On-Premises
Betreiben Sie Ihr eigenes HopToDesk-Netzwerk on-premises oder in der Cloud.
Richten Sie Ihr eigenes Netzwerk ein
Richten Sie Ihr eigenes HopToDesk-Netzwerk ein. Kompatibel mit Ubuntu 18 - 24 und Windows.
Einrichtungs-Tutorial
Schritt-für-Schritt-Anleitung
Was der Installer tut, wie Sie ihn prüfen und wie Sie Ihre Geräte mit Ihrem eigenen Netzwerk verbinden.
So funktioniert es
HopToDesk verwendet zwei Arten von Servern. Der Signalserver hilft Geräten, einander zu finden und eine Sitzung aufzubauen. Das TURN-Relay überträgt Sitzungsdaten nur dann, wenn keine direkte Verbindung zwischen den beiden Geräten möglich ist.
Sitzungen sind Ende-zu-Ende verschlüsselt, sodass keiner der Server Ihren Bildschirm, Ihre Dateien oder Ihren Chat lesen kann. Der Signalserver sieht nur Geräte-IDs und Verbindungsanfragen.
Der Installer auf dieser Seite richtet den Signalserver ein. Der Relay-Verkehr läuft standardmäßig über das HopToDesk-Relay oder über Ihren eigenen TURN-Server, wenn Sie einen angeben.
Das Dashboard bleibt ein gehosteter Dienst. Geräte in einem selbst gehosteten Netzwerk können weiterhin zur Verwaltung damit verknüpft werden, und das Dashboard kann die Netzwerkeinstellungen an sie verteilen.
Bevor Sie beginnen
- Ein Server mit Ubuntu 18.04 bis 24.04 oder ein Windows-Server.
- Root- oder sudo-Zugriff auf diesen Server.
- Eine IP-Adresse oder ein Hostname, den alle Ihre Geräte erreichen können. Für ein Netzwerk, das Ihr LAN nie verlässt, reicht eine private Adresse.
- TCP-Port 80 in der Firewall des Servers für Ihre Geräte geöffnet.
- Wenn Sie ein eigenes Relay möchten: Host, Port, Benutzername und Passwort Ihres TURN-Servers.
Schritt 1: Den Signalserver unter Linux installieren
- Melden Sie sich am Server als root oder als Benutzer mit sudo-Rechten an.
- Wählen Sie oben auf dieser Seite LAN + Default Relay oder Custom TURN Server. Der Installationsbefehl ändert sich je nach Auswahl.
- Klicken Sie auf Copy, fügen Sie den Befehl im Terminal ein und drücken Sie die Eingabetaste.
- Warten Sie, bis das Skript fertig ist. Auf einem frischen Server kann die Installation der Pakete einige Minuten dauern.
- Am Ende gibt das Skript HopSignal Setup Complete aus, gefolgt von Ihrer Serveradresse und einem fertigen Block mit Netzwerkeinstellungen. Bewahren Sie diese Ausgabe auf, Sie brauchen sie in Schritt 3.
cd /home && curl -o hsinstall.sh -sL https://www.hoptodesk.com/hs/hsinstall && sh hsinstall.sh
Mit einem eigenen TURN-Server hängen Sie dessen vier Werte in dieser Reihenfolge an den Befehl an: Host, Port, Benutzername, Passwort.
sh hsinstall.sh turn.example.com 443 myuser mypassword
Was das Skript tut
- Installiert mit apt die benötigten Build-Werkzeuge und OpenSSL-Bibliotheken.
- Lädt die Binärdatei des Signalservers in den Ordner /home/hopsignal herunter.
- Erstellt einen systemd-Dienst namens hopsignal und startet ihn bei jedem Systemstart.
- Fügt einen Cron-Watchdog hinzu, der den Dienst neu startet, wenn er nicht mehr antwortet, und das Protokoll rotiert, sobald es 100 MB überschreitet.
- Öffnet TCP-Port 80 in ufw, wenn ufw aktiv ist.
Schritt 1 unter Windows: Den Signalserver starten
- Stellen Sie den OS-Schalter oben auf dieser Seite auf Windows und klicken Sie auf Download. Sie erhalten eine einzelne Datei namens hopsignal.exe.
- Erstellen Sie einen Ordner wie C:\hopsignal und verschieben Sie hopsignal.exe dorthin.
- Erstellen Sie im selben Ordner eine leere Textdatei namens fedlist.txt.
- Die Windows-Version erwartet zusätzlich ein TLS-Zertifikat und dessen privaten Schlüssel im PEM-Format. Jedes Paar funktioniert, auch ein selbstsigniertes. Speichern Sie beide als cert.pem und key.pem im selben Ordner.
- Öffnen Sie eine Eingabeaufforderung als Administrator und starten Sie den Server.
cd C:\hopsignal hopsignal.exe --ADDR 0.0.0.0:80 --WSS_ADDR 0.0.0.0:443 --CERT cert.pem --KEY key.pem --FEDLIST fedlist.txt --FEDADDR 127.0.0.1:82 --FEDPWD 123456789 --LOGFILE hs.log
Wenn Sie OpenSSL haben, erstellt dieser Befehl ein selbstsigniertes Zertifikatspaar:
openssl req -x509 -newkey rsa:2048 -nodes -keyout key.pem -out cert.pem -days 3650 -subj "/CN=hopsignal"
Den Port in der Windows-Firewall freigeben:
netsh advfirewall firewall add rule name="HopSignal" dir=in action=allow protocol=TCP localport=80
Damit der Server nach einem Neustart weiterläuft, registrieren Sie ihn als geplante Aufgabe, die beim Systemstart unter dem Konto SYSTEM startet:
schtasks /Create /TN HopSignal /SC ONSTART /RU SYSTEM /TR "C:\hopsignal\hopsignal.exe --ADDR 0.0.0.0:80 --WSS_ADDR 0.0.0.0:443 --CERT C:\hopsignal\cert.pem --KEY C:\hopsignal\key.pem --FEDLIST C:\hopsignal\fedlist.txt --FEDADDR 127.0.0.1:82 --FEDPWD 123456789 --LOGFILE C:\hopsignal\hs.log" schtasks /Run /TN HopSignal
Schritt 2: Prüfen, ob der Server läuft
Unter Linux prüfen Sie den Dienst und das Protokoll:
sudo systemctl status hopsignal tail /home/hopsignal/hs.log
Unter Windows prüfen Sie, ob der Port lauscht:
netstat -an | find ":80 "
Testen Sie den WebSocket-Port von einem beliebigen Computer aus. Ersetzen Sie SERVER_IP durch Ihre Serveradresse. Ein funktionierender Server antwortet mit HTTP/1.1 101 Switching Protocols.
curl -i -N -m 5 -H "Connection: Upgrade" -H "Upgrade: websocket" -H "Sec-WebSocket-Version: 13" -H "Sec-WebSocket-Key: SGVsbG8sIHdvcmxkIQ==" http://SERVER_IP:80/
Schritt 3: Ihre Geräte auf den Server ausrichten
Jedes Gerät liest seine Netzwerkeinstellungen aus einem kleinen JSON-Dokument. Das ist der Block, den der Installer am Ende von Schritt 1 ausgegeben hat. Ersetzen Sie SERVER_IP durch Ihre Serveradresse und füllen Sie den TURN-Block aus, wenn Sie ein eigenes Relay betreiben.
{
"turnservers": [
{
"protocol": "turn",
"host": "turn.hoptodesk.com",
"port": "443",
"username": "hoptodesk",
"password": "hoptodesk1234"
}
],
"rendezvous": {
"host": "SERVER_IP",
"port": "80"
},
"winversion": "1.0.0",
"macversion": "1.0.0",
"linuxversion": "1.0.0",
"none": "none"
}
Der Block rendezvous ist Ihr Signalserver. Verwenden Sie den Schlüssel rendezvousssl statt rendezvous, wenn der Server über TLS erreicht wird, zum Beispiel ein Cloudflare Worker oder eine AWS-Bereitstellung. Die Liste turnservers enthält ein oder mehrere Relays. Setzen Sie das Protokoll auf turn für eine unverschlüsselte Verbindung oder auf turn-tls für eine TLS-Verbindung. Lassen Sie die Versionsschlüssel unverändert.
Es gibt drei Wege, dieses Dokument an Ihre Geräte zu bringen. Wählen Sie den, der zu Ihrer Umgebung passt.
Option A: Eine api.json-Datei auf jedem Gerät ablegen
Speichern Sie das Dokument als Datei namens api.json im Konfigurationsordner von HopToDesk und starten Sie HopToDesk neu. Die App liest die Datei beim Start und kontaktiert die HopToDesk-API nicht mehr.
| Plattform | Pfad |
|---|---|
| Windows, alle Benutzer und der Dienst | C:\ProgramData\HopToDesk\config\api.json |
| Windows, nur aktueller Benutzer | %APPDATA%\HopToDesk\config\api.json |
| macOS | ~/Library/Preferences/com.hoptodesk.HopToDesk/api.json |
| Linux | ~/.config/hoptodesk/api.json |
Unter Linux läuft der Hintergrunddienst als root und liest die Datei unter /root, während die App, die Sie öffnen, die Datei in Ihrem eigenen Home-Verzeichnis liest. Legen Sie an beiden Orten eine Kopie ab.
Option B: Die Datei unter einer URL bereitstellen und in der App auswählen
- Laden Sie api.json auf einen beliebigen Webserver hoch, den Ihre Geräte erreichen können. HTTPS wird empfohlen.
- Klicken Sie in HopToDesk auf das Zahnradsymbol, um die Einstellungen zu öffnen.
- Klicken Sie unter Network auf Choose Network.
- Wählen Sie Custom Network Settings, fügen Sie die URL Ihrer Datei ein und bestätigen Sie.
- HopToDesk lädt die Datei herunter, prüft, ob sie einen gültigen rendezvous-Eintrag und eine turnservers-Liste enthält, und verbindet sich dann über Ihren Server neu.
Um zum öffentlichen Netzwerk zurückzukehren, öffnen Sie erneut Choose Network und wählen Sie HopToDesk Network.
Option C: Die Einstellungen über das Dashboard verteilen
Wenn Ihre Geräte mit dem HopToDesk-Dashboard verknüpft sind, können Sie das Netzwerk einmal für das gesamte Konto festlegen. Ein im Dashboard erstellter Custom Client bringt diese Einstellungen bereits mit.
- Melden Sie sich als Besitzer oder Administrator im Dashboard an und öffnen Sie die Einstellungen.
- Wählen Sie unter Network Settings die Option Custom Network.
- Geben Sie den Host des Signalservers, seinen Port und WS als Protokoll ein. Fügen Sie einen TURN-Server hinzu, wenn Sie ein eigenes Relay betreiben, oder lassen Sie das Feld leer, um das HopToDesk-Relay zu behalten.
- Klicken Sie auf Save Network Settings. Jedes verknüpfte Gerät erhält die neuen Einstellungen und übernimmt sie ohne Neuinstallation.
Ein eigenes TURN-Relay betreiben (optional)
Sitzungen, die keine direkte Verbindung aufbauen können, laufen standardmäßig über das HopToDesk-Relay. Um den gesamten Datenverkehr auf Ihrer eigenen Infrastruktur zu halten, betreiben Sie einen TURN-Server. Jeder Standard-TURN-Server funktioniert, unter Linux ist coturn eine verbreitete Wahl.
- Installieren Sie coturn auf dem Relay-Server.
sudo apt install coturn
- Bearbeiten Sie /etc/turnserver.conf und setzen Sie mindestens die folgenden Werte. Ersetzen Sie Realm, Zugangsdaten und öffentliche IP durch Ihre eigenen.
listening-port=443 fingerprint lt-cred-mech user=myuser:mypassword realm=example.com external-ip=PUBLIC_IP
- Wenn /etc/default/coturn eine Zeile TURNSERVER_ENABLED enthält, entfernen Sie das Kommentarzeichen. Aktivieren und starten Sie dann den Dienst.
sudo systemctl enable --now coturn sudo systemctl restart coturn
- Öffnen Sie in der Firewall des Relays den Listening-Port für TCP und UDP sowie den UDP-Relay-Bereich 49152 bis 65535.
- Übergeben Sie das Relay an Ihre Geräte: Führen Sie den Installer erneut mit den vier TURN-Werten aus oder bearbeiten Sie den Block turnservers in Ihren Netzwerkeinstellungen. Verwenden Sie turn-tls als Protokoll, wenn Ihr Relay TLS terminiert.
Den Server unter Linux verwalten
sudo systemctl status hopsignal sudo systemctl restart hopsignal sudo systemctl stop hopsignal tail -f /home/hopsignal/hs.log
Um den Server zu aktualisieren, stoppen Sie den Dienst und führen Sie den Installationsbefehl erneut aus. Er lädt die aktuelle Binärdatei herunter und schreibt den Dienst neu.
So entfernen Sie den Server samt Dienst und Cron-Einträgen:
cd /home && curl -o hsinstall.sh -sL https://www.hoptodesk.com/hs/hsinstall && sh hsinstall.sh remove
Fehlerbehebung
- Die ID bleibt bei Generating stehen oder die App versucht dauerhaft, sich mit dem Netzwerk zu verbinden: Das Gerät erreicht den Signalserver nicht. Prüfen Sie, ob der Dienst läuft, Port 80 offen ist und die Adresse in Ihren Netzwerkeinstellungen stimmt.
- Geräte verbinden sich im LAN, aber nicht von außen: Das Relay ist nicht erreichbar. Mit dem Standard-Relay brauchen die Geräte ausgehenden Zugriff auf turn.hoptodesk.com über Port 443. Bei einem eigenen Relay prüfen Sie dessen Firewall-Regeln und Zugangsdaten.
- Die App ignoriert api.json: Stellen Sie sicher, dass die Datei gültiges JSON ohne abschließende Kommas enthält, im richtigen Ordner liegt und dass Sie HopToDesk neu gestartet haben. Das App-Protokoll enthält die Zeile Loaded local api.json, wenn die Datei übernommen wurde.
- Port 82 ist der Föderationsport, um mehrere eigene Signalserver zu verbinden. Halten Sie ihn zum Internet geschlossen.
- Der Signalserver speichert keine Sitzungsdaten. Wenn etwas hängt, starten Sie den Dienst neu. Die Geräte verbinden sich innerhalb von etwa einer Minute selbst wieder.
Hosting bei Drittanbietern
Lieber eine verwaltete Plattform? Stellen Sie Ihr HopToDesk-Netzwerk stattdessen auf Cloudflare oder AWS bereit.

HopToDesk auf Cloudflare
- Melden Sie sich bei Ihrem Cloudflare-Konto an und öffnen Sie die gewünschte Domain-Zone.
- Erstellen Sie einen neuen Worker mit dem Dateinamen index.js.
- Kopieren Sie den Worker-Code in index.js, speichern Sie ihn und stellen Sie den Worker bereit. Worker-Code
- Die URL Ihres Cloudflare Workers ist bereit. Verwenden Sie sie als Wert für "rendezvousssl". api.json Eigene API

HopToDesk auf AWS
- Erstellen Sie ein AWS-Konto, falls Sie noch keines haben.
- Abonnieren Sie das HopToDesk-Angebot im AWS Marketplace. AWS Marketplace
- Sobald Amazon den Dienst bereitgestellt hat, konfigurieren Sie ihn bei Bedarf und starten die Instanz.
- Ihr HopToDesk-Netzwerk läuft jetzt auf AWS. Setzen Sie dessen https-URL als Wert für "rendezvousssl". api.json Eigene API
Hinweis: Der Worker benötigt einen kostenpflichtigen Cloudflare-Tarif ab 5 $ pro Monat, da er auf Durable Objects basiert. Durable Objects-Preise
AWS Marketplace und das AWS-Marketplace-Logo sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen.Cloudflare, das Cloudflare-Logo und Cloudflare Workers sind Marken und/oder eingetragene Marken von Cloudflare, Inc. in den USA und anderen Rechtsordnungen.