尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

10分钟搭好自己的远程桌面:MeshCentral 远程监控服务器部署

10分钟搭好自己的远程桌面:MeshCentral 远程监控服务器部署 10分钟搭好自己的远程桌面MeshCentral 远程监控服务器部署【免费下载链接】MeshCentralA complete web-based remote monitoring and management web site. Once setup you can install agents and perform remote desktop session to devices on the local network or over the Internet.项目地址: https://gitcode.com/gh_mirrors/me/MeshCentralMeshCentral 是一套自建的 Web 远程监控与管理平台跑一台远程管理服务器在目标机器上装好 agent一分钟内就能在浏览器里做远程桌面、终端操作和文件传输覆盖局域网与公网设备。适合需要统一管理几十台到几千台 Windows、Linux、macOS 机器的运维工程师、DevOps 和中小团队。先想清楚再动手3 个问题定部署路径先回答三个问题再选路线有没有公网域名有域名配 Lets Encrypt 免费证书没有先用自签名证书在局域网跑通公网访问再补证书。管多少台设备、跑多久的生产几百台以内用内置数据库NeDB/SQLite3就够长期生产建议接 MongoDB。要不要环境隔离、一键迁移要就 Docker只是本地验证就 npm 直接装。Docker 镜像npm 直装适合场景公网生产、长期运行本地快速验证、改配置环境要求Docker可选 ComposeNode.js LTS数据存放meshcentral-data数据卷安装目录下的meshcentral-data/升级方式换镜像 tagnpm update meshcentral最快跑通3 步启动远程管理服务器主路径用 npm 直装在 Linux 或 macOS 上最快Windows 也通用。第 1 步确认 Node.js 是 LTS 版本node -v。MeshCentral 服务器就是一个 Node.js 程序版本过低装不上依赖。第 2 步建一个自己的工作目录比如mesh-server/在里面执行安装。不要直接在源码仓库根目录装避免污染项目文件。第 3 步安装并用一条命令生成自签名证书启动服务器--cert后面的名字就是浏览器访问用主机名。npm install meshcentral node node_modules/meshcentral --cert testmesh成功的标志终端提示服务器启动浏览器打开https://testmesh首次访问创建管理员账号随后进入空白的设备列表页。之后在网页上给目标机器装 agent设备一两分钟内就会出现在列表里。换一种方式跑Docker 一条命令生产环境用 Docker 最省事官方仓库里就有现成的 docker/compose.yaml 可作模板。最小化跑通docker run -d --name meshcentral \ -p 443:443 -p 80:80 \ -e HOSTNAMEtestmesh \ -e DYNAMIC_CONFIGfalse \ -v meshcentral-data:/opt/meshcentral/meshcentral-data \ ghcr.io/ylianst/meshcentral:latest成功的标志docker logs meshcentral看到启动日志浏览器同样能打开https://testmesh。注意DYNAMIC_CONFIGfalse否则会覆盖你自己写好的配置。配置分级config.json 里哪些必须改配置在meshcentral-data/config.jsonnpm 方式在./meshcentral-data/Docker 方式在数据卷内。字段含义可对照 meshcentral-config-schema.json。必须改安全相关不改有后果settings.cert主域名。不改的话证书、agent 回连地址和你实际访问的域名对不上公网部署必踩坑。settings.sessionKey启动时会自动生成随机值别留模板值。它泄露意味着任何人都能接管你的服务器会话。settings.WANonly/LANonly公网部署设WANonly: true只在内网测试设LANonly: true否则 443 端口直接暴露在公网。domains..newAccounts公网部署设为false否则陌生人也能注册账号。建议改domains..title/title2网页标题团队内部一眼认出是哪台服务器。数据库默认 NeDB 够用设备多了接mongoDb连接串或本地用sqlite3: true。可选改settings.minify、settings.port/aliasPort、settings.redirPort端口和压缩偏好冲突时再动。letsencrypt段公网 有域名时启用自动生成免费证书。改完重启即生效核心几项长这样{ settings: { cert: mesh.example.com, port: 443, redirPort: 80, WANonly: true }, domains: { : { title: 我的远程管理服务器, newAccounts: false } } }排障手册按报错现象查浏览器提示证书不安全或 ERR_CERT原因--cert生成的是自签名证书浏览器不信任。解法本地测试点高级 → 继续访问即可上公网就换真实域名后用node node_modules/meshcentral --letsencrypt重签免费证书。Linux 启动报 EACCES 或 443 端口被占用原因普通用户无权绑定 1024 以下端口或 443 已被 Nginx 之类占用。解法给 node 授低端口权限授一次即可sudo setcap cap_net_bind_serviceep $(which node)不想授权就把settings.port改成 8443、redirPort改成 8080。装了 agent设备列表里就是不出现原因agent 连不上服务器——域名在目标机器上解析不到、443 没放行、或WANonly设了但实际只走内网 IP。解法在目标机器上执行curl -k https://你的域名/health.ashx返回MeshCentral is alive!说明网络通了不通就查防火墙与证书域名是否一致。重启后登录态丢失或连接中断原因config.json里的sessionKey变了或数据目录被删。解法把meshcentral-data/整个目录当核心资产任何升级、迁移前先备份重启时保证路径不变。长期运营备份、日志与升级备份定期打包meshcentral-data/配置、证书、内置数据库都在里面用 MongoDB 的话再定期 dump 数据库。日志Web 管理页的 Logs 页签是查运行状态第一入口Docker 部署用docker logs meshcentral兜底。升级先备份数据目录再npm update meshcentral或换更高的镜像 tag重启后访问https://你的域名/health.ashx确认返回 alive 即可。跑通之后你在任何一台浏览器里装好 agent 的设备上就能远程桌面、开终端、传文件——剩下的只是把设备一台台接进来。【免费下载链接】MeshCentralA complete web-based remote monitoring and management web site. Once setup you can install agents and perform remote desktop session to devices on the local network or over the Internet.项目地址: https://gitcode.com/gh_mirrors/me/MeshCentral创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表