Self host remote desktop VPS: $5 VPS kurulum rehberi

Trafiğinizin başkasının bulutundan geçmediği, özel ve güvenilir bir uzak masaüstü istiyorsunuz; aynı zamanda kurumsal fiyatlar ödemek veya karmaşık ağlarla uğraşmak istemiyorsunuz.
Bu rehber, $5 VPS üzerinde çalıştırabileceğiniz pratik bir “self host remote desktop vps” kurulumunu adım adım gösterir — SSH anahtarları, güvenlik duvarı, WireGuard, TLS. Önce dürüst sınav: bir gereklilik sizi zorladığında kendi sunucunuzu barındırın — yazılı bir uyumluluk yükümlülüğü, izole bir ağ veya veri yerleşikliği kuralı gibi. Hiçbir şey sizi zorlamıyorsa, nöbet, yamalama, anahtar saklama, sertifika yenileme, tek bölge ve yedekleme olmaması gibi tüm maliyetleri hesaba kattığınızda yönetilen bir relay daha ucuz çıkar. Tam hesaplama Self-hosted remote desktop: the honest 2026 guide bölümünde.
$5 VPS neden mantıklı bir başlangıçtır
Uzak masaüstü kullanım senaryoları (tek kullanıcı, aralıklı oturumlar) için düşük seviye bir VPS sıklıkla yeterlidir. DigitalOcean, Vultr veya Linode gibi sağlayıcıların sunduğu yaygın $5 civarı planlar (örneğin 1 vCPU / 1GB RAM / 25GB SSD droplet) tek eşzamanlı oturum, başsız sunucu ajanları ve hafif bir relay veya VPN ile başa çıkar.
Bu rehber Ubuntu 22.04 LTS (kararlı, geniş destekli) kullanır ve VPS’in genel internetten erişilebilir olacağını varsayar. İhtiyaçlarınız GPU, çok monitör yüksek FPS akışı veya çok sayıda eşzamanlı kullanıcıyı içeriyorsa, daha büyük bir plana ihtiyacınız olacak — ağır uç için ayrılmış bir iş istasyonu ve bağlantı için managed Tenvo relay, böylece tek bir $5 kutu tek bölgede darboğaz olmaz.
Plan: çalıştıracaklarınız ve beklenen portlar
Buradaki minimal mimari:
- VPS (Ubuntu 22.04) with public IP
- SSH for management (key-only)
- WireGuard as the secure tunnel (optional but recommended)
- Remote-desktop server (we’ll use Tenvo as an example agent) running as a systemd service
- Optional domain + Let's Encrypt TLS and nginx reverse proxy for web-based clients
Beklenen kaynak kullanımı: ajan ve VPN boşta iken 500MB RAM’in altında kalır; aktif bir oturum sırasında bant genişliği metin ağırlıklı işler için yaklaşık 50 KB/s (180 MB/saat), genel ofis kullanımı için ~200 KB/s (720 MB/saat) ve video veya tasarım işleri için ~1 MB/s (3.6 GB/saat) civarındadır — kodek ve ekran etkinliğine göre yaklaşık 0.4–8 Mbps arası. Bütçe: $5/month VPS + alan adı (~$10/year) eğer TLS istiyorsanız. Genel bağlantı noktası açmak istemiyorsanız bkz. Remote Desktop Without Port Forwarding Explained.
Adım 1 — VPS sağlayın ve erişimi sıkılaştırın
Ubuntu 22.04 ile bir $5 VPS oluşturun. Örneği oluştururken SSH anahtar doğrulamasını seçin (genel anahtarınızı sağlayıcı konsoluna ekleyebilirsiniz). Örnek sağlayıcılar benzer planlar sunar: DigitalOcean 1GB/1vCPU ($5), Vultr 1GB ($5), Linode Nanode ($5). SKU değişebilir; ancak ağ ve CPU özellikleri karşılaştırılabilir.
İlk sertleştirme komutları (root veya sudo kullanıcısı olarak çalıştırın):
apt update && apt upgrade -y adduser adminuser usermod -aG sudo adminuser ufw allow OpenSSH ufw enable
/etc/ssh/sshd_config dosyasını düzenleyerek parola ile doğrulamayı ve root girişini devre dışı bırakın (PasswordAuthentication no ve PermitRootLogin no olarak ayarlayın). SSH'ı yeniden başlatın: systemctl restart sshd. Bu, VPS'nize yönelik kaba kuvvet denemelerini engeller.
Adım 2 — güvenlik duvarı, fail2ban ve hız sınırlamaları
Güvenlik duvarını minimal tutun. WireGuard kullanmayı planlıyorsanız yalnızca WireGuard UDP portunu genel kurallara koyun; ajanı doğrudan çalıştırıyorsanız bir TCP porta ihtiyacınız olabilir. Örnek UFW kuralları:
ufw allow 22/tcp # SSH ufw allow 51820/udp # WireGuard (if used) ufw allow 8443/tcp # optional remote desktop web port ufw enable
Tekrarlayan denemeleri otomatik olarak yasaklamak ve gürültüyü azaltmak için fail2ban kurun: apt install -y fail2ban. sshd için varsayılan jail'i kullanın ve yasaklama sürelerini risk toleransınıza göre ayarlayın.
Adım 3 — güvenli ağ seçenekleri: doğrudan portlar, VPN veya ters relay
Üç pratik ağ deseni:
- İnternete açık port: en basit yol ama saldırı yüzeyi daha yüksek olur. Bir uygulama portu açıyorsanız TLS ve güçlü kimlik doğrulama kullanın.
- WireGuard tüneli: kutuyu kendiniz işletiyorsanız en güvenli ve doğrudan seçenek. İstemci cihazınız ile VPS arasında özel bir ağ oluşturun; sadece WireGuard portu açık olur.
- Relay/Reverse-connect: istemci bir rendezvous sunucusuna giden çıkış bağlantısı kurar, böylece iki tarafta da gelen bağlantı portuna gerek kalmaz — NAT arkasında ve VPN olmadan kullanışlıdır. Bu, tek bir VPS yerine çok bölgeli bir filoda çalışan ve managed Tenvo relay tarafından yapılan şeydir. Bir oturum relay'e düştüğünde TLS'in orada sonlandığını ve dolayısıyla releyi işletenin o trafiği görme konumunda olduğunu unutmayın — bu sizin ya da bizim trafiğimiz olabilir. Bu kalıbın arka planı: Self-Hosted Remote Desktop: Why, How, and What Breaks.
WireGuard hızlı başlangıç (sunucu VPS üzerinde):
apt install -y wireguard iproute2 wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key # create /etc/wireguard/wg0.conf and include keys + peers systemctl enable --now wg-quick@wg0
WireGuard yapılandırma ayrıntıları istemci platformunuza bağlıdır; Linux, macOS, Windows, Android ve iOS için çok sayıda rehber ve istemci uygulaması vardır. WireGuard kullanmak, uzak masaüstü trafiğinin şifreli bir tünel üzerinden doğrudan yönlendirilmesi anlamına gelir — istemci makinede genel bir uygulama portu gerekmez.
Adım 4 — uzak masaüstü sunucusunu kurun (Tenvo örneği)
VPS üzerinde neyin yer alacağını netleştirin: bir masaüstü ajanı değil, el sıkışmayı broker'layan ve doğrudan bağlantı kurulamadığında oturumu taşıyan rendezvous ve relay çifti — hbbs ve hbbr. Tenvo AGPL-3.0 altında aynı yığını çalıştırır, yani kendiniz barındırabilirsiniz; çalışan Docker kurulumu, portlar, anahtarlar ve istemci yapılandırması adım adım Self-hosted remote desktop: the honest 2026 guide içinde yazılıdır. Masaüstü istemcileri ise the download page üzerinden gelir. Aşağıdaki systemd örneği, hangi servisi çalıştırırsanız çalıştırın kullanılabilecek genel bir kalıptır.
Örnek: genel bir uzak ajanı systemd servisi olarak kurma (ikili ve bayrakları seçtiğiniz ajana göre değiştirin):
mkdir -p /opt/remote-relay # scp or wget your chosen server binary to /opt/remote-relay/relay-server chown root:root /opt/remote-relay/relay-server chmod +x /opt/remote-relay/relay-server cat >/etc/systemd/system/remote-relay.service <<'EOF' [Unit] Description=Remote desktop relay After=network.target [Service] ExecStart=/opt/remote-relay/relay-server Restart=on-failure [Install] WantedBy=multi-user.target EOF systemctl daemon-reload systemctl enable --now remote-relay.service
Ajana güçlü bir anahtar veya parola ile yapılandırma yapın ve destekliyorsa hangi istemci genel anahtarlarının izinli olduğunu kısıtlayın. WireGuard kullanıyorsanız, ajanı WireGuard arayüzüne veya loopback adresine bağlanacak şekilde yapılandırın, böylece genel IP üzerinden erişilemez olur.
TLS, domain ve ters proxy (isteğe bağlı)
Web tabanlı bir istemciniz (veya yönetici arayüzünüz) varsa nginx'i ön tarafta konumlandırın ve TLS için Let's Encrypt kullanın. Ubuntu 22.04 üzerinde pratik certbot komutları:
apt install -y nginx certbot python3-certbot-nginx # create nginx site for example.com and proxy_pass to localhost:8443 certbot --nginx -d example.com
TLS sertifikasının otomatik yenileme cron'unun aktif kalmasını sağlayın (certbot bunu ayarlar). Bir domain kullanıyorsanız A kaydını VPS IP'nize yönlendirin ve istemci yapılandırmalarında domaini kullanın. TLS, web UI'larını ve tarayıcı tabanlı istemcileri korur; güçlü ajan kimlik doğrulamasının yerini almaz.
Test etme ve doğrulama
Temel kontroller:
- SSH: parola ile giriş denemesi yapın — başarısız olmalıdır.
- WireGuard: istemciyi çalıştırın ve VPS’in WireGuard IP’sine ping atın.
- Ajan: istemcinizden WireGuard arayüzü üzerinden veya TLS uç noktası üzerinden ajana bağlanın; gecikmeyi ve ses/video kalitesini doğrulayın.
- Günlükler: bağlanırken
journalctl -u remote-relay -f(yukarıda birim için verdiğiniz ad neyse) ve/var/log/nginx/error.logdosyalarını kontrol edin.
Oturum sırasında bant genişliği ve CPU'yu ölçün. VPS'de yüksek CPU görürseniz, kodlama kalitesini azaltın, kare hızını düşürün veya oturum broker'ını daha yetenekli bir örneğe taşıyın.
Bakım: güncellemeler, yedekler ve izleme
İşletim sistemi güncellemelerini ve yeniden başlatma pencerelerini düşük kullanım dönemlerine planlayın. Güvenlik yamaları için unattended-upgrades kullanın ancak büyük yükseltmeleri manuel test edin. Riskli değişikliklerden önce sağlayıcı üzerinden VPS disk snapshot'ı alın ve kurtarma için bir kopyayı harici olarak saklayın.
İzleme önerileri: sağlayıcı konsolunda temel izlemeyi etkinleştirin (çoğu CPU, bant genişliği ve disk gösterir) ve basit bir uyarı kurulumu düşünün (disk dolu veya yüksek CPU için e-posta). SSH anahtarlarınızı yılda bir döndürün ve kaybolan anahtarları hemen iptal edin.
Ne zaman doğru seçim değildir
$5 VPS üzerinde kendi sunucunuzu çalıştırmak, bir laboratuvar kutusu için veya bir gereklilik sizi başka bir seçeneğe zorladığında uygundur. Kişisel kullanım ve küçük ekipler için, kendi zamanınızı da fatura üzerine koyduğunuzda genellikle daha pahalı bir seçenektir. Ayrıca aşağıdaki durumlarda doğru seçim değildir:
- Bölgelere yayılmış istemciler için düşük gecikme veya herhangi bir türde failover ihtiyacı — tek bir $5 VPS tek bir konum ve tek bir kutudur. managed Tenvo relay aynı hbbs/hbbr yığını çok bölgeli bir filoda çalıştırır: Free $0, Lite $2.99/ay, Pro $7.99/ay; oysa VPS için $5 artı kendi nöbet, yamalama ve sertifika yenileme masraflarınız söz konusudur. Bir ekip için bkz. the business plans.
- GPU hızlandırmalı akış veya çok sayıda eşzamanlı kullanıcı — bunlar daha büyük instance’lar veya adanmış donanım gerektirir.
Güvenlik odaklı okuyucular için uzak erişimi güvence altına almaya dair daha derin yazımıza da bakın: Remote Desktop Security: What You Need to Know. Barındırılan ile kendi barındırdığınız arasındaki tam hesaplama — bant genişliği, nöbet, anahtar saklama, sertifika yenileme — için Self-hosted remote desktop: the honest 2026 guide'a bakın.
Özet ve sonraki adımlar
Teknik olarak bu basittir: SSH anahtarları kullanın, kutuyu bir güvenlik duvarıyla sıkılaştırın, daha az uygulama portu açık kalması için WireGuard’ı tercih edin ve servisi systemd altında çalıştırın. Yukarıdaki adımların göstermediği şey ise süreklilik maliyetidir — siz nöbetçi ekibsiniz, yamalardan siz sorulusunuz, anahtar saklama ve sertifika yenileme de sizin sorumluluğunuzdur; hepsi tek bir bölgede ve yedek olmadan bir kutuda. Uyumluluk yükümlülüğü, izole ağ veya yerleşim kuralı bunu gerektirdiğinde buna değer. Aksi halde değmez.
Yani: eğer bir gereklilik sizi kendi sunucunuzu barındırmaya zorluyorsa, $5 VPS’i ayağa kaldırın, yukarıdaki adımları izleyin ve çalışan hbbs/hbbr kurulumu ile tam işletme maliyeti dökümü için Self-hosted remote desktop: the honest 2026 guide'ı kullanın. Hiçbir şey sizi zorlamıyorsa, kutuyu atlayın: download the client ve yönetilen relay ile başlayın — Free $0, Lite $2.99/ay, Pro $7.99/ay fiyatları için pricing, veya bir ekip için business plans.
Kendiniz denemeye hazır mısınız?
30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.