On-Premises

Hosting sendiri jaringan HopToDesk Anda di lokasi atau di cloud.

Siapkan jaringan Anda sendiri

Siapkan jaringan HopToDesk Anda sendiri. Kompatibel dengan Ubuntu 18 - 24 dan Windows.

OS:
Linux
LinuxWindows
Konfigurasi ini memungkinkan perangkat di LAN Anda terhubung langsung, sekaligus menggunakan server relai bawaan HopToDesk untuk koneksi eksternal.
Konfigurasikan server TURN Anda sendiri untuk kendali penuh atas koneksi relai. Semua kolom wajib diisi.

Tutorial penyiapan

Hosting mandiri HopToDesk

Panduan penyiapan langkah demi langkah

Apa yang dilakukan pemasang, cara memeriksanya, dan cara menghubungkan perangkat Anda ke jaringan Anda sendiri.

Cara kerjanya

HopToDesk menggunakan dua jenis server. Server sinyal membantu perangkat saling menemukan dan membuka sesi. Relay TURN membawa lalu lintas sesi hanya ketika koneksi langsung antara kedua perangkat tidak memungkinkan.

Sesi dienkripsi ujung ke ujung, sehingga tidak ada server yang dapat membaca layar, berkas, atau obrolan Anda. Server sinyal hanya melihat ID perangkat dan permintaan koneksi.

Pemasang di halaman ini menyiapkan server sinyal. Lalu lintas relay secara bawaan melewati relay HopToDesk, atau melalui server TURN Anda sendiri jika Anda menyediakannya.

Dasbor tetap menjadi layanan yang dihosting. Perangkat di jaringan yang dihosting sendiri tetap dapat ditautkan ke dasbor untuk pengelolaan, dan dasbor dapat mengirimkan pengaturan jaringan kepadanya.

Sebelum memulai

  • Server yang menjalankan Ubuntu 18.04 hingga 24.04, atau server Windows.
  • Akses root atau sudo di server tersebut.
  • Alamat IP atau nama host yang dapat dijangkau semua perangkat Anda. Untuk jaringan yang tidak pernah keluar dari LAN Anda, alamat privat sudah cukup.
  • Port TCP 80 terbuka di firewall server untuk perangkat Anda.
  • Jika Anda ingin relay sendiri: host, port, nama pengguna, dan kata sandi server TURN Anda.

Langkah 1: Pasang server sinyal di Linux

  1. Masuk ke server sebagai root, atau sebagai pengguna dengan hak sudo.
  2. Di bagian atas halaman ini, pilih LAN + Default Relay atau Custom TURN Server. Perintah instalasi berubah sesuai pilihan Anda.
  3. Klik Copy, tempel perintah ke terminal, lalu tekan Enter.
  4. Tunggu hingga skrip selesai. Di server baru, pemasangan paket bisa memakan waktu beberapa menit.
  5. Di akhir, skrip mencetak HopSignal Setup Complete, diikuti alamat server Anda dan blok pengaturan jaringan yang siap pakai. Simpan keluaran itu, Anda membutuhkannya di langkah 3.
cd /home && curl -o hsinstall.sh -sL https://www.hoptodesk.com/hs/hsinstall && sh hsinstall.sh

Dengan server TURN Anda sendiri, tambahkan empat nilainya di akhir perintah dalam urutan ini: host, port, nama pengguna, kata sandi.

sh hsinstall.sh turn.example.com 443 myuser mypassword

Apa yang dilakukan skrip

  • Memasang alat build dan pustaka OpenSSL yang dibutuhkan dengan apt.
  • Mengunduh biner server sinyal ke folder /home/hopsignal.
  • Membuat layanan systemd bernama hopsignal dan menjalankannya di setiap boot.
  • Menambahkan pengawas cron yang memulai ulang layanan jika berhenti merespons, dan merotasi log saat ukurannya melewati 100 MB.
  • Membuka port TCP 80 di ufw saat ufw aktif.

Langkah 1 di Windows: Jalankan server sinyal

  1. Geser sakelar OS di bagian atas halaman ini ke Windows dan klik Download. Anda mendapatkan satu berkas bernama hopsignal.exe.
  2. Buat folder seperti C:\hopsignal dan pindahkan hopsignal.exe ke dalamnya.
  3. Di folder yang sama, buat berkas teks kosong bernama fedlist.txt.
  4. Versi Windows juga memerlukan sertifikat TLS dan kunci privatnya dalam format PEM. Pasangan apa pun bisa dipakai, termasuk yang ditandatangani sendiri. Simpan sebagai cert.pem dan key.pem di folder yang sama.
  5. Buka Command Prompt sebagai administrator dan jalankan server.
cd C:\hopsignal
hopsignal.exe --ADDR 0.0.0.0:80 --WSS_ADDR 0.0.0.0:443 --CERT cert.pem --KEY key.pem --FEDLIST fedlist.txt --FEDADDR 127.0.0.1:82 --FEDPWD 123456789 --LOGFILE hs.log

Jika Anda memiliki OpenSSL, perintah ini membuat pasangan sertifikat yang ditandatangani sendiri:

openssl req -x509 -newkey rsa:2048 -nodes -keyout key.pem -out cert.pem -days 3650 -subj "/CN=hopsignal"

Izinkan port di Windows Firewall:

netsh advfirewall firewall add rule name="HopSignal" dir=in action=allow protocol=TCP localport=80

Agar server tetap berjalan setelah reboot, daftarkan sebagai tugas terjadwal yang dimulai saat boot di bawah akun SYSTEM:

schtasks /Create /TN HopSignal /SC ONSTART /RU SYSTEM /TR "C:\hopsignal\hopsignal.exe --ADDR 0.0.0.0:80 --WSS_ADDR 0.0.0.0:443 --CERT C:\hopsignal\cert.pem --KEY C:\hopsignal\key.pem --FEDLIST C:\hopsignal\fedlist.txt --FEDADDR 127.0.0.1:82 --FEDPWD 123456789 --LOGFILE C:\hopsignal\hs.log"
schtasks /Run /TN HopSignal

Langkah 2: Periksa bahwa server berjalan

Di Linux, periksa layanan dan log:

sudo systemctl status hopsignal
tail /home/hopsignal/hs.log

Di Windows, pastikan port sedang mendengarkan:

netstat -an | find ":80 "

Dari komputer mana pun, uji port WebSocket. Ganti SERVER_IP dengan alamat server Anda. Server yang sehat menjawab HTTP/1.1 101 Switching Protocols.

curl -i -N -m 5 -H "Connection: Upgrade" -H "Upgrade: websocket" -H "Sec-WebSocket-Version: 13" -H "Sec-WebSocket-Key: SGVsbG8sIHdvcmxkIQ==" http://SERVER_IP:80/

Langkah 3: Arahkan perangkat Anda ke server

Setiap perangkat membaca pengaturan jaringannya dari dokumen JSON kecil. Ini adalah blok yang dicetak pemasang di akhir langkah 1. Ganti SERVER_IP dengan alamat server Anda, dan isi blok TURN jika Anda menjalankan relay sendiri.

{
  "turnservers": [
    {
      "protocol": "turn",
      "host": "turn.hoptodesk.com",
      "port": "443",
      "username": "hoptodesk",
      "password": "hoptodesk1234"
    }
  ],
  "rendezvous": {
    "host": "SERVER_IP",
    "port": "80"
  },
  "winversion": "1.0.0",
  "macversion": "1.0.0",
  "linuxversion": "1.0.0",
  "none": "none"
}

Blok rendezvous adalah server sinyal Anda. Gunakan kunci rendezvousssl alih-alih rendezvous saat server dijangkau melalui TLS, misalnya Cloudflare Worker atau penerapan AWS. Daftar turnservers berisi satu atau lebih relay. Atur protokol ke turn untuk koneksi biasa atau turn-tls untuk koneksi TLS. Biarkan kunci versi apa adanya.

Ada tiga cara untuk memberikan dokumen ini ke perangkat Anda. Pilih yang sesuai dengan penyiapan Anda.

Opsi A: Letakkan berkas api.json di setiap perangkat

Simpan dokumen sebagai berkas bernama api.json di folder konfigurasi HopToDesk, lalu mulai ulang HopToDesk. Aplikasi membaca berkas saat dijalankan dan tidak lagi menghubungi API HopToDesk.

PlatformJalur
Windows, semua pengguna dan layananC:\ProgramData\HopToDesk\config\api.json
Windows, hanya pengguna saat ini%APPDATA%\HopToDesk\config\api.json
macOS~/Library/Preferences/com.hoptodesk.HopToDesk/api.json
Linux~/.config/hoptodesk/api.json

Di Linux, layanan latar belakang berjalan sebagai root dan membaca berkas di bawah /root, sementara aplikasi yang Anda buka membaca berkas di folder beranda Anda sendiri. Letakkan salinan di kedua tempat.

Opsi B: Hosting berkas di sebuah URL dan pilih di aplikasi

  1. Unggah api.json ke server web mana pun yang dapat dijangkau perangkat Anda. HTTPS disarankan.
  2. Di HopToDesk, klik ikon roda gigi untuk membuka Pengaturan.
  3. Di bawah Network, klik Choose Network.
  4. Pilih Custom Network Settings, tempel URL berkas Anda, lalu konfirmasi.
  5. HopToDesk mengunduh berkas, memeriksa bahwa berkas berisi entri rendezvous yang valid dan daftar turnservers, lalu terhubung kembali melalui server Anda.

Untuk kembali ke jaringan publik, buka Choose Network lagi dan pilih HopToDesk Network.

Opsi C: Kirim pengaturan dari dasbor

Jika perangkat Anda tertaut ke dasbor HopToDesk, Anda dapat mengatur jaringan sekali untuk seluruh akun. Klien kustom yang dibangun dari dasbor sudah membawa pengaturan ini di dalamnya.

  1. Masuk ke dasbor sebagai pemilik atau admin dan buka Pengaturan.
  2. Di bawah Network Settings, pilih Custom Network.
  3. Masukkan host server sinyal, portnya, dan WS sebagai protokol. Tambahkan server TURN jika Anda menjalankan relay sendiri, atau biarkan kosong untuk tetap memakai relay HopToDesk.
  4. Klik Save Network Settings. Setiap perangkat yang tertaut menerima pengaturan baru dan menerapkannya tanpa instal ulang.

Jalankan relay TURN Anda sendiri (opsional)

Sesi yang tidak dapat terhubung langsung secara bawaan dilewatkan melalui relay HopToDesk. Untuk menjaga semua lalu lintas di infrastruktur Anda sendiri, jalankan server TURN. Server TURN standar apa pun dapat dipakai, dan coturn adalah pilihan umum di Linux.

  1. Pasang coturn di server relay.
sudo apt install coturn
  1. Edit /etc/turnserver.conf dan atur setidaknya nilai-nilai di bawah ini. Ganti realm, kredensial, dan IP publik dengan milik Anda.
listening-port=443
fingerprint
lt-cred-mech
user=myuser:mypassword
realm=example.com
external-ip=PUBLIC_IP
  1. Jika /etc/default/coturn berisi baris TURNSERVER_ENABLED, hapus tanda komentarnya. Lalu aktifkan dan jalankan layanannya.
sudo systemctl enable --now coturn
sudo systemctl restart coturn
  1. Buka port pendengar untuk TCP dan UDP, ditambah rentang relay UDP 49152 hingga 65535, di firewall relay.
  2. Berikan relay ke perangkat Anda: jalankan pemasang lagi dengan empat nilai TURN, atau edit blok turnservers di pengaturan jaringan Anda. Gunakan turn-tls sebagai protokol jika relay Anda menangani TLS.

Mengelola server di Linux

sudo systemctl status hopsignal
sudo systemctl restart hopsignal
sudo systemctl stop hopsignal
tail -f /home/hopsignal/hs.log

Untuk memperbarui server, hentikan layanan dan jalankan perintah instalasi lagi. Perintah itu mengunduh biner terbaru dan menulis ulang layanan.

Untuk menghapus server beserta layanan dan entri cron-nya:

cd /home && curl -o hsinstall.sh -sL https://www.hoptodesk.com/hs/hsinstall && sh hsinstall.sh remove

Pemecahan masalah

  • ID tetap di Generating, atau aplikasi terus mencoba terhubung ke jaringan: perangkat tidak dapat menjangkau server sinyal. Periksa bahwa layanan berjalan, port 80 terbuka, dan alamat di pengaturan jaringan Anda benar.
  • Perangkat terhubung di LAN tetapi tidak dari luar: relay tidak dapat dijangkau. Dengan relay bawaan, perangkat memerlukan akses keluar ke turn.hoptodesk.com pada port 443. Dengan relay Anda sendiri, periksa aturan firewall dan kredensialnya.
  • Aplikasi mengabaikan api.json: pastikan berkas adalah JSON yang valid tanpa koma di akhir, berada di folder yang benar, dan Anda telah memulai ulang HopToDesk. Log aplikasi berisi baris Loaded local api.json ketika berkas berhasil dibaca.
  • Port 82 adalah port federasi untuk menghubungkan beberapa server sinyal milik Anda. Jaga agar tetap tertutup dari internet.
  • Server sinyal tidak menyimpan data sesi. Jika ada yang tampak macet, mulai ulang layanannya. Perangkat terhubung kembali dengan sendirinya dalam waktu sekitar satu menit.

Hosting pihak ketiga

Lebih suka platform terkelola? Terapkan jaringan HopToDesk Anda di Cloudflare atau AWS.

HopToDesk di Cloudflare

  1. Masuk ke akun Cloudflare Anda dan buka zona domain yang ingin digunakan.
  2. Buat worker baru dengan nama file index.js.
  3. Salin kode worker ke index.js, lalu simpan dan terapkan worker tersebut. Kode worker
  4. URL Cloudflare Worker Anda sudah siap. Gunakan sebagai nilai "rendezvousssl". api.json API khusus

HopToDesk di AWS

  1. Daftar akun AWS jika Anda belum memilikinya.
  2. Berlangganan pada listing HopToDesk di AWS Marketplace. AWS Marketplace
  3. Setelah Amazon menyediakan layanan, konfigurasikan bila perlu dan luncurkan instans.
  4. Jaringan HopToDesk Anda kini berjalan di AWS. Tetapkan URL https-nya sebagai nilai "rendezvousssl". api.json API khusus

Catatan: Worker ini memerlukan paket berbayar Cloudflare mulai $5 per bulan, karena bergantung pada Durable Objects. Harga Durable Objects

AWS Marketplace dan logo AWS Marketplace adalah merek dagang Amazon.com, Inc. atau afiliasinya.
Cloudflare, logo Cloudflare, dan Cloudflare Workers adalah merek dagang dan/atau merek dagang terdaftar dari Cloudflare, Inc. di Amerika Serikat dan yurisdiksi lain.