Skip to content
⚡ TENVO AI · LANGSUNG · v0.16.26 · TLS · Sertifikat per-perangkat · AGPL-3.0 · TINGKAT GRATIS · 30 PERANGKAT · INFRA HOSTING MANDIRI · GUNAKAN API KEY SENDIRI · MCP UNTUK CLAUDE & CURSOR
Kembali ke BlogTechnical

Remote Desktop yang Di-host Sendiri: Mengapa, Cara, dan Apa yang Rusak

Tenvo Editorial Team11 menit baca
Remote Desktop yang Di-host Sendiri: Mengapa, Cara, dan Apa yang Rusak

Meng-host relay remote desktop sendiri memberi Anda kedaulatan data dan tanpa biaya berkelanjutan, tetapi menukar itu dengan overhead DevOps. Berikut apa yang sebenarnya diperlukan untuk menjalankan RustDesk, MeshCentral, atau Apache Guacamole, dan kapan self-hosting sepadan.

"Self-hosted remote desktop" biasanya berarti salah satu dari dua hal: meng-host infrastruktur relay/rendezvous Anda sendiri untuk alat seperti RustDesk, atau meng-host seluruh platform akses-remote berbasis web seperti Apache Guacamole atau MeshCentral. Keduanya adalah pendekatan yang sah; masing-masing punya kompromi berbeda. Artikel ini membahas mengapa Anda mungkin melakukan self-hosting, tiga alat serius di ruang ini, seperti apa overhead operasionalnya, dan kapan self-hosting benar-benar lebih baik daripada menggunakan layanan terkelola.

Ringkasan singkat: Lakukan self-host jika Anda punya persyaratan kedaulatan data yang ketat (GDPR, industri teregulasi, deploy internal saja), jika Anda ingin nol biaya lisensi berjalan pada skala besar, atau jika Anda benar-benar lebih suka menjalankan infrastruktur sendiri. Hindari self-hosting jika Anda adalah tim kecil tanpa DevOps khusus, jika Anda membutuhkan sertifikasi procurement, atau jika Anda lebih memilih membayar $7.99/mo untuk menghilangkan masalah ini.

Mengapa melakukan self-hosting?

Kedaulatan data

Alasan nomor satu organisasi melakukan self-hosting. Jika Anda tunduk pada GDPR, HIPAA, atau regulasi sektoral (perbankan Jerman, pemerintahan Perancis, kontraktor pertahanan), merutekan sesi remote desktop melalui SaaS pihak ketiga, bahkan yang memiliki enkripsi kuat, mungkin tidak memenuhi auditor Anda. Meng-host sendiri pada infrastruktur yang Anda miliki (atau sewa di region yang Anda kendalikan) menghilangkan ketergantungan pihak ketiga sepenuhnya. Managed relay kami menempatkan terminasi TLS, jadi "relay milik kami" adalah posisi kepatuhan yang secara materiil lebih kuat dibanding mempercayakan peran itu kepada orang lain.

Deploy internal saja

Jika lalu lintas remote desktop Anda seharusnya tidak pernah keluar dari jaringan Anda—misalnya sistem kontrol industri yang terair-gap dari internet, atau LAN rumah sakit dengan filter egress ketat—layanan cloud terkelola secara struktural bukan pilihan yang tepat. Anda menginginkan relay yang hidup di LAN Anda, hanya dapat diakses oleh perangkat yang diizinkan.

Biaya pada skala besar

Untuk deployment sangat besar (1000+ endpoint), harga per-seat pada layanan terkelola cepat bertambah. Relay yang di-host sendiri yang berjalan di VPS $40/month dapat melayani ribuan sesi simultan jika bandwidth Anda memadai. Titik impas versus harga terkelola bergantung pada alat, tetapi pada skala MSP dan enterprise, self-hosting menang dari sisi biaya mentah.

Kustomisasi dan kontrol

Self-hosting memungkinkan Anda memodifikasi sumber (dengan kewajiban AGPL-3.0), menyesuaikan branding tanpa membayar tier white-label, dan mengatur perilaku relay sesuai topologi jaringan Anda.

Kompromi yang Anda terima

Self-hosting bukan gratis. Biayanya datang dalam bentuk overhead DevOps, bukan hanya dolar per bulan. Secara konkret:

  • Provisioning dan pemeliharaan server: Anda memerlukan server Linux dengan IP publik (agar relay dapat dijangkau), monitoring, rotasi log, patching OS, dan kemungkinan infrastruktur backup. Rencanakan 2–4 jam/bulan untuk upkeep dalam kondisi steady state, lebih saat insiden.
  • Konfigurasi NAT dan firewall: Relay harus dapat dijangkau dari internet pada port spesifik (21115-21119 untuk konfigurasi default RustDesk). Jika Anda berada di jaringan NATed, Anda perlu port forwarding dari edge ke host relay.
  • Manajemen sertifikat: Jika Anda ingin TLS pada antarmuka manajemen (sebaiknya ya), Anda perlu Let's Encrypt certbot atau sejenis. Perpanjangan setiap 60–90 hari, diotomasi via cron.
  • Perencanaan kapasitas: Satu relay bisa menangani banyak lalu lintas, tapi pada titik tertentu Anda perlu relay kedua, lalu load balancing. Kini Anda menjadi tim infrastruktur.
  • Tanpa dukungan vendor: Ketika sesuatu rusak jam 2 pagi, tidak ada saluran dukungan. Anda debug sendiri atau menunggu komunitas aktif kembali.

Tiga alat utama

RustDesk (dan fork seperti Tenvo)

Yang paling sederhana dari segi arsitektur di antara ketiganya. Dua binary: hbbs (rendezvous server, ~30 MB RAM) dan hbbr (relay, ~50 MB RAM). Keduanya adalah binary Rust statis tanpa dependensi eksternal. Setup kira-kira sebagai berikut:

# On a Linux VPS with a public IP
wget https://github.com/rustdesk/rustdesk-server/releases/latest/download/rustdesk-server-linux-amd64.zip
unzip rustdesk-server-linux-amd64.zip

# Start hbbs (rendezvous) and hbbr (relay) as services
sudo ./hbbs -r your.public.ip
sudo ./hbbr

# Open ports 21115/tcp, 21116/tcp+udp, 21117/tcp, 21118/tcp, 21119/tcp
sudo ufw allow 21115:21119/tcp
sudo ufw allow 21116/udp

# Point clients at your server: in client settings,
# ID Server = your.public.ip, Relay Server = your.public.ip,
# Public Key = (printed by hbbs on first start, or check id_ed25519.pub)

Jejak sumber daya sangat kecil, droplet DigitalOcean $5/month menangani puluhan sesi simultan. Server RustDesk Pro resmi (berbayar) menambahkan web admin console, audit log, LDAP/OIDC, dan fitur broker untuk deployment lebih besar.

Apache Guacamole

Arsitektur berbeda: Guacamole adalah aplikasi web HTML5 tanpa klien. Pengguna terhubung lewat browser; backend Guacamole (guacd) menerjemahkan RDP, VNC, dan SSH menjadi stream HTML5 canvas/WebSocket. Tidak ada klien native yang perlu diinstal di sisi pengendali, yang berguna untuk alur dukungan di mana Anda tidak bisa memasang software di mesin pengendali.

Kompleksitas operasional lebih tinggi dibanding RustDesk: Guacamole berjalan sebagai Java + Tomcat dengan database (MySQL atau Postgres) untuk manajemen pengguna/koneksi, plus daemon guacd. Setup Docker Compose mempermudah hal ini secara signifikan, tapi Anda menjalankan 3–4 container alih-alih 2 binary.

Guacamole tepat jika Anda khusus ingin akses berbasis browser tanpa software klien. Guacamole bukan pilihan jika Anda menginginkan alat yang menangani NAT traversal antara dua endpoint secara langsung — Guacamole mengasumsikan Anda sudah bisa menjangkau mesin target via RDP/VNC/SSH dari server Guacamole.

MeshCentral

MeshCentral adalah platform manajemen remote berbasis Node.js dari Ylian Saint-Hilaire (sebelumnya di Intel). Ia mendukung remote desktop, transfer file, terminal, web console, dan UI manajemen fleet. Secara arsitektur ini adalah satu aplikasi Node + database (NeDB secara default, Postgres opsional), dapat dijangkau lewat HTTPS.

MeshCentral lebih merupakan alat manajemen fleet ketimbang relay remote desktop murni; pikirkan sebagai RustDesk + inventory perangkat + UI admin web. Setup sederhana (satu npm install + file konfigurasi), dan telah dipakai di produksi oleh beberapa organisasi besar termasuk Intel.

Kekurangan MeshCentral: UI padat dan tidak terlalu dipoles, klien mobile kurang kuat dibanding RustDesk, dan codec/performa streaming desktop tidak seoptimal RustDesk atau AnyDesk. Ia terbaik saat Anda menginginkan konsol admin web terpadu untuk fleet; kurang ideal sebagai alat remote desktop satu tujuan.

Seperti apa sebenarnya relay RustDesk yang di-host sendiri

Langkah demi langkah di VPS Ubuntu 24.04 Hetzner CX11 ($4/month):

  1. Provision VPS dengan IPv4 publik. Atur password root yang kuat dan aktifkan SSH key auth.
  2. Buka firewall:
    sudo ufw allow OpenSSH
    sudo ufw allow 21115:21119/tcp
    sudo ufw allow 21116/udp
    sudo ufw enable
  3. Instal binary server RustDesk dari halaman rilis GitHub. Tempatkan di /opt/rustdesk-server/.
  4. Buat unit systemd untuk hbbs dan hbbr agar restart saat reboot. Wiki RustDesk memiliki unit referensi; kami memelihara salinan yang sudah teruji di help center.
  5. Dapatkan public key yang dicetak oleh hbbs saat boot pertama. Distribusikan ke klien bersama hostname server.
  6. Konfigurasikan klien: di pengaturan klien Tenvo, set ID Server, Relay Server, dan Public Key. Klien sekarang menggunakan relay Anda alih-alih milik kami.
  7. Opsional: terminasi TLS via Caddy jika ingin menyajikan web admin console (RustDesk Pro) di 443 dengan sertifikat Let's Encrypt auto-renew.

Total waktu pada VPS baru: sekitar 30 menit pertama kali, 10 menit jika Anda sudah pernah melakukannya. Pemeliharaan berkelanjutan: jalankan apt update && apt upgrade mingguan, pantau log relay, restart jika terjadi memory leak (jarang). Untuk spesifik deploy Linux lihat halaman platform Linux kami.

Posisi Tenvo terhadap self-hosting

Kami membiarkan Anda meng-host relay sendiri bahkan pada tier berbayar, jika Anda mau. Klien Pro dikonfigurasi untuk berbicara ke relay terkelola kami secara default, tetapi Anda bisa mengalihkannya ke relay sendiri melalui pengaturan kapan saja. Tidak ada batasan "enterprise on-prem add-on". Ini disengaja: lisensi AGPL-3.0 memberi Anda hak untuk meng-host sendiri, dan kami ingin menjaga hak itu nyata.

Kebanyakan pengguna tidak repot. Relay terkelola kami bekerja, memiliki PoP global, dan termasuk dalam langganan dasar. Jika cerita kedaulatan data Anda membutuhkan "tidak ada relay pihak ketiga di jalur", self-host. Jika tidak, hemat waktu DevOps dan gunakan relay terkelola — itulah yang dibeli oleh langganan. Untuk arsitektur keamanan lengkap yang berjalan di bawah kedua metode deployment, lihat halaman keamanan kami.

Kapan self-hosting bukan pilihan yang tepat

  • Anda tim kecil tanpa kapasitas DevOps. Overhead pemeliharaan nyata adanya. Jika tidak ada orang yang pekerjaannya termasuk "mem-patch server Linux", self-hosting adalah pajak berulang.
  • Anda membutuhkan procurement berbasis vendor. Auditor yang meminta laporan SOC 2 tidak akan menerima jawaban "kami menjalankan server sendiri" begitu saja. Layanan terkelola dengan sertifikasi formal lebih mudah di sini.
  • Anda hanya punya 5–20 endpoint. Titik impas antara self-hosting dan rencana terkelola $7.99/mo adalah ratusan dolar/tahun dalam waktu DevOps yang dihemat. Pada 20 endpoint, terkelola jelas lebih murah.
  • Anda melakukan ini untuk menghemat biaya satu kursi saja. VPS $5/mo plus 2 jam/bulan admin pada tarif per jam wajar sudah lebih mahal daripada satu seat terkelola.

Kesimpulan

Remote desktop yang di-host sendiri adalah opsi nyata, dan untuk beberapa organisasi itu pilihan yang tepat. RustDesk (dan fork seperti Tenvo) adalah cerita self-host yang paling mudah; Guacamole tepat untuk akses berbasis browser; MeshCentral adalah generalis manajemen fleet. Komprominya selalu waktu DevOps versus uang. Jika Anda punya persyaratan kedaulatan data, host sendiri. Jika Anda punya $7.99/month dan lebih suka membangun produk ketimbang ops, gunakan relay terkelola. Lihat harga atau unduh Tenvo dan coba alur terkelola dulu, Anda selalu bisa bermigrasi ke self-host dengan mengubah satu baris konfigurasi.

FAQ

Bisakah saya meng-host relay sendiri dan tetap menggunakan UI / akun Tenvo?
Bisa. Arahkan klien ke relay Anda di pengaturan. Fitur akun yang bergantung pada control plane Tenvo (billing, manajemen tim) tetap berfungsi; hanya lalu lintas sesi yang berpindah ke relay Anda.

Perangkat keras apa yang saya butuhkan untuk relay RustDesk yang di-host sendiri?
VPS kecil: 1 vCPU, 1 GB RAM, 1 TB/bulan bandwidth menangani puluhan sesi simultan. Hetzner CX11, DigitalOcean basic, atau AWS t4g.nano semua cocok. Biasanya bandwidth yang menjadi kendala pada skala, bukan CPU.

Apakah RustDesk yang di-host sendiri mendukung 2FA / SSO?
Server open-source gratis (hbbs/hbbr) tidak mendukungnya. Server RustDesk Pro (berbayar, lisensi terpisah) menambahkan web console, OIDC, dan audit log. Tier Pro Tenvo pada managed menyertakan 2FA langsung.

Bisakah saya meng-host relay di AWS Lightsail / Cloudflare / dll.?
Provider mana pun yang menyediakan IPv4 publik dan kemampuan membuka port UDP/TCP custom akan bekerja. Proxy standar Cloudflare menterminasi TCP di port 443 saja; Anda perlu Cloudflare Spectrum (berbayar) atau listener TCP dedikasi untuk port RustDesk.

Bagaimana self-hosting berinteraksi dengan GDPR?
Jika relay Anda berada di UE dan data Anda tidak pernah keluar dari sana, aturan transfer lintas-batas GDPR tidak berlaku. Ini adalah alasan utama organisasi publik UE dan deploy kesehatan memilih self-hosting.

Dapatkan Tenvo

Siap mencoba sendiri?

Gratis untuk 30 perangkat, tanpa kartu kredit. Siap dan tersambung dalam dua menit.