Architektur und Migration
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.
WZ-IT installiert und betreibt RustDesk mit eigenen Rendezvous- und Relay-Komponenten. Wir konfigurieren Clients und Schlüssel, integrieren die Lösung in Ihre Zugriffsarchitektur und übernehmen Monitoring, Backups und Updates.
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: RustDesk (Purslane Ltd.). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.
RustDesk ist eine Open-Source-Remote-Desktop-Lösung mit selbst betreibbaren Rendezvous- und Relay-Komponenten. Direkte Verbindungen, Clients, Updates und angebundene Dienste bleiben eigene Daten- und Sicherheitsgrenzen.
Als erfahrener RustDesk-Integrator übernehmen wir Installation, Konfiguration und Betrieb Ihres Self-Hosted RustDesk-Servers - auf unserer Infrastruktur oder bei Ihnen vor Ort.
Wir installieren und betreiben Ihren RustDesk-Server (hbbs + hbbr) auf sicherer Infrastruktur in Deutschland oder an Ihrem Wunschstandort. Inklusive Firewall-Konfiguration, TLS-Setup und Client-Deployment-Unterstützung.
Wir überwachen und aktualisieren die vereinbarten RustDesk-Serverkomponenten. Sicherheit und Verfügbarkeit hängen zusätzlich von Clients, Schlüsseln, Netzpfaden und der konkreten Konfiguration ab.
Eigener ID-/Rendezvous- und Relay-Server (hbbs/hbbr) für kontrollierbare Vermittlungs- und Relay-Datenflüsse.
Verschlüsselte Verbindungen; das erreichte Sicherheitsniveau hängt von Schlüsselverteilung, Clients, Versionen und Serverkonfiguration ab.
Clients für Windows, macOS, Linux, iOS, Android und Web - alle Geräte in einer Lösung.
Unterstützung verschiedener Software- und Hardware-Codecs; verfügbare Codecs und Leistung hängen von Client, Hardware und Version ab.
Unter Windows keine Installation oder Admin-Rechte erforderlich - Privilege Elevation on demand.
Übersichtliche Oberfläche für schnelle Remote-Verbindungen ohne komplizierte Konfiguration.
Professionelle Installation auf Ihrer Infrastruktur - On-Premise, Cloud oder Hybrid
In Ihrem Rechenzentrum
AWS, Azure, Hetzner & Co.
Erweiterte Architektur nach technischer und lizenzrechtlicher Prüfung
Schneller Remote-Support für Mitarbeiter und Kunden ohne komplizierte VPN-Setups
Sicherer Zugriff auf Büro-PCs von zu Hause aus mit Ende-zu-Ende-Verschlüsselung
Open-Source-Lösung mit eigenem Rendezvous- und Relay-Server sowie dokumentierbaren Datenflüssen
Fernzugriff auf Windows, Linux und macOS Server mit Plattformübergreifender Unterstützung
Skalierbare Remote Desktop Lösung für IT-Dienstleister mit eigenem Branding
Bildschirmfreigabe und Remote-Kontrolle für interaktive Trainings und Demos
Sichere Einwahl und Zugriffskontrolle für Ihre Installation
WireGuard, NetBird oder Tailscale
Direkt oder über vorgeschalteten Identity-Layer
Abhängig von Anwendung, Edition und Identity Provider
Fail2Ban, Rate Limiting, IP Whitelisting
Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein - ideal für Remote-Work und externe Mitarbeiter.
Full-Service Installation ohne versteckte Kosten
RustDesk bietet TeamViewer-Alternative mit eigenem Server. Wir integrieren es in Ihre IT-Service-Management-Prozesse.
Die Server-API ermöglicht Geräte-Management: Clients registrieren, Gruppen zuweisen, Zugriffsrechte steuern - alles automatisierbar.
Bei jeder Verbindung kann ein Webhook getriggert werden: Audit-Log, Ticket-Erstellung, Genehmigungsworkflow.
Als Open-Source-Projekt kann der Client angepasst werden: Eigenes Branding, vorkonfigurierte Server, zusätzliche Sicherheitsfeatures.
So setzen wir RustDesk-Entwicklung in der Praxis um.
Support-Mitarbeiter müssen manuell dokumentieren, auf welchen Rechner sie zugegriffen haben. Compliance-Risiko.
Automatische Verknüpfung: RustDesk-Session wird mit Ticket-ID geloggt. Im Ticket erscheint der Verbindungs-Log.
Die CMDB enthält nicht alle Geräte, weil die Erfassung manuell erfolgt. RustDesk kennt alle Clients.
Sync-Service, der RustDesk-Clients automatisch in die CMDB überträgt - inkl. Betriebssystem, Version, letzter Kontakt.
Wartungsarbeiten nachts erfordern Zugriff ohne User-Bestätigung, aber der Standard-Zugang ist zu offen.
Zeitfenster-basiertes Unattended Access mit Hardware-Token-Authentifizierung und automatischer Session-Aufzeichnung.
Wir stellen nicht nur eine Anwendung bereit. WZ-IT plant die technische Architektur, bindet Netzwerk und Identitäten an, übernimmt den vereinbarten Betrieb und entwickelt Integrationen weiter, wenn der Standard nicht ausreicht.
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.
SSO, sichere Zugänge, interne Systeme und vorhandene Security-Komponenten werden passend eingebunden.
Updates, Backups, technische Überwachung und Reaktionswege folgen einem transparenten Betriebsumfang.
APIs, Automatisierungen und individuelle Erweiterungen können über die reine Bereitstellung hinaus umgesetzt werden.
Der konkrete Umfang hängt von Anwendung, Edition, Infrastruktur und Kritikalität ab. Herstellerlizenzen und Sonderkomponenten werden separat ausgewiesen.
Remote Access wird als Zusammenspiel aus Identitäten, Kontrollplattform, Gateways, Routen und nachvollziehbaren Zugriffsregeln geplant.
Mitarbeitende, Dienstleister und Systeme erhalten nur die für ihre Aufgabe vorgesehenen Zugriffspfade.
TLS, Firewall-Regeln, Reverse Proxy oder private Netzwerkpfade werden passend zur Exposition der Plattform geplant.
Lokale Konten, SSO, Verzeichnisdienste, Service Accounts und Notfallzugänge werden mit klaren Rollen verbunden.
Geräte, Verbindungen, Richtlinien und administrative Änderungen werden zentral und nachvollziehbar verwaltet.
Standorte, Subnetze, Relays und ausgehende Tunnel ohne unnötig offene Dienste.
Least-Privilege-Regeln, Gruppen, Schlüsselrotation und optional technische Gerätekriterien.
Kontrollierte Zugriffe auf Server, Anwendungen, OT-Netze und dokumentierte Ereignisse.
Das Diagramm zeigt ein belastbares Zielbild. Die konkrete Ausprägung richtet sich nach Edition, Datenflüssen, Last, Verfügbarkeitsziel und vorhandener Infrastruktur.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Compute, Anwendungen, Speicher und Reaktionszeit werden getrennt ausgewiesen. So sehen Sie, was im laufenden Betrieb enthalten ist und welche Anforderungen erst nach einem technischen Assessment angeboten werden.
Wir planen auch individuelle RustDesk-Architekturen, Integrationen und Migrationsprojekte. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete RustDesk-Standardanwendung ist im Starter-Workload enthalten. Jedes Service Level enthält zusätzlich flexibel nutzbare Expertenzeit für planbare Leistungen innerhalb der regulären Servicezeit. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
79,90 € je angefangenem TB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung.
Remote-Support für Mitarbeiter und Kunden mit selbst betriebenem Vermittlungs- und Relay-Dienst. Direkte und weitergeleitete Verbindungen werden passend zu Netzwerk- und Datenschutzanforderungen konfiguriert.
Die perfekte Lösung für Ihre individuellen Anforderungen
Ob ihr RustDesk selbst im Haus betreiben oder Daten von Berufsgeheimnisträgern §203-tauglich unterbringen müsst - wir bauen, betreiben und warten RustDesk auf einem verschlüsselten Vor-Ort-Server. Daten verlassen das Haus nie im Klartext.
RustDesk on-premise ansehen
Vertiefendes Wissen aus unserer Remote-Access-Wissensdatenbank.
Warum sich der Umstieg lohnt und wie der eigene Remote-Desktop-Server gelingt.
Sicherer Fernzugriff auf Systeme - ganz ohne Client-Installation.
Remote-Zugriff per Browser: RDP, VNC und SSH ohne lokale Software.
Rollen, Rechte und Nachvollziehbarkeit für sichere Fernzugriffe.
Antworten auf die wichtigsten Fragen
Themen
RustDesk ist eine Remote-Desktop- und Remote-Support-Lösung, mit der Sie Geräte über das Internet oder im LAN fernwarten können - inklusive eigener Server-Option (Self-Hosted).
Self-Hosting gibt Ihnen Kontrolle über Verbindungsaufbau/Relay, Infrastrukturstandort und Betriebsprozesse (Firewall, Updates, Monitoring). Das ist besonders interessant für Unternehmen mit Datenschutz-, Latenz- oder Kontrollanforderungen.
Typisch sind zwei Server-Dienste: hbbs = ID-/Rendezvous-Server (Clients finden sich darüber) und hbbr = Relay-Server (falls keine direkte P2P-Verbindung möglich ist).
Im Client unter Menü → Netzwerk tragen Sie den ID-Server (hbbs Host/IP) ein; der Relay-Server bezieht sich auf hbbr (typisch Port 21117).
Für die verschlüsselte Verbindung müssen Clients den öffentlichen Schlüssel Ihres Servers kennen. Der Key wird beim ersten Start erzeugt und liegt i.d.R. als id_ed25519.pub im Arbeits-/Datenverzeichnis.
Ja. Die RustDesk-Doku beschreibt mehrere Wege: manuell, per Import/Export der Serverkonfiguration und automatisierte Bereitstellung über Skripte/Config-String.
Der API-Server ist nur relevant für RustDesk Pro (z.B. Webkonsole/Anmeldung). Für klassische Open-Source Self-Hosted Setups lassen viele Teams das leer.
In der offiziellen Doku werden u.a. TCP 21115-21119 sowie UDP 21116 genannt (je nach Einsatz/Setup). Planen Sie außerdem DNS/Domain/Reverse-Proxy entsprechend Ihrer Umgebung.
Beides geht. Für produktive Setups ist eine Domain praktisch (Clients, Zertifikate, Ausfallszenarien). In LAN/Closed-Network-Umgebungen kann auch eine feste IP sinnvoll sein.
Ja - aber es gibt ein häufiges Thema: NAT-Loopback. Wenn Server und Clients im selben LAN sind, müssen sie entweder den lokalen Server-IP nutzen oder NAT-Loopback im Netzwerk aktivieren.
Das ist ein klassisches NAT-Loopback-Problem. Die Doku nennt drei Lösungswege: NAT-Loopback am Router, lokaler DNS (z.B. AdGuard/Pi-hole) oder hosts-Datei-Regeln.
Nicht zwingend. RustDesk versucht - je nach Netzwerksituation - direkte Verbindungen; wenn das nicht klappt (Firewall/NAT), kann hbbr als Relay einspringen.
Ja - üblich ist ein Reverse Proxy für Domain/Certificates/Ingress-Policies. Wichtig ist, Port- und Protokoll-Anforderungen (TCP/UDP) exakt abzubilden.
Bei Self-Hosting kontrollieren Sie die Infrastrukturkomponenten (hbbs/hbbr). Zusätzlich sollten Sie in Ihrem Betriebskonzept definieren, was Sie loggen (z.B. Verbindungslogs) und wie lange.
Für kleine Umgebungen reicht oft eine schlanke VM/Instanz; entscheidend sind Bandbreite/Latenz (insb. bei Relay-Nutzung) und saubere Firewall-Regeln.
Best practice: Wartungsfenster definieren, Versionen vorab in Staging testen, Rollback-Plan (Snapshots/VM-Backups), danach produktiv ausrollen. Bei Docker: Images pinnen statt 'latest'.
Typisch: minimale Portfreigaben, Server nur hinter Firewall/VPN exposen (wenn möglich), Admin-Zugriffe beschränken, Logs/Monitoring aktivieren, regelmäßige Updates & Restore-Tests.
Ja, je nach Organisationsstruktur: getrennte Server pro Standort/Mandant oder ein zentraler Server mit klarer Policy. Wichtig ist, Datenflüsse und Zuständigkeiten sauber zu dokumentieren.
Engpass ist meist Relay-Traffic (Bandbreite/CPU), nicht der ID-Server. Skalierung erfolgt über bessere Uplink-Kapazität, separate Relay-Server, Standortnähe und saubere Netzwerkregeln.
Am häufigsten: falsch geöffnete Ports/Protokolle (TCP vs. UDP), NAT-Loopback im LAN, fehlender Key im Client, und Reverse-Proxy-Setups, die UDP nicht korrekt abbilden.
Noch Fragen? Wir helfen Ihnen gerne weiter!
Diese Lösungen werden oft zusammen mit RustDesk eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.
Timo Wevelsiep & Robin Zins
Geschäftsführer
