Skip to content
⚡ Tenvo AI · CANLI · v0.16.26 · TLS · Aygıt başına sertifikalar · AGPL-3.0 · ÜCRETSİZ SEVİYE · 30 CİHAZ · KENDİ SUNUCUNDA BARINDIRILABİLİR ALTYAPI · BYO API KEY · MCP CLAUDE & CURSOR İÇİN
Bloga geri dönKılavuz

Sunshine ve Moonlight kurulumu: kendi sunucunuzu barındırma ve sürdürme

Tenvo Editorial Team7 dk okuma
Sunshine ve Moonlight kurulumu: kendi sunucunuzu barındırma ve sürdürme

Düşük gecikmeli uzaktan erişim veya oyun akışı için kendi PC'nizden Sunshine + Moonlight cazip: platformlar arası yerel istemciler, çok düşük gecikme ve zorunlu bulut hesabı yok. İşin zorluğu operasyonel — kurulum kolay, güvenli ve kesintisiz tutmak ise sürekli yapılan iştir.

If you want low-latency remote access or game streaming from your own PC, Sunshine + Moonlight is attractive: native clients across platforms, excellent latency, and no mandatory cloud account. The catch is operational — getting the stack running is the easy part; keeping it reliable, secure, and reachable without surprises is the quiet, recurring work this walkthrough will make explicit.

Sunshine ve Moonlight gerçekte ne yapar

Sunshine, akışı yapacağınız makinede çalıştırdığınız host/sunucu bileşenidir. Ekran/ses yakalar, kareleri kodlar ve Moonlight (istemci) bağlantı kurduğu bir servis açar. Moonlight istemcidir: Windows, macOS, Linux, iOS, Android ve bazı akıllı TV portları veya derlemeleri bulunur. Birlikte modern kodekler ve düşük gecikme ile GameStream tarzı akışı yeniden uygularlar.

Bağlantı modelinizi seçin — relayler, doğrudan veya Tenvo yönetimli

Sunshine'ı internete erişilebilir kılmanın dört pratik yolu var. Aşağıda operasyonel yükleriyle birlikte listeliyorum.

  • Tenvo yönetimli relay (kural olarak üçüncü taraf altyapısı yasak değilse önerilir). Size çok bölgeli relayler sağlanır ve bakımı yapılır; çoğu istemci için sertifika, NAT veya yönlendirici ayarı gerekmez. Tenvo pricing: Free $0 / Lite $2.99/mo / Pro $7.99/mo — bunu nöbet ve operasyon tasarruflarına dahil edin.
  • Kendinizin çalıştırdığı açık relay (self-hosted). Uygundur: uyumluluk, izole VPC, veri yerleşikliği zorunlulukları gibi yazılı gereksinimler olduğunda. Self-hosting sertifika, uptime, ölçekleme ve anahtar saklama sorumluluğunu ekibinize kaydırır.
  • Port yönlendirme veya NAT geçişi ile doğrudan bağlantılar (UPnP, hole punching). En düşük altyapı maliyeti ama kırılgan: ev yönlendiricileri, dinamik IP'ler, ISP CGNAT ve kurumsal güvenlik duvarları sık sık sorun çıkarır.
  • Özel ağ veya VPN (WireGuard, kurumsal VPN). Çok güvenilir, fakat VPN altyapısı ve kullanıcı kabulü gerektirir. Hem uçları kontrol ettiğiniz küçük ekipler veya laboratuvarlar için uygundur.

Önkoşullar — yüklemeden önce halletmeniz gerekenler

  • Host OS: güncel bir Linux dağıtımı (Ubuntu 22.04 / Debian 12 yaygın tercih); Windows ve bazı macOS derlemeleri desteklenir ama headless hostlar için Linux daha yaygındır.
  • GPU/sürücüler: donanım kodlaması için genellikle desteklenen bir GPU (NVIDIA, AMD) ve encoder sağlayan bir sürücü gerekir. Linux'ta bu genellikle satıcı paketleri demektir — GPU sürücülerinin güncelleme politikaları önemlidir (kernel veya X/Wayland uyumluluğu gerektirebilir).
  • Ağ: relay kullanmayı planlıyorsanız çıkışta TLS (443/HTTPS) izinli olduğundan emin olun. Doğrudan bağlantılar için sabit bir genel IP veya dinamik DNS + port yönlendirme ve yönlendirici erişimi gerekir.
  • Sertifikalar: bir IP/adresi internete açacaksanız otomatik TLS çözümü kullanın (Caddy, certbot, acme.sh). Kendi relayinizi barındırıyorsanız sertifika verme ve yenilemeyi siz yönetmelisiniz.
  • İstemci cihazlar: kullanıcılarınızın kullanacağı platformlara Moonlight yükleyin. İnternete açmadan önce LAN eşleştirmesini test edin.

Adım adım: Linux'ta Sunshine kurma ve yapılandırma (örnek iş akışı)

Bu, bir Linux hostu için pragmatik bir örnektir (Windows/macOS için yerel yükleyiciler tercih ederseniz onları kullanın). Sunshine sürüm numaralarını özellikle zikretmiyorum çünkü dağıtım yöntemleri değişebilir — en güncel kararlı derlemeyi projenin GitHub'ından veya paket deposundan alın.

1) Prepare the OS
# Keep packages up to date
sudo apt update && sudo apt upgrade -y

2) Install GPU drivers (example: NVIDIA)
# On Ubuntu 22.04
sudo apt install -y nvidia-driver-535 # pick the vendor driver your GPU needs

3) Create a dedicated user for Sunshine
sudo useradd -r -m -d /var/lib/sunshine -s /usr/sbin/nologin sunshine

4) Download Sunshine & place binaries
# Download the official release tarball or package and extract to /usr/local/bin
sudo mkdir -p /etc/sunshine /var/lib/sunshine
sudo install -m 0755 /path/to/sunshine /usr/local/bin/sunshine

5) Example systemd unit (/etc/systemd/system/sunshine.service)
[Unit]
Description=Sunshine game streaming host
After=network.target

[Service]
User=sunshine
Group=sunshine
ExecStart=/usr/local/bin/sunshine --config /etc/sunshine/config.toml
Restart=on-failure

[Install]
WantedBy=multi-user.target

sudo systemctl daemon-reload
sudo systemctl enable --now sunshine

6) Firewall: only open what you intend to use
# If using only a managed relay, you need outbound TLS only. For direct connect, open the ports Sunshine advertises and your chosen TCP/UDP ports.
# Example (ufw):
sudo ufw allow from 192.168.0.0/16 to any port 47999 proto tcp # adjust to your config

7) TLS / certificates
# For internet exposure use an ACME-enabled server (Caddy or certbot) to get a cert for your FQDN. If you run a relay, verify its TLS requirements.

İki pratik ipucu: Sunshine konfigürasyonunu versiyon kontrolünde tutun (/etc/sunshine/config.toml) ve ikiliyi ayrıcalıksız bir kullanıcı olarak çalıştırın. DNS veya sertifikalarla uğraşmadan önce LAN üzerinde eşleştirmeyi test edin.

Eşleştirme ve istemci kurulumu — gerçekte olanlar

İlk bağlantıda Moonlight ile Sunshine eşleştirme (pairing) kimlik bilgilerini değiş tokuş eder. Tipik akış: hostta Sunshine'ı başlatın, istemcide Moonlight'ı açın, hostu keşfedin (LAN keşfi veya manuel IP/FQDN), eşleştirme isteği gönderin, hostta kabul edin — genellikle yerel bir istem veya kısa ömürlü bir kod ile. Eşleştirmeden sonra Moonlight bir anahtar saklar ve siz hostta bunu iptal edene kadar etkileşimli onay olmadan yeniden bağlanır.

Bir relay (Tenvo veya kendi barındırdığınız) kullanıyorsanız keşif genellikle relay servisi üzerinden olur, böylece istemci NAT arkasındaki hosta port yönlendirme olmadan erişebilir. Operasyonel uyarı: üçüncü taraf bir relay kullandığınızda TLS o relayde sonlandırılır — relay işletmecisi teknik olarak trafiği gözlemleme veya müdahale etme yeteneğine sahiptir. Bunu uyumluluk veya güven kararınıza dahil edin.

Sürekli bakım: devralacağınız sessiz taahhütler

Kendi Sunshine sunucunuzu çalıştırmak "kur ve unut" projesi değildir. Bu tekrar eden görevleri planlayın:

  • Sertifika yenilemeleri: açık TLS varsa yenilemeleri otomatikleştirin (Let's Encrypt üzerinden certbot veya Caddy). Otomatik yenileme raporlamasını doğrulayın ve Sunshine'ın yeni sertifikayı elle yeniden başlatma gerektirmeden almasını sağlayan reload yolunu test edin.
  • OS ve sürücü güncellemeleri: aylık güvenlik güncellemeleri; üretime almadan önce GPU sürücüleri için test takvimi. Sürücüler akış ve ses için sıkça regresyona sebep olur.
  • Konfigürasyon ve anahtar yedekleri: /etc/sunshine ve eşleştirme anahtarlarını konfigürasyon yedeklerinize dahil edin. Eşleştirme anahtarlarını kaybederseniz kullanıcıların yeniden eşleşmesi gerekir.
  • İzleme ve uyarı: uptime kontrolleri (harici sentetik test), disk/CPU/GPU kullanım izleme ve loglar. Kullanılabilirlik için bir SLO planlayın ve host geceleyin düşerse çağrılacak kişiyi belirleyin.
  • Log rotasyonu ve saklama: akış logları gürültülü olur; logları döndürün ve eski kayıtları temizleyin. Hangi logları ne kadar süre saklamanız gerektiğine karar verin.
  • Ölçeklenebilirlik ve failover: birden fazla host veya site varsa failover'ı test edin. Tek bölgede self-hosted bir relay tek hata noktasıdır; Tenvo'nun çok bölgeli yönetimli relay'i bu operasyonel ayrıntıyı ortadan kaldırır.
  • Kullanıcı yaşam döngüsü: kişiler ayrıldığında eşleştirmeleri iptal edin ve eşleştirilmiş cihazları üç aylık periyotlarla denetleyin.

Zaman tahmini: tek bir host için kurulum ve test 1–2 saat sürmesini bekleyin; küçük kurulumlar için devam eden işler haftada dakikalar cinsindendir (sertifika kontrolleri, güncellemeler). Filolar için yama, izleme ve olay müdahalesi zamanını tam zamanlı eşdeğer olarak hesaplayın.

Sorun giderme: pratik arıza modları ve çözümler

  • LAN'da keşif yok — mDNS/UPnP ve yerel güvenlik duvarını kontrol edin. Bazı kurumsal anahtarlar multicast'i engeller; hostu IP ile pingleyerek test edin ve keşif yerine manuel olarak FQDN veya IP ile bağlanmayı deneyin.
  • Siyah ekran veya bozuk kareler — genellikle GPU sürücüleri veya kompozitör çakışmaları. Kompozitsiz bir oturumu deneyin veya sürücüyü güncelleyin. Wayland'da yakalama için kompozitör desteğini kontrol edin.
  • Ses yok — ses altyapısının doğru ayarlandığından emin olun (PulseAudio/pipewire) ve Sunshine'ın doğru sink'i yakalayacak şekilde yapılandırıldığını doğrulayın.
  • Yüksek gecikme — ağ yolunu ve kodlama ayarlarını kontrol edin. Bitrate'i düşürün veya encoder preset'ini değiştirin; GPU/kodlama sorunlarını ağ sorunlarından ayırmak için LAN üzerinde test yapın.
  • Eşleştirme sürekli başarısız — eski anahtarları temizleyin (/etc/sunshine/pairs veya benzeri) ve eşleştirmeyi yeniden başlatın; hata için sistem loglarını izleyin (journalctl -u sunshine).

If you want deeper security context or need to avoid port forwarding entirely, see our guide Port Yönlendirme Olmadan Uzaktan Masaüstü Açıklaması and the security threat model in Uzaktan Masaüstü Güvenli mi? Dürüst Bir Tehdit Modeli. If your requirement is full self-hosting, read Self-Hosted Remote Desktop: Why, How, and What Breaks before you commit.

Son notlar — ne zaman kendi sunucunu barındırmalı ve ne zaman yönetimli relay için ödeme yapmalı

Sunshine ve bir relay'i kendi kendinize barındırmak ancak politika veya ağ izolasyonu buna zorladığında doğru karardır. Aksi takdirde yönetimli bir relay gerçek operasyonel terimlerde genellikle daha ucuzdur: kullanılabilirlik, sertifika yönetimi, çok bölgeli failover ve birilerinin sayacını üstlenmiş oluyorsunuz. Tenvo yönetimli relay, önerdiğimiz pragmatik varsayılandır: günlük zahmetlerin çoğunu ortadan kaldırırken hostlar ve eşleştirmeler üzerinde kontrolü sizde bırakır. Self-host seçerseniz yukarıdaki bakım maddeleri için bütçe ayırın — ilk kurulumdan daha önemlidirler.

Yönetimli relay'i denemeye veya istemcileri indirmeye hazır mısınız? Başlamak için Download. Diğer araçlarla daha derin bir karşılaştırma istiyorsanız, RustDesk self-hosted setup: Docker + Caddy TLS gibi diğer yazılarımıza ve toplam sahip olma maliyeti karşılaştırmalarımıza bakın.

Tenvo edinin

Kendiniz denemeye hazır mısınız?

30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.