Self-host remote desktop di VPS: panduan setup VPS $5

Anda ingin remote desktop pribadi dan andal yang tidak merutekan lalu lintas Anda melalui cloud pihak lain, namun tidak ingin membayar harga enterprise atau bergelut dengan konfigurasi jaringan yang rumit.
Anda ingin remote desktop pribadi dan andal yang tidak merutekan lalu lintas Anda melalui cloud pihak lain, tetapi Anda juga tidak ingin membayar harga enterprise atau bergelut dengan jaringan yang rumit. Panduan ini menjelaskan pengaturan "self host remote desktop vps" praktis yang dapat Anda jalankan di VPS $5 — cukup aman untuk operasi harian dan cukup murah untuk membenarkan self-hosting.
Mengapa VPS $5 adalah titik awal yang masuk akal
Untuk kasus penggunaan remote desktop (pengguna tunggal, sesi sesekali), VPS kelas rendah sering kali sudah memadai. Paket $5-an umum (mis. 1 vCPU / 1GB RAM / 25GB SSD) pada provider seperti DigitalOcean, Vultr atau Linode dapat menangani satu sesi bersamaan, agen server headless, dan relay atau VPN ringan.
Panduan ini menggunakan Ubuntu 22.04 LTS (stabil, banyak didukung) dan mengasumsikan VPS dapat diakses lewat internet publik. Jika kebutuhan Anda mencakup GPU, streaming multi-monitor dengan FPS tinggi, atau banyak pengguna bersamaan, Anda memerlukan paket yang lebih besar; dalam kasus tersebut RDP/AnyDesk/TeamViewer atau workstation khusus mungkin lebih sesuai.
Rencana: apa yang dijalankan dan port yang digunakan
Arsitektur minimal di sini:
- VPS (Ubuntu 22.04) dengan IP publik
- SSH untuk manajemen (hanya kunci)
- WireGuard sebagai terowongan aman (opsional tapi direkomendasikan)
- Server remote-desktop (kita akan menggunakan Tenvo sebagai contoh agen) berjalan sebagai service systemd
- Domain opsional + Let's Encrypt TLS dan nginx reverse proxy untuk klien berbasis web
Perkiraan pemakaian sumber daya: agen dan VPN akan berada di bawah 500MB RAM saat idle; perkirakan 50–250 Mbps bandwidth selama sesi aktif tergantung codec dan aktivitas layar. Anggaran: VPS $5/bulan + domain (~$10/tahun) jika Anda ingin TLS. Jika Anda lebih suka tanpa port publik, lihat tulisan kami tentang menjalankan remote desktop tanpa mengekspos port: remote-desktop-without-port-forwarding.
Langkah 1 — buat VPS dan amankan akses
Buat VPS $5 dengan Ubuntu 22.04. Saat membuat instance pilih autentikasi kunci SSH (Anda bisa menambahkan public key di konsol provider). Provider contoh menawarkan paket serupa: DigitalOcean 1GB/1vCPU ($5), Vultr 1GB ($5), Linode Nanode ($5). SKU tepatnya bervariasi, tetapi spesifikasi jaringan dan CPU sebanding.
Perintah penguatan awal (jalankan sebagai root atau pengguna sudo):
apt update && apt upgrade -y adduser adminuser usermod -aG sudo adminuser ufw allow OpenSSH ufw enable
Edit /etc/ssh/sshd_config untuk menonaktifkan autentikasi kata sandi dan login root (set PasswordAuthentication no dan PermitRootLogin no). Restart SSH: systemctl restart sshd. Ini mencegah upaya brute-force terhadap VPS Anda.
Langkah 2 — firewall, fail2ban, dan pembatasan laju
Jaga firewall seminimal mungkin. Jika Anda berencana menggunakan WireGuard, masukkan hanya port UDP WireGuard ke aturan publik; jika Anda menjalankan agen remote langsung Anda mungkin memerlukan satu port TCP. Contoh aturan UFW:
ufw allow 22/tcp # SSH ufw allow 51820/udp # WireGuard (if used) ufw allow 8443/tcp # optional remote desktop web port ufw enable
Pasang fail2ban untuk secara otomatis mem-ban upaya berulang dan mengurangi noise: apt install -y fail2ban. Gunakan jail default untuk sshd dan atur waktu ban sesuai toleransi risiko Anda.
Langkah 3 — opsi jaringan yang aman: port langsung, VPN, atau relay terbalik
Tiga pola jaringan praktis:
- Buka port ke internet: paling sederhana tetapi permukaan serangan lebih besar. Gunakan TLS dan autentikasi kuat jika Anda mengekspos port aplikasi.
- Tunnel WireGuard: opsi paling aman dan langsung. Buat jaringan privat antara perangkat klien Anda dan VPS; hanya port WireGuard yang publik. Ini adalah pendekatan yang kami rekomendasikan untuk self-hosting di VPS murah.
- Relay/Reverse-connect: beberapa alat komersial dan proyek open-source melakukan koneksi terbalik ke broker, menghindari port masuk pada klien. Ini berguna jika klien berada di belakang NAT dan Anda tidak ingin menjalankan VPN. Baca pola ini di ikhtisar kami: self-hosted-remote-desktop.
Panduan cepat WireGuard (server di VPS):
apt install -y wireguard iproute2 wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key # create /etc/wireguard/wg0.conf and include keys + peers systemctl enable --now wg-quick@wg0
Spesifik konfigurasi WireGuard bergantung pada platform klien Anda; ada banyak tutorial dan aplikasi klien untuk Linux, macOS, Windows, Android, dan iOS. Menggunakan WireGuard membuat lalu lintas remote desktop langsung dirutekan melalui terowongan terenkripsi — tidak perlu port aplikasi publik di mesin klien.
Langkah 4 — install server remote desktop (contoh Tenvo)
Pilih agen server yang ingin Anda host. Tenvo adalah opsi remote desktop open-source yang bisa Anda self-host; unduh rilis Linux dari /download dan ikuti instruksi instalasi binary yang disediakan di sana. Jika Anda lebih suka software lain (RustDesk, VNC, RDP), sesuaikan langkah di bawah. Catatan: untuk GUI forwarding Anda mungkin perlu paket desktop di sisi klien — VPS seringkali hanya berperan sebagai broker atau endpoint VPN.
Contoh: menginstal agen remote generik sebagai service systemd (ganti binary dan flag sesuai agen pilihan Anda):
mkdir -p /opt/tenvo # scp or wget the server binary to /opt/tenvo/tenvo-server chown root:root /opt/tenvo/tenvo-server chmod +x /opt/tenvo/tenvo-server cat >/etc/systemd/system/tenvo.service <<'EOF' [Unit] Description=Tenvo remote agent After=network.target [Service] ExecStart=/opt/tenvo/tenvo-server --config /etc/tenvo/config.yaml Restart=on-failure [Install] WantedBy=multi-user.target EOF systemctl daemon-reload systemctl enable --now tenvo.service
Konfigurasikan agen dengan kunci atau kata sandi yang kuat dan, jika didukung, batasi kunci publik klien yang diizinkan. Jika Anda menggunakan WireGuard, konfigurasikan agen untuk bind ke interface WireGuard atau alamat loopback sehingga tidak dapat diakses lewat IP publik.
TLS, domain, dan reverse proxy (opsional)
Jika Anda memiliki klien berbasis web (atau UI admin), letakkan nginx di depan dan gunakan Let's Encrypt untuk TLS. Perintah certbot praktis di Ubuntu 22.04:
apt install -y nginx certbot python3-certbot-nginx # create nginx site for example.com and proxy_pass to localhost:8443 certbot --nginx -d example.com
Jaga cron auto-renew sertifikat TLS aktif (certbot biasanya mengaturnya). Jika Anda menggunakan domain, arahkan A record ke IP VPS Anda dan gunakan domain itu di konfigurasi klien. TLS melindungi UI web dan klien berbasis browser; TLS bukan pengganti autentikasi agen yang kuat.
Testing and verification
Pemeriksaan dasar:
- SSH: coba login dengan kata sandi — seharusnya gagal.
- WireGuard: hidupkan klien dan ping IP WireGuard VPS.
- Agen: sambungkan dari klien Anda ke agen lewat interface WireGuard atau endpoint TLS; verifikasi latensi dan kualitas audio/video.
- Logs: periksa
journalctl -u tenvo -fdan /var/log/nginx/error.log saat melakukan koneksi.
Ukur bandwidth dan CPU selama sesi. Jika Anda melihat CPU tinggi pada VPS, turunkan kualitas encoding, kurangi frame rate, atau pindahkan session broker ke instance yang lebih kuat.
Maintenance: updates, backups, and monitoring
Jadwalkan pembaruan OS dan reboot di periode penggunaan rendah. Gunakan unattended-upgrades untuk patch keamanan namun uji pembaruan besar secara manual. Snapshot disk VPS via provider sebelum perubahan berisiko, dan simpan salinan di luar situs untuk pemulihan.
Tips monitoring: aktifkan monitoring dasar di konsol provider Anda (kebanyakan menampilkan CPU, bandwidth, dan disk) dan pertimbangkan setup alert sederhana (email saat disk penuh atau CPU tinggi). Rotasi kunci SSH setiap tahun dan cabut kunci yang hilang segera.
When this isn't the right choice
Self-hosting di VPS $5 cocok untuk penggunaan pribadi, tim kecil, atau proyek hobi. Ini tidak ideal jika Anda membutuhkan:
- SLA kelas enterprise, jaringan relay global latensi rendah, atau dukungan terintegrasi — vendor seperti TeamViewer/AnyDesk unggul di area tersebut.
- Streaming dengan akselerasi GPU atau banyak pengguna simultan — itu membutuhkan instance lebih besar atau hardware khusus.
Bagi pembaca yang berorientasi keamanan, baca juga tulisan mendalam kami tentang mengamankan akses jarak jauh: remote-desktop-security. Jika Anda butuh perbandingan opsi hosted vs self-hosted, lihat artikel kami tentang solusi self-hosted dan alternatif gratis terbaik.
Wrap up and next steps
Self-hosting remote desktop pada VPS $5 adalah cara pragmatis dan murah untuk mengambil kembali kontrol atas akses jarak jauh Anda. Inti yang perlu diingat: gunakan kunci SSH, amankan layanan dengan firewall, utamakan WireGuard untuk mengekspos lebih sedikit port aplikasi, dan jalankan agen sebagai service systemd yang dikelola. Jika Anda memilih Tenvo, unduh binary dari /download dan ikuti instruksi paket untuk OS Anda.
Siap mencoba? Ambil binary Tenvo dan dokumen di /download dan buat VPS $5 untuk menguji langkah-langkah di atas. Jika Anda ingin membandingkan alternatif hosted dan harga, periksa /pricing sebelum memutuskan.
Siap mencoba sendiri?
Gratis untuk 30 perangkat, tanpa kartu kredit. Siap dan tersambung dalam dua menit.