Skip to content
⚡ TENVO AI · LANGSUNG · v0.16.26 · TLS · Sertifikat per-perangkat · AGPL-3.0 · TINGKAT GRATIS · 30 PERANGKAT · INFRA HOSTING MANDIRI · GUNAKAN API KEY SENDIRI · MCP UNTUK CLAUDE & CURSOR
Kembali ke BlogTutorial

Self-host remote desktop di VPS: panduan setup VPS $5

Tenvo Editorial Team7 menit baca
Self-host remote desktop di VPS: panduan setup VPS $5

Anda ingin remote desktop pribadi dan andal yang tidak merutekan lalu lintas Anda melalui cloud pihak lain, namun tidak ingin membayar harga enterprise atau bergelut dengan konfigurasi jaringan yang rumit.

Panduan ini memandu pengaturan praktis “self host remote desktop vps” yang bisa Anda jalankan di VPS $5 — SSH keys, firewall, WireGuard, TLS. Pertama, uji jujurnya: self-host ketika sebuah persyaratan memaksa Anda untuk melakukannya — kewajiban kepatuhan tertulis, jaringan terisolasi, aturan residensi data. Ketika tidak ada yang memaksa Anda, relay yang dikelola biasanya lebih murah jika Anda menghitung seluruh tagihan: on-call, patching, penanganan kunci, pembaruan sertifikat, satu region dan tanpa failover. Perhitungan lengkap ada di Self-hosted remote desktop: the honest 2026 guide.

Mengapa VPS $5 adalah titik awal yang masuk akal

Untuk kasus penggunaan remote desktop (pengguna tunggal, sesi sesekali), VPS kelas rendah sering kali sudah memadai. Paket $5-an umum (mis. 1 vCPU / 1GB RAM / 25GB SSD) pada provider seperti DigitalOcean, Vultr atau Linode dapat menangani satu sesi bersamaan, agen server headless, dan relay atau VPN ringan.

Panduan ini menggunakan Ubuntu 22.04 LTS (stabil, banyak dukungan) dan mengasumsikan VPS akan dapat dijangkau melalui internet publik. Jika kebutuhan Anda termasuk GPU, streaming multi-monitor ber-FPS tinggi, atau banyak pengguna bersamaan, Anda akan membutuhkan paket yang lebih besar — sebuah workstation khusus untuk beban berat, dan relay Tenvo yang dikelola untuk konektivitas, sehingga satu kotak $5 di satu region tidak menjadi bottleneck.

Rencana: apa yang dijalankan dan port yang digunakan

Arsitektur minimal di sini:

  • VPS (Ubuntu 22.04) dengan IP publik
  • SSH untuk manajemen (hanya kunci)
  • WireGuard sebagai terowongan aman (opsional tapi direkomendasikan)
  • Server remote-desktop (kita akan menggunakan Tenvo sebagai contoh agen) berjalan sebagai service systemd
  • Domain opsional + Let's Encrypt TLS dan nginx reverse proxy untuk klien berbasis web

Perkiraan penggunaan sumber daya: agent dan VPN akan berada di bawah 500MB RAM saat idle; bandwidth selama sesi aktif sekitar 50 KB/s (180 MB/jam) untuk kerja yang didominasi teks, ~200 KB/s (720 MB/jam) untuk penggunaan kantor umum, dan ~1 MB/s (3.6 GB/jam) untuk video atau pekerjaan desain — kira-kira 0.4–8 Mbps tergantung codec dan aktivitas layar. Anggaran: $5/month VPS + domain (~$10/year) jika Anda ingin TLS. Jika Anda memilih tanpa port publik, lihat Remote Desktop Without Port Forwarding Explained.

Langkah 1 — buat VPS dan amankan akses

Buat VPS $5 dengan Ubuntu 22.04. Saat membuat instance pilih autentikasi kunci SSH (Anda bisa menambahkan public key di konsol provider). Provider contoh menawarkan paket serupa: DigitalOcean 1GB/1vCPU ($5), Vultr 1GB ($5), Linode Nanode ($5). SKU tepatnya bervariasi, tetapi spesifikasi jaringan dan CPU sebanding.

Perintah penguatan awal (jalankan sebagai root atau pengguna sudo):

apt update && apt upgrade -y
adduser adminuser
usermod -aG sudo adminuser
ufw allow OpenSSH
ufw enable

Edit /etc/ssh/sshd_config untuk menonaktifkan autentikasi kata sandi dan login root (set PasswordAuthentication no dan PermitRootLogin no). Restart SSH: systemctl restart sshd. Ini mencegah upaya brute-force terhadap VPS Anda.

Langkah 2 — firewall, fail2ban, dan pembatasan laju

Jaga firewall seminimal mungkin. Jika Anda berencana menggunakan WireGuard, masukkan hanya port UDP WireGuard ke aturan publik; jika Anda menjalankan agen remote langsung Anda mungkin memerlukan satu port TCP. Contoh aturan UFW:

ufw allow 22/tcp          # SSH
ufw allow 51820/udp       # WireGuard (if used)
ufw allow 8443/tcp        # optional remote desktop web port
ufw enable

Pasang fail2ban untuk secara otomatis mem-ban upaya berulang dan mengurangi noise: apt install -y fail2ban. Gunakan jail default untuk sshd dan atur waktu ban sesuai toleransi risiko Anda.

Langkah 3 — opsi jaringan yang aman: port langsung, VPN, atau relay terbalik

Tiga pola jaringan praktis:

  • Buka port ke internet: paling sederhana tetapi permukaan serangan lebih tinggi. Gunakan TLS dan autentikasi kuat jika Anda mengekspos port aplikasi.
  • Tunnel WireGuard: opsi paling aman dan langsung jika Anda menjalankan mesin sendiri. Buat jaringan privat antara perangkat klien Anda dan VPS; hanya port WireGuard yang publik.
  • Relay/Reverse-connect: klien membuat koneksi keluar ke server rendezvous, sehingga tidak diperlukan port masuk di kedua ujung — berguna di balik NAT dan tanpa VPN. Inilah yang dilakukan relay Tenvo yang dikelola, pada armada multi-region alih-alih satu VPS. Perlu dicatat bahwa ketika sesi jatuh kembali ke relay, TLS berakhir di sana, sehingga siapa pun yang mengoperasikan relay berada dalam posisi untuk melihat lalu lintas itu — milik Anda atau milik kami. Latar belakang pola ini: Self-Hosted Remote Desktop: Why, How, and What Breaks.

Panduan cepat WireGuard (server di VPS):

apt install -y wireguard iproute2
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
# create /etc/wireguard/wg0.conf and include keys + peers
systemctl enable --now wg-quick@wg0

Spesifik konfigurasi WireGuard bergantung pada platform klien Anda; ada banyak tutorial dan aplikasi klien untuk Linux, macOS, Windows, Android, dan iOS. Menggunakan WireGuard membuat lalu lintas remote desktop langsung dirutekan melalui terowongan terenkripsi — tidak perlu port aplikasi publik di mesin klien.

Langkah 4 — install server remote desktop (contoh Tenvo)

Jadilah tepat tentang apa yang ditempatkan di VPS: bukan agent desktop, melainkan pasangan rendezvous dan relay — hbbs dan hbbr — yang memediasi handshake dan membawa sesi ketika koneksi langsung tidak dapat dibuat. Tenvo is AGPL-3.0 dan menjalankan stack yang sama, jadi Anda bisa menghostingnya sendiri; instalasi Docker yang berfungsi, port, kunci dan konfigurasi klien ditulis langkah demi langkah di Self-hosted remote desktop: the honest 2026 guide. Klien desktop itu sendiri tersedia dari halaman unduhan. Sketsa systemd di bawah ini adalah pola generik untuk layanan apa pun yang pada akhirnya Anda jalankan.

Contoh: menginstal agen remote generik sebagai service systemd (ganti binary dan flag sesuai agen pilihan Anda):

mkdir -p /opt/remote-relay
# scp or wget your chosen server binary to /opt/remote-relay/relay-server
chown root:root /opt/remote-relay/relay-server
chmod +x /opt/remote-relay/relay-server

cat >/etc/systemd/system/remote-relay.service <<'EOF'
[Unit]
Description=Remote desktop relay
After=network.target

[Service]
ExecStart=/opt/remote-relay/relay-server
Restart=on-failure

[Install]
WantedBy=multi-user.target
EOF

systemctl daemon-reload
systemctl enable --now remote-relay.service

Konfigurasikan agen dengan kunci atau kata sandi yang kuat dan, jika didukung, batasi kunci publik klien yang diizinkan. Jika Anda menggunakan WireGuard, konfigurasikan agen untuk bind ke interface WireGuard atau alamat loopback sehingga tidak dapat diakses lewat IP publik.

TLS, domain, dan reverse proxy (opsional)

Jika Anda memiliki klien berbasis web (atau UI admin), letakkan nginx di depan dan gunakan Let's Encrypt untuk TLS. Perintah certbot praktis di Ubuntu 22.04:

apt install -y nginx certbot python3-certbot-nginx
# create nginx site for example.com and proxy_pass to localhost:8443
certbot --nginx -d example.com

Jaga cron auto-renew sertifikat TLS aktif (certbot biasanya mengaturnya). Jika Anda menggunakan domain, arahkan A record ke IP VPS Anda dan gunakan domain itu di konfigurasi klien. TLS melindungi UI web dan klien berbasis browser; TLS bukan pengganti autentikasi agen yang kuat.

Testing and verification

Pemeriksaan dasar:

  • SSH: coba login dengan kata sandi — seharusnya gagal.
  • WireGuard: aktifkan klien dan ping IP WireGuard VPS.
  • Agent: sambungkan dari klien Anda ke agent melalui antarmuka WireGuard atau endpoint TLS; verifikasi latensi dan kualitas audio/video.
  • Logs: periksa journalctl -u remote-relay -f (apa pun nama unit yang Anda buat di atas) dan /var/log/nginx/error.log saat menghubungkan.

Ukur bandwidth dan CPU selama sesi. Jika Anda melihat CPU tinggi pada VPS, turunkan kualitas encoding, kurangi frame rate, atau pindahkan session broker ke instance yang lebih kuat.

Maintenance: updates, backups, and monitoring

Jadwalkan pembaruan OS dan reboot di periode penggunaan rendah. Gunakan unattended-upgrades untuk patch keamanan namun uji pembaruan besar secara manual. Snapshot disk VPS via provider sebelum perubahan berisiko, dan simpan salinan di luar situs untuk pemulihan.

Tips monitoring: aktifkan monitoring dasar di konsol provider Anda (kebanyakan menampilkan CPU, bandwidth, dan disk) dan pertimbangkan setup alert sederhana (email saat disk penuh atau CPU tinggi). Rotasi kunci SSH setiap tahun dan cabut kunci yang hilang segera.

When this isn't the right choice

Self-hosting di VPS $5 cocok untuk kotak lab, atau ketika sebuah persyaratan membuat Anda tidak punya pilihan. Untuk penggunaan pribadi dan tim kecil biasanya ini menjadi opsi yang lebih mahal setelah waktu Anda sendiri dimasukkan ke tagihan. Ini juga bukan pilihan yang tepat jika Anda membutuhkan:

  • Latensi rendah untuk klien yang tersebar di banyak region, atau jenis failover apa pun — satu VPS $5 adalah satu lokasi dan satu mesin. Relay Tenvo yang dikelola menjalankan stack hbbs/hbbr yang sama pada armada multi-region: Gratis $0, Lite $2.99/bln, Pro $7.99/bln, dibanding $5 untuk VPS plus jadwal on-call Anda sendiri, patching dan pembaruan sertifikat. Untuk tim, lihat paket bisnis.
  • Streaming yang dipercepat GPU atau banyak pengguna simultan — itu membutuhkan instance yang lebih besar atau perangkat keras khusus.

Bagi pembaca yang peduli keamanan, baca juga tulisan mendalam kami tentang mengamankan akses jarak jauh: Remote Desktop Security: What You Need to Know. Untuk perhitungan hosted-versus-self-hosted secara penuh — bandwidth, on-call, penanganan kunci, pembaruan sertifikat — lihat Self-hosted remote desktop: the honest 2026 guide.

Wrap up and next steps

Secara teknis ini sederhana: gunakan SSH keys, kunci mesin dengan firewall, utamakan WireGuard agar lebih sedikit port aplikasi terekspos, dan jalankan layanan di bawah systemd. Yang tidak ditunjukkan langkah-langkah di atas adalah biaya yang terus-menerus — Anda adalah jadwal on-call, jadwal patching, penangan kunci dan pembaruan sertifikat, pada satu mesin di satu region tanpa tempat untuk failover. Berharga ketika kewajiban kepatuhan, jaringan terisolasi atau aturan residensi memerlukannya. Tidak berharga jika tidak demikian.

Jadi: jika sebuah persyaratan mewajibkan Anda untuk self-host, buat VPS $5, ikuti langkah-langkah di atas, dan gunakan Self-hosted remote desktop: the honest 2026 guide untuk instalasi hbbs/hbbr yang berfungsi dan rincian penuh biaya operasional. Jika tidak ada yang mewajibkan Anda, lewatkan kotak itu: unduh klien dan mulai dengan relay yang dikelola — Gratis $0, Lite $2.99/bln, Pro $7.99/bln di harga, atau paket bisnis untuk tim.

Dapatkan Tenvo

Siap mencoba sendiri?

Gratis untuk 30 perangkat, tanpa kartu kredit. Siap dan tersambung dalam dua menit.