Skip to content
Tenvo AI · लाइव · v0.16.4 · TLS · प्रति-डिवाइस सर्टिफिकेट · AGPL-3.0 · नि:शुल्क स्तर · 30 उपकरण · स्व-होस्ट करने योग्य अवसंरचना · अपनी API KEY लाएँ · MCP के लिए CLAUDE & CURSOR
ब्लॉग पर वापसTutorial

Linux रिमोट डेस्कटॉप सर्वर: X11VNC व RustDesk सेटअप

Tenvo Editorial Team7 मिनट पढ़ें
Linux रिमोट डेस्कटॉप सर्वर: X11VNC व RustDesk सेटअप

आप दूर से Linux मशीनों का प्रबंधन या समर्थन करने की कोशिश कर रहे हैं और नाजुक अस्थायी समाधानों से तंग आ चुके हैं — शेल एक्सेस के लिए SSH, बड़े फाइलों को मैन्युअल रूप से कॉपी करना, या हर बार किसी को TeamViewer लिंक भेजना।

You're trying to manage or support Linux machines remotely and tired of brittle ad-hoc solutions — SSH for shell access, copying large files manually, or sending someone a TeamViewer link every time. If you want a persistent, server-side remote desktop on Linux that starts at boot, survives reboots, and can be self-hosted behind your control, this tutorial walks through two practical server-side approaches: X11VNC for classic X11 sessions and the RustDesk server daemon for a modern, self-hosted relay/rendezvous option.

कब समर्पित Linux रिमोट डेस्कटॉप सर्वर चलाएँ (और क्यों)

सर्वर-साइड रिमोट डेस्कटॉप उपयुक्त है या नहीं तय करने के लिए त्वरित चेकलिस्ट:

  • आपको बिना निगरानी पहुंच चाहिए किसी मशीन पर (लैब सर्वर, कार्यालय डेस्कटॉप, कियोस्क)।
  • आप एक ऐसा एकल, हमेशा‑चालू एंडपॉइंट चाहते हैं जिससे जुड़ने के लिए किसी से क्लाइंट पहले चलाने को नहीं कहना पड़े।
  • आप स्वयं‑होस्टिंग प्राथमिकता देते हैं (कोई तृतीय‑पक्ष क्लाउड नहीं) या RDP/VNC पोर्ट सीधे एक्सपोज़ करने से बचने के लिए स्थानीय रिले चाहते हैं।
  • आप क्लासिक X11 VNC एक्सेस को आधुनिक NAT traversal/relay के साथ जोड़ना चाहते हैं ताकि क्लाइंट के लिए सुविधा बनी रहे।

X11VNC एक छोटा, परिपक्व सर्वर‑साइड VNC डेमन है जो X11 डिस्प्ले (आमतौर पर :0) पर जो कुछ भी दिख रहा है उसे एक्स्पोर्ट करता है। RustDesk के सर्वर कम्पोनेंट्स (hbbs + hbbr) रेंडेवू और वैकल्पिक रिले प्रदान करते हैं — खासकर तब उपयोगी जब क्लाइंट NAT के पीछे हों। दोनों सहअस्तित्व रख सकते हैं: X11VNC आपको एक हमेशा‑ऑन VNC एंडपॉइंट देता है, और RustDesk क्लाइंट्स के लिए बिना पोर्ट‑फॉरवार्डिंग के होस्ट खोजने का मैनेज्ड तरीका देता है।

विकल्प A — X11VNC: स्थिर, सरल, सर्वर‑साइड X11 एक्सेस

जब आपकी मशीनें X11‑आधारित डेस्कटॉप चलाती हैं और आप एक सरल VNC सर्वर चाहते हैं जो बूट पर शुरू हो जाए, तब X11VNC का उपयोग करें। X11VNC परिक्षित है (आम स्थिर रिलीज़: x11vnc 0.9.16 कई रिपॉजिटरी में) और यह systemd के साथ अच्छी तरह इंटीग्रेट होता है।

x11vnc स्थापित और सुरक्षित करें

Debian/Ubuntu पर:

sudo apt update
sudo apt install -y x11vnc

एक पासवर्ड फ़ाइल बनाएं (मजबूत पासफ्रेज़ का उपयोग करें)। 'remote' को रिमोट उपयोगकर्ता के होम डायरेक्टरी के मालिक से बदलें।

sudo -u remote mkdir -p /home/remote/.vnc
sudo -u remote x11vnc -storepasswd /home/remote/.vnc/passwd
sudo chown -R remote:remote /home/remote/.vnc

अपने डिस्प्ले मैनेजर के लिए सही X authority फ़ाइल ढूँढें। सामान्य स्थान:

  • LightDM: /var/run/lightdm/root/:0
  • GDM (GNOME): /run/user/1000/gdm/Xauthority or check /home//.Xauthority

सत्यापित करने के लिए x11vnc को एक बार मैन्युअल रूप से चलाएँ:

sudo -u remote x11vnc -display :0 -auth /home/remote/.Xauthority -rfbauth /home/remote/.vnc/passwd -forever -shared -noxdamage -o /var/log/x11vnc.log

हमेशा‑ऑन सेवा के लिए systemd यूनिट

इस फ़ाइल को /etc/systemd/system/x11vnc.service पर रखें — User, Group, और -auth पथ को अपने डिस्ट्री/डिस्प्ले मैनेजर के अनुसार संपादित करें।

[Unit]
Description=x11vnc server for display :0
After=graphical.target

[Service]
Type=simple
User=remote
Group=remote
ExecStart=/usr/bin/x11vnc -display :0 -auth /home/remote/.Xauthority -rfbauth /home/remote/.vnc/passwd -forever -shared -noxdamage -repeat -o /var/log/x11vnc.log
Restart=on-failure

[Install]
WantedBy=graphical.target

सक्षम करें और शुरू करें:

sudo systemctl daemon-reload
sudo systemctl enable --now x11vnc.service
sudo journalctl -u x11vnc -f

नेटवर्क और सुरक्षा संबंधी विचार

डिफ़ॉल्ट रूप से VNC एन्क्रिप्टेड नहीं है। सर्वर‑साइड VNC एंडपॉइंट को मजबूत करने के विकल्प:

  • localhost पर बाइंड करें और SSH टनलिंग अनिवार्य करें: x11vnc को -rfbport 5901 के साथ चलाएँ और systemd को केवल 127.0.0.1 पर सुनने के लिए सेट करें, फिर SSH -L 5901:localhost:5901 का उपयोग करें।
  • होस्ट के LAN तक पहुँचने के लिए VPN का उपयोग करें।
  • फायरवॉल के साथ पहुँच सीमित करें (नीचे ufw उदाहरण)।
  • यदि सीधे रिमोट क्लाइंट चाहिए, तो VNC को stunnel/NGINX TLS प्रॉक्सी के पीछे रखें (CPU और जटिलता बढ़ती है)।
# Basic UFW rule to allow local-network VNC only
sudo ufw allow from 192.168.0.0/16 to any port 5900 proto tcp
# Or bind to localhost and tunnel via SSH for remote access

नोट: X11VNC को X11 सत्र चाहिए होता है। Wayland (कुछ डिस्ट्री पर GNOME) पर Wayland‑संगत सर्वर (उदा., wayvnc) या डेस्कटॉप का बिल्ट‑इन रिमोट डेस्कटॉप (अक्सर RDP) प्रयोग करें।

विकल्प B — RustDesk सर्वर डिमॉन: स्वयं‑होस्टेड रेंडेवू और रिले

RustDesk आपको सिग्नलिंग (hbbs) और रिले सर्वर (hbbr) स्वयं‑होस्ट करने की क्षमता देता है ताकि क्लाइंट बिना कच्चे VNC/RDP पोर्ट खुले हुए भी आपके होस्ट तक पहुँच सकें। यदि आप पहले से ही डेस्कटॉप सत्र के लिए X11VNC चला रहे हैं, तो आप NAT traversal और बेहतर क्लाइंट अनुभव के लिए उसे RustDesk के साथ फ्रंट कर सकते हैं। RustDesk सर्वर कम्पोनेंट्स आमतौर पर docker इमेज के रूप में पैकेज होते हैं; प्रोजेक्ट रिलीज़ देखें — उदाहरण सर्वर टैग्स में v1.2.0 शामिल हैं (वर्तमान टैग के लिए RustDesk repo जाँचें)।

सरल Docker Compose उदाहरण

यह compose hbbs (rendezvous) और hbbr (वैकल्पिक रिले) उठाता है। दिखाए गए पोर्ट सामान्य डिफॉल्ट हैं जो समुदायिक डॉक्स में प्रयोग होते हैं (यदि अपस्ट्रीम पोर्ट बदलता है तो समायोजित करें)।

version: '3.7'
services:
  hbbs:
    image: rustdesk/rustdesk-server:latest
    container_name: rustdesk-hbbs
    restart: unless-stopped
    ports:
      - '21112:21112/tcp'   # rendezvous
    environment:
      - HBBS_KEY=your_secret_key_here

  hbbr:
    image: rustdesk/rustdesk-server:latest
    container_name: rustdesk-hbbr
    restart: unless-stopped
    ports:
      - '21113:21113/udp'   # relay

नोट्स:

  • HBBS_KEY (या वर्तमान RustDesk निर्देशों के अनुसार अन्य env vars) को एक सुरक्षित मान से बदलें।
  • RustDesk की आधिकारिक इमेज और env var नाम रिलीज़ के बीच बदल सकते हैं — प्रोडक्शन से पहले RustDesk सर्वर repo पर सलाह मशविरा करें।

क्लाइंट कनेक्ट करना

क्लाइंट साइड पर (RustDesk डेस्कटॉप/मॉबाइल), क्लाइंट को अपने hbbs सर्वर पते (DNS नाम या पब्लिक IP) की ओर इशारा करें; उदा., 1.2.3.4:21112. यदि hbbr रिले उपलब्ध और आवश्यक है तो क्लाइंट डायरेक्ट (P2P) विफल होने पर ट्रैफ़िक पास करने के लिए इसका उपयोग करेगा। फिर आप क्लाइंट को कॉन्फ़िगर कर सकते हैं कि वह होस्ट पर चल रहे RustDesk एजेंट को रिमोट‑कंट्रोल करे या RustDesk को एक ब्रोकर के रूप में उपयोग करे जो होस्ट पर मौजूद किसी VNC सर्विस से कनेक्ट करे (इसके लिए आमतौर पर आप होस्ट पर RustDesk एजेंट चलाते हैं, जो बदले में X11VNC सत्र को फॉरवर्ड कर सकता है)।

Docker के बजाय systemd

यदि आप Docker का उपयोग नहीं करना चाहते, तो प्रोजेक्ट के डॉक्यूमेंट के अनुसार rustdesk-server बाइनरी बनाएं और उन्हें systemd सेवाओं (hbbs और hbbr) के रूप में इंस्टॉल करें। पैकेजिंग रिलीज़ के अनुसार भिन्न होती है; Docker तरीका सबसे तेज़ और पुनरुत्पादनयोग्य सर्वर चलाने का तरीका है।

सुरक्षा, NAT traversal, और पोर्ट्स एक्सपोज़ करने से कब बचें

डेस्कटॉप पोर्ट्स को सीधे एक्सपोज़ करने से बचने के दो उच्च‑स्तरीय तरीके:

  1. VNC/RDP को localhost पर बाँध रखें; होस्ट तक पहुँचने के लिए SSH/VPN आवश्यक करें। यह सिंगल‑एडमिन सेटअप्स के लिए सबसे सरल और ऑडिटेबल विकल्प है।
  2. रिले/रेंडेवू (RustDesk) स्वयं‑होस्ट करें और TLS + authentication का उपयोग करें। इससे होस्ट पर खुले पोर्ट कम होते हैं, पर रिले सर्वर(ओं) को चलाना और सुरक्षित करना आवश्यक होगा।

Firewall स्निपेट्स (UFW):

# Allow only SSH from your office and block the rest
sudo ufw allow from 203.0.113.0/24 to any port 22 proto tcp
sudo ufw deny 5900/tcp

# If running RustDesk server on the relay box (example)
sudo ufw allow 21112/tcp
sudo ufw allow 21113/udp

व्यावहारिक सुरक्षा चेकलिस्ट:

  • VNC या RustDesk एजेंट अकाउंट के लिए मजबूत प्रमाणीकरण का उपयोग करें।
  • सर्वर कीज़ घुमाएँ या सुरक्षित रखें (RustDesk HBBS key) और इमेज़ को अपडेट रखें।
  • पोर्ट स्कैन और असफल लॉगिन पर अलर्ट के लिए IDS/मॉनिटरिंग लगाएं।
  • यदि एन्क्रिप्टेड डेस्कटॉप सेशन चाहिए तो रिले के आगे रिवर्स प्रॉक्सी (Nginx/Caddy) पर TLS टर्मिनेट करें और TLS 1.2+ व मजबूत सिफर लागू करें।

ऑपरेशनल टिप्स, ट्रबलशूटिंग, और मेंटेनेंस

सामान्य समस्याएँ और समाधान:

  • VNC पर डेस्कटॉप दिखाई नहीं दे रहा: पुष्टि करें कि X डिस्प्ले :0 है (ps aux | grep X) और कि x11vnc सही -auth फ़ाइल उपयोग कर रहा है।
  • सेवा बूट पर शुरू नहीं होती: systemd WantedBy को graphical.target पर सेट करें और पुष्टि करें कि डिस्प्ले मैनेजर x11vnc से पहले शुरू हो रहा है।
  • RustDesk क्लाइंट सर्वर तक नहीं पहुंच पा रहे: DNS और फायरवॉल जाँचें; telnet/IP टूल्स से टेस्ट करें और कंटेनर लॉग्स की जाँच करें (docker-compose logs -f)।
  • प्रदर्शन खराब है: x11vnc के लिए -noxdamage सक्षम करें (कुछ वर्कलोड में कम टियरिंग, कम CPU) और उपलब्ध होने पर क्लाइंट पर कम्प्रेशन/एन्कोडिंग समायोजित करने पर विचार करें।

मेंटेनेंस प्लेबुक:

  • OS सुरक्षा अपडेट साप्ताहिक लागू करें। Debian/Ubuntu पर आप unattended-upgrades को स्वचालित कर सकते हैं।
  • RustDesk या x11vnc अपस्ट्रीम रिपॉजिटरी पर सुरक्षा फिक्स के लिए नजर रखें। यदि आप docker इमेज उपयोग करते हैं तो इमेज रिफ्रेश और redeploy पाइपलाइन शेड्यूल करें।
  • कॉन्फ़िग फ़ाइलें और किसी भी TLS सर्टिफ़िकेट का बैकअप रखें; यदि संभव हो तो HBBS keys को किसी सीक्रेट्स मैनेजर में रखें।

जब वाणिज्यिक टूल या RDP बेहतर विकल्प हो सकते हैं

ईमानदार ट्रेड‑ऑफ़:

  • TeamViewer / AnyDesk: गैर‑तकनीकी उपयोगकर्ताओं के लिए अत्यधिक आसान उपयोग, सार्वभौमिक NAT traversal, और परिष्कृत मोबाइल ऐप के मामले में ये बेहतर होते हैं। यदि आपको सैकड़ों गैर‑तकनीकी एंडपॉइंट्स के लिए तात्कालिक, ज़ीरो‑ऑप्स सपोर्ट चाहिए तो वाणिज्यिक SaaS लागत के लायक हो सकता है। विशिष्टताओं के लिए हमारे तुलना पृष्ठ rustdesk-vs-anydesk देखें।
  • RDP (Microsoft Remote Desktop): Windows सर्वर और डेस्कटॉप पर नेटिव RDP आमतौर पर बेहतर प्रदर्शन और फीचर्स देता है (क्लिपबोर्ड, फ़ाइल ट्रांसफर, साउंड)। पर RDP को VPN या बास्टियन के पीछे न रखने पर यह उच्च‑जोखिम अटैक सरफेस खोलता है।

यदि आपकी प्राथमिकता स्वयं‑होस्टिंग और प्राइवेसी है — और आप थोड़ी ज्यादा प्रारंभिक सेटअप और चलती मेंटेनेंस स्वीकार कर सकते हैं — तो X11VNC + RustDesk सर्वर संयोजन एक मजबूत, व्यावहारिक तरीका है।

अग्रिम पढ़ाई और आंतरिक संसाधन

यदि आप पोर्ट‑फॉरवर्डिंग पूरी तरह से बचना चाहते हैं तो हमारी वॉकथ्रू पढ़ें: Remote desktop without port forwarding. अपना समाधान तैनात करने का उच्च‑स्तरीय अवलोकन के लिए देखें: Self-hosted remote desktop guide. सुरक्षा हार्डनिंग सर्वोत्तम प्रथाओं के लिए जाँचें: Remote desktop security.

अंत में, Tenvo खुला और स्वयं‑होस्टेड रिमोट डेस्कटॉप टूलिंग पर केंद्रित है — यदि आप स्वयं‑होस्टिंग और क्रॉस‑प्लैटफ़ॉर्म उपयोग के लिए डिज़ाइन किया गया वैकल्पिक क्लाइंट/सर्वर चाहते हैं तो हमारे डाउनलोड या प्राइसिंग पेज देखें और शुरू करें: /download और /pricing. हम अन्य पोस्ट्स में समान परिनियोजन पैटर्न बताते हैं और उदाहरणों को अद्यतित रखते हैं।

यदि आप किसी विशिष्ट डिस्ट्री, डिस्प्ले मैनेजर, या किसी विशेष वातावरण के लिए systemd स्टार्टअप ट्यून करना चाहते हैं तो मुझे डिस्ट्री और डिस्प्ले मैनेजर बताएं (उदा., Ubuntu 22.04 with GDM) और मैं आपको एक अनुकूलित यूनिट फ़ाइल और auth‑path कमांड दूँगा। जब आप तैयार हों, Tenvo डाउनलोड करें या ऊपर वर्णित स्टैक को बनाकर आज़माएं — शुरुआत करें /download से।

Tenvo प्राप्त करें

खुद आज़माना चाहेंगे?

30 उपकरणों के लिए मुफ्त, किसी क्रेडिट कार्ड की आवश्यकता नहीं। दो मिनट में चालू और कनेक्ट।