिए Let's Encrypt का उपयोग करें। Ubuntu 22.04 पर praktical certbot कमांड्स:

apt install -y nginx certbot python3-certbot-nginx
# create nginx site for example.com and proxy_pass to localhost:8443
certbot --nginx -d example.com

TLS सर्टिफिकेट ऑटो-रिन्यूअल क्रोन को सक्रिय रखें (certbot यह सेटअप करता है)। यदि आप डोमेन उपयोग करते हैं, तो एक A रिकॉर्ड को अपने VPS IP की ओर पॉइंट करें और क्लाइंट कॉन्फ़िगरेशन में डोमेन का उपयोग करें। TLS वेब UIs और ब्राउज़र-आधारित क्लाइंट्स की सुरक्षा करता है; यह मजबूत एजेंट प्रामाणिकरण का प्रतिस्थापन नहीं है।

परीक्षण और सत्यापन

बेसिक चेक्स:

  • SSH: पासवर्ड लॉगिन का प्रयास करें — इसे असफल होना चाहिए।
  • WireGuard: क्लाइंट उठाएँ और VPS WireGuard IP को पिंग करें।
  • एजेंट: अपने क्लाइंट से एजेंट से WireGuard इंटरफ़ेस या TLS एंडपॉइंट पर कनेक्ट करें; लेटेंसी और ऑडियो/वीडियो गुणवत्ता सत्यापित करें।
  • लॉग्स: कनेक्ट करते समय journalctl -u tenvo -f और /var/log/nginx/error.log की जांच करें।

सेशन के दौरान बैंडविड्थ और CPU मापें। यदि VPS पर उच्च CPU देखा जाता है, तो एन्कोडिंग गुणवत्ता घटाएँ, फ्रेम रेट कम करें, या सेशन ब्रोकर को अधिक सक्षम इंस्टेंस पर ले जाएँ।

रखरखाव: अपडेट्स, बैकअप्स, और मॉनिटरिंग

OS अपडेट और रिबूट को कम-उपयोग अवधि में शेड्यूल करें। सुरक्षा पैच के लिए unattended-upgrades का उपयोग करें लेकिन बड़े अपग्रेड्स को मैन्युअली परीक्षण करें। जोखिम भरे परिवर्तन से पहले अपने VPS डिस्क का स्नैपशॉट प्रोवाइजर के माध्यम से लें, और रिकवरी के लिए एक कॉपी ऑफ़-साइट रखें।

मॉनिटरिंग सुझाव: अपने प्रदाता कंसोल में बेसिक मॉनिटरिंग सक्षम करें (अधिकांश CPU, बैंडविड्थ, और डिस्क दिखाते हैं) और एक सरल अलर्टिंग सेटअप पर विचार करें (out-of-disk या high CPU पर ईमेल)। अपनी SSH कुंजियों को वार्षिक रूप से रोटेट करें और खोई हुई कोई भी कुंजी तुरंत रद्द करें।

जब यह सही विकल्प नहीं है

$5 VPS पर स्वयं-होस्टिंग व्यक्तिगत उपयोग, छोटे दल या हॉबी परियोजनाओं के लिए उपयुक्त है। यह उन स्थितियों के लिए आदर्श नहीं है जहाँ आप जरूरत रखते हैं:

  • एंटरप्राइज़-ग्रेड SLAs, वैश्विक लो-लेटेंसी रिले नेटवर्क, या एकीकृत समर्थन — ऐसे मामलों में विक्रेता जैसे TeamViewer/AnyDesk बेहतर होते हैं।
  • GPU-त्वरित स्ट्रीमिंग या कई समवर्ती उपयोगकर्ता — इसके लिए बड़े इंस्टेंस या समर्पित हार्डवेयर की आवश्यकता होती है।

सुरक्षा-समझदार पाठकों के लिए, हमारी विस्तृत रिमोट एक्सेस सुरक्षा लेख भी पढ़ें: remote-desktop-security. यदि आपको होस्टेड बनाम स्वयं-होस्टेड विकल्पों की तुलना चाहिए, तो हमारी संबंधित आर्टिकल्स देखें।

निष्कर्ष और अगले कदम

$5 VPS पर रिमोट डेस्कटॉप स्वयं-होस्ट करना आपकी रिमोट एक्सेस पर नियंत्रण वापस लेने का व्यवहारिक और कम-लागत तरीका है। मुख्य बिंदु: SSH कीज़ का उपयोग करें, फ़ायरवॉल से सेवाओं को लॉक करें, कम एप्लिकेशन पोर्ट एक्सपोज़ करने के लिए WireGuard पसंद करें, और एजेंट को व्यवस्थापित systemd सेवा के रूप में चलाएँ। यदि आप Tenvo चुनते हैं, तो बाइनरी /download से डाउनलोड करें और अपने OS के लिए पैक किए गए निर्देशों का पालन करें।

प्रारम्भ करने के लिए तैयार हैं? Tenvo बाइनरी और डॉक्स /download से लें और ऊपर दिए चरणों का परीक्षण करने के लिए $5 VPS स्पिन अप करें। यदि आप होस्टेड विकल्पों और प्राइसिंग की तुलना करना चाहते हैं, तो प्रतिबद्ध होने से पहले /pricing देखें।

Tenvo प्राप्त करें

खुद आज़माना चाहेंगे?

30 उपकरणों के लिए मुफ्त, किसी क्रेडिट कार्ड की आवश्यकता नहीं। दो मिनट में चालू और कनेक्ट।