Şirket içi

Kendi HopToDesk ağınızı şirket içinde veya bulutta barındırın.

Kendi ağınızı kurun

Kendi HopToDesk ağınızı kurun. Ubuntu 18 - 24 ve Windows ile uyumludur.

İşletim sistemi:
Linux
LinuxWindows
Bu yapılandırma, LAN'ınızdaki cihazların doğrudan bağlanmasını sağlar ve dış bağlantılar için HopToDesk'in varsayılan aktarım sunucularını kullanır.
Aktarım bağlantıları üzerinde tam denetim için kendi TURN sunucunuzu yapılandırın. Tüm alanlar zorunludur.

Kurulum eğitimi

HopToDesk'i kendi sunucunuzda barındırma

Adım adım kurulum kılavuzu

Kurucu ne yapar, nasıl kontrol edilir ve cihazlarınızı kendi ağınıza nasıl bağlarsınız.

Nasıl çalışır

HopToDesk iki tür sunucu kullanır. Sinyal sunucusu cihazların birbirini bulmasına ve bir oturum kurmasına yardım eder. TURN aktarma sunucusu oturum trafiğini yalnızca iki cihaz arasında doğrudan bağlantı mümkün olmadığında taşır.

Oturumlar uçtan uca şifrelidir; bu yüzden hiçbir sunucu ekranınızı, dosyalarınızı veya sohbetinizi okuyamaz. Sinyal sunucusu yalnızca cihaz kimliklerini ve bağlantı isteklerini görür.

Bu sayfadaki kurucu sinyal sunucusunu kurar. Aktarma trafiği varsayılan olarak HopToDesk aktarma sunucusundan veya belirtirseniz kendi TURN sunucunuzdan geçer.

Pano barındırılan bir hizmet olarak kalır. Kendi barındırdığınız ağdaki cihazlar yönetim için yine panoya bağlanabilir ve pano ağ ayarlarını onlara gönderebilir.

Başlamadan önce

  • Ubuntu 18.04 ile 24.04 arası bir sürüm çalıştıran bir sunucu veya bir Windows sunucusu.
  • Bu sunucuda root veya sudo erişimi.
  • Tüm cihazlarınızın erişebildiği bir IP adresi veya ana bilgisayar adı. LAN'ınızdan hiç çıkmayan bir ağ için özel bir adres yeterlidir.
  • Cihazlarınız için sunucu güvenlik duvarında TCP 80 bağlantı noktası açık.
  • Kendi aktarma sunucunuzu istiyorsanız: TURN sunucunuzun ana bilgisayarı, bağlantı noktası, kullanıcı adı ve parolası.

1. adım: Sinyal sunucusunu Linux'a kurun

  1. Sunucuya root olarak veya sudo yetkisi olan bir kullanıcıyla oturum açın.
  2. Bu sayfanın üstünde LAN + Default Relay veya Custom TURN Server seçin. Kurulum komutu seçiminize göre değişir.
  3. Copy'ye tıklayın, komutu terminale yapıştırın ve Enter'a basın.
  4. Betik bitene kadar bekleyin. Yeni bir sunucuda paketlerin kurulumu birkaç dakika sürebilir.
  5. Betik sonunda HopSignal Setup Complete yazar; ardından sunucu adresinizi ve kullanıma hazır bir ağ ayarları bloğunu gösterir. Bu çıktıyı saklayın, 3. adımda gerekecek.
cd /home && curl -o hsinstall.sh -sL https://www.hoptodesk.com/hs/hsinstall && sh hsinstall.sh

Kendi TURN sunucunuzla, dört değerini komutun sonuna şu sırayla ekleyin: ana bilgisayar, bağlantı noktası, kullanıcı adı, parola.

sh hsinstall.sh turn.example.com 443 myuser mypassword

Betik ne yapar

  • Gereken derleme araçlarını ve OpenSSL kitaplıklarını apt ile kurar.
  • Sinyal sunucusu ikili dosyasını /home/hopsignal klasörüne indirir.
  • hopsignal adında bir systemd hizmeti oluşturur ve her açılışta başlatır.
  • Hizmet yanıt vermeyi bırakırsa onu yeniden başlatan ve günlük 100 MB'ı aşınca döndüren bir cron gözcüsü ekler.
  • ufw etkinse ufw'de TCP 80 bağlantı noktasını açar.

Windows'ta 1. adım: Sinyal sunucusunu çalıştırın

  1. Bu sayfanın üstündeki OS anahtarını Windows'a getirin ve Download'a tıklayın. hopsignal.exe adında tek bir dosya alırsınız.
  2. C:\hopsignal gibi bir klasör oluşturun ve hopsignal.exe dosyasını içine taşıyın.
  3. Aynı klasörde fedlist.txt adında boş bir metin dosyası oluşturun.
  4. Windows sürümü ayrıca PEM biçiminde bir TLS sertifikası ve özel anahtarı bekler. Kendinden imzalı olanlar dahil her çift çalışır. Bunları aynı klasöre cert.pem ve key.pem olarak kaydedin.
  5. Yönetici olarak bir Komut İstemi açın ve sunucuyu başlatın.
cd C:\hopsignal
hopsignal.exe --ADDR 0.0.0.0:80 --WSS_ADDR 0.0.0.0:443 --CERT cert.pem --KEY key.pem --FEDLIST fedlist.txt --FEDADDR 127.0.0.1:82 --FEDPWD 123456789 --LOGFILE hs.log

OpenSSL'iniz varsa bu komut kendinden imzalı bir sertifika çifti oluşturur:

openssl req -x509 -newkey rsa:2048 -nodes -keyout key.pem -out cert.pem -days 3650 -subj "/CN=hopsignal"

Windows Güvenlik Duvarı'nda bağlantı noktasına izin verin:

netsh advfirewall firewall add rule name="HopSignal" dir=in action=allow protocol=TCP localport=80

Sunucunun yeniden başlatmadan sonra da çalışması için onu SYSTEM hesabı altında açılışta başlayan zamanlanmış bir görev olarak kaydedin:

schtasks /Create /TN HopSignal /SC ONSTART /RU SYSTEM /TR "C:\hopsignal\hopsignal.exe --ADDR 0.0.0.0:80 --WSS_ADDR 0.0.0.0:443 --CERT C:\hopsignal\cert.pem --KEY C:\hopsignal\key.pem --FEDLIST C:\hopsignal\fedlist.txt --FEDADDR 127.0.0.1:82 --FEDPWD 123456789 --LOGFILE C:\hopsignal\hs.log"
schtasks /Run /TN HopSignal

2. adım: Sunucunun çalıştığını kontrol edin

Linux'ta hizmeti ve günlüğü kontrol edin:

sudo systemctl status hopsignal
tail /home/hopsignal/hs.log

Windows'ta bağlantı noktasının dinlediğini doğrulayın:

netstat -an | find ":80 "

Herhangi bir bilgisayardan WebSocket bağlantı noktasını test edin. SERVER_IP yerine sunucu adresinizi yazın. Sağlıklı bir sunucu HTTP/1.1 101 Switching Protocols yanıtı verir.

curl -i -N -m 5 -H "Connection: Upgrade" -H "Upgrade: websocket" -H "Sec-WebSocket-Version: 13" -H "Sec-WebSocket-Key: SGVsbG8sIHdvcmxkIQ==" http://SERVER_IP:80/

3. adım: Cihazlarınızı sunucuya yönlendirin

Her cihaz ağ ayarlarını küçük bir JSON belgesinden okur. Bu, kurucunun 1. adımın sonunda yazdırdığı bloktur. SERVER_IP yerine sunucu adresinizi yazın ve kendi aktarma sunucunuzu çalıştırıyorsanız TURN bloğunu doldurun.

{
  "turnservers": [
    {
      "protocol": "turn",
      "host": "turn.hoptodesk.com",
      "port": "443",
      "username": "hoptodesk",
      "password": "hoptodesk1234"
    }
  ],
  "rendezvous": {
    "host": "SERVER_IP",
    "port": "80"
  },
  "winversion": "1.0.0",
  "macversion": "1.0.0",
  "linuxversion": "1.0.0",
  "none": "none"
}

rendezvous bloğu sinyal sunucunuzdur. Sunucuya TLS üzerinden erişiliyorsa, örneğin bir Cloudflare Worker veya AWS dağıtımı, rendezvous yerine rendezvousssl anahtarını kullanın. turnservers listesi bir veya daha fazla aktarma sunucusu içerir. Düz bağlantı için protokolü turn, TLS bağlantısı için turn-tls yapın. Sürüm anahtarlarını olduğu gibi bırakın.

Bu belgeyi cihazlarınıza vermenin üç yolu vardır. Kurulumunuza uyanı seçin.

Seçenek A: Her cihaza bir api.json dosyası koyun

Belgeyi api.json adıyla HopToDesk yapılandırma klasörüne kaydedin, sonra HopToDesk'i yeniden başlatın. Uygulama dosyayı açılışta okur ve artık HopToDesk API'sine bağlanmaz.

PlatformYol
Windows, tüm kullanıcılar ve hizmetC:\ProgramData\HopToDesk\config\api.json
Windows, yalnızca geçerli kullanıcı%APPDATA%\HopToDesk\config\api.json
macOS~/Library/Preferences/com.hoptodesk.HopToDesk/api.json
Linux~/.config/hoptodesk/api.json

Linux'ta arka plan hizmeti root olarak çalışır ve dosyayı /root altından okur; açtığınız uygulama ise dosyayı kendi ev klasörünüzden okur. Her iki yere de bir kopya koyun.

Seçenek B: Dosyayı bir URL'de barındırın ve uygulamada seçin

  1. api.json dosyasını cihazlarınızın erişebildiği herhangi bir web sunucusuna yükleyin. HTTPS önerilir.
  2. HopToDesk'te ayarları açmak için dişli simgesine tıklayın.
  3. Network altında Choose Network'e tıklayın.
  4. Custom Network Settings'i seçin, dosyanızın URL'sini yapıştırın ve onaylayın.
  5. HopToDesk dosyayı indirir, geçerli bir rendezvous kaydı ve bir turnservers listesi içerdiğini kontrol eder, ardından sunucunuz üzerinden yeniden bağlanır.

Genel ağa dönmek için Choose Network'ü yeniden açın ve HopToDesk Network'ü seçin.

Seçenek C: Ayarları panodan gönderin

Cihazlarınız HopToDesk panosuna bağlıysa ağı tüm hesap için bir kez ayarlayabilirsiniz. Panodan oluşturulan özel istemci bu ayarları yerleşik olarak getirir.

  1. Panoya sahip veya yönetici olarak oturum açın ve ayarları açın.
  2. Network Settings altında Custom Network'ü seçin.
  3. Sinyal sunucusunun ana bilgisayarını, bağlantı noktasını ve protokol olarak WS'yi girin. Kendi aktarma sunucunuzu çalıştırıyorsanız bir TURN sunucusu ekleyin veya HopToDesk aktarma sunucusunu korumak için boş bırakın.
  4. Save Network Settings'e tıklayın. Bağlı her cihaz yeni ayarları alır ve yeniden kurulum yapmadan uygular.

Kendi TURN aktarma sunucunuzu çalıştırın (isteğe bağlı)

Doğrudan bağlanamayan oturumlar varsayılan olarak HopToDesk aktarma sunucusu üzerinden geçer. Tüm trafiği kendi altyapınızda tutmak için bir TURN sunucusu çalıştırın. Her standart TURN sunucusu çalışır; Linux'ta coturn yaygın bir tercihtir.

  1. Aktarma sunucusuna coturn kurun.
sudo apt install coturn
  1. /etc/turnserver.conf dosyasını düzenleyin ve en az aşağıdaki değerleri ayarlayın. Realm, kimlik bilgileri ve genel IP'yi kendinizinkilerle değiştirin.
listening-port=443
fingerprint
lt-cred-mech
user=myuser:mypassword
realm=example.com
external-ip=PUBLIC_IP
  1. /etc/default/coturn dosyasında TURNSERVER_ENABLED satırı varsa yorumdan çıkarın. Ardından hizmeti etkinleştirip başlatın.
sudo systemctl enable --now coturn
sudo systemctl restart coturn
  1. Aktarma sunucusunun güvenlik duvarında dinleme bağlantı noktasını TCP ve UDP için, ayrıca 49152 ile 65535 arasındaki UDP aktarma aralığını açın.
  2. Aktarma sunucusunu cihazlarınıza verin: kurucuyu dört TURN değeriyle yeniden çalıştırın veya ağ ayarlarınızdaki turnservers bloğunu düzenleyin. Aktarma sunucunuz TLS sonlandırıyorsa protokol olarak turn-tls kullanın.

Sunucuyu Linux'ta yönetme

sudo systemctl status hopsignal
sudo systemctl restart hopsignal
sudo systemctl stop hopsignal
tail -f /home/hopsignal/hs.log

Sunucuyu güncellemek için hizmeti durdurun ve kurulum komutunu yeniden çalıştırın. Güncel ikili dosyayı indirir ve hizmeti yeniden yazar.

Sunucuyu hizmeti ve cron kayıtlarıyla birlikte kaldırmak için:

cd /home && curl -o hsinstall.sh -sL https://www.hoptodesk.com/hs/hsinstall && sh hsinstall.sh remove

Sorun giderme

  • Kimlik Generating'de kalıyor veya uygulama sürekli ağa bağlanmaya çalışıyor: cihaz sinyal sunucusuna erişemiyor. Hizmetin çalıştığını, 80 numaralı bağlantı noktasının açık olduğunu ve ağ ayarlarınızdaki adresin doğru olduğunu kontrol edin.
  • Cihazlar LAN'da bağlanıyor ama dışarıdan bağlanamıyor: aktarma sunucusuna erişilemiyor. Varsayılan aktarma sunucusuyla cihazların turn.hoptodesk.com adresine 443 numaralı bağlantı noktasından giden erişimi olmalıdır. Kendi aktarma sunucunuzla güvenlik duvarı kurallarını ve kimlik bilgilerini kontrol edin.
  • Uygulama api.json'ı yok sayıyor: dosyanın sondaki virgüller olmadan geçerli JSON olduğundan, doğru klasörde durduğundan ve HopToDesk'i yeniden başlattığınızdan emin olun. Dosya alındığında uygulama günlüğünde Loaded local api.json satırı bulunur.
  • 82 numaralı bağlantı noktası, kendi sinyal sunucularınızı birbirine bağlayan federasyon bağlantı noktasıdır. İnternete kapalı tutun.
  • Sinyal sunucusu oturum verisi saklamaz. Bir şey takılı görünüyorsa hizmeti yeniden başlatın. Cihazlar yaklaşık bir dakika içinde kendiliğinden yeniden bağlanır.

Üçüncü taraf barındırma

Yönetilen bir platform mu tercih edersiniz? HopToDesk ağınızı Cloudflare veya AWS üzerinde dağıtın.

Cloudflare üzerinde HopToDesk

  1. Cloudflare hesabınıza giriş yapın ve kullanmak istediğiniz alan adı bölgesine gidin.
  2. index.js dosya adıyla yeni bir worker oluşturun.
  3. Worker kodunu index.js dosyasına kopyalayın, ardından kaydedip dağıtın. Worker kodu
  4. Cloudflare Worker URL'niz hazır. Bunu "rendezvousssl" değeri olarak kullanın. api.json Özel API

AWS üzerinde HopToDesk

  1. Henüz bir AWS hesabınız yoksa oluşturun.
  2. AWS Marketplace'teki HopToDesk kaydına abone olun. AWS Marketplace
  3. Amazon hizmeti sağladıktan sonra gerekirse yapılandırın ve örneği başlatın.
  4. HopToDesk ağınız artık AWS üzerinde dağıtıldı. https URL'sini "rendezvousssl" değeri olarak ayarlayın. api.json Özel API

Not: Worker, Durable Objects kullandığı için ayda 5 $'dan başlayan ücretli bir Cloudflare planı gerektirir. Durable Objects fiyatlandırması

AWS Marketplace ve AWS Marketplace logosu, Amazon.com, Inc. veya bağlı kuruluşlarının ticari markalarıdır.
Cloudflare, Cloudflare logosu ve Cloudflare Workers, Cloudflare, Inc. şirketinin Amerika Birleşik Devletleri ve diğer yargı bölgelerindeki ticari markaları ve/veya tescilli ticari markalarıdır.