SubnetDesk 是一款基于 RustDesk 二次开发的局域网优先 (LAN-first) 远程桌面软件。它移除了公网 ID、中继服务器和云账号等依赖,让同一局域网或 VPN 内的设备能通过 IP 直连mDNS 自动发现快速建立连接 。本教程将指导您完成从下载安装到首次连接的完整过程。


📋 部署前准备

  • 目标网络环境:确保需要互相连接的设备位于同一局域网路由可达的私有网络或通过 VPN(如 WireGuard、Tailscale) 连接的网络中 。
  • 防火墙设置:被控端电脑需要允许 TCP 端口 21118(默认)的入站连接 。
  • 受控端操作系统:Windows、macOS、Linux、Android 均可作为被控端或控制端 。

📦 第一步:下载与安装

请从项目的 GitHub Releases 页面下载最新稳定版安装包 。

选择对应平台的安装包

操作系统 推荐安装包格式 说明
Windows .msi 安装包 推荐用于长期稳定运行。另有 .exe 便携版,支持免安装运行 。
macOS .dmg 镜像文件 支持 Intel 和 Apple Silicon 芯片 。
Linux .deb(Debian/Ubuntu)、.rpm(Fedora/RHEL)、.AppImage(通用) 根据发行版选择对应格式 。Arch Linux 用户可通过 AUR 安装 subnetdesk-bin
Android .apk 安装包 支持 ARM64、ARMv7 等架构,不确定时选通用包 。

注意:SubnetDesk 是一个年轻的开源项目(2026年7月创建),可能存在一些小问题(如 Win11 连 Win10 偶有卡顿),建议先在测试环境试用 。


⚙️ 第二步:被控端(服务端)配置

在被控制的电脑上启动 SubnetDesk,进行服务端设置。

  1. 打开 LAN 设置:在应用界面中找到并进入 “LAN 设置” 或类似配置页面。
  2. 启用远程控制:勾选**“启用 LAN 发现”“启用远程”**选项。这会启动本地的监听服务 。
  3. 设置访问密码
    • 设置一个用户名强密码。这是连接时唯一的身份验证方式 。
    • 注意:密码会以 Argon2id 哈希形式安全存储 。
  4. (可选)配置端口:默认端口为 21118。如果端口被占用或有特殊需求,可以在此修改。请确保修改后的端口与防火墙放行规则一致 。
  5. (可选)CIDR 网络白名单:可以设置允许接入的 IP 网段(如 192.168.1.0/24),进一步增强安全性 。

🖥️ 第三步:控制端(客户端)连接

在用于控制的设备上打开 SubnetDesk。

方式一:自动发现(推荐,需 mDNS 支持)

  • 软件会自动扫描局域网,并列出开启了远程服务的设备 。
  • 直接点击列表中出现的设备卡片即可发起连接。

方式二:手动输入地址

  • 如果自动发现不生效,可以在地址栏手动输入被控端的 IP地址:端口(例如 192.168.1.100:21118)或 主机名:端口

首次连接验证

  • 连接时,控制端会显示被控端的设备指纹
  • 建议通过其他安全渠道(如当面沟通)核对此指纹,确认无误后再接受并连接,以防中间人攻击 。

🔒 安全注意事项

  • 信任网络:SubnetDesk 不经过任何第三方服务器,所有流量仅在您的设备间直接传输。因此,请仅在完全信任的网络(如家庭或公司内网)中开放监听端口
  • 强密码:务必为被控端设置一个复杂且唯一的密码 。
  • 核验指纹:首次连接时,养成核验设备指纹的习惯 。
  • 适用范围:此工具无法用于从公网(如外部互联网)远程访问家庭或公司内网,除非你已通过 VPN 等方式接入该内部网络 。

🛠️ 常见问题与排障

  • 找不到其他设备?
    • 检查防火墙是否放行了 TCP 端口 21118
    • 确认控制端和被控端处于同一子网,或路由可达。
    • 如果 mDNS 不可用(某些网络环境),请尝试手动输入 IP 地址连接 。
  • 连接失败?
    • 检查被控端的 CIDR 白名单设置,确保控制端的 IP 在允许范围内 。
    • 确认被控端已启用远程控制,且密码已设置。
  • Windows 便携版无法启用远程?
    • 点击启用远程时,程序会发起 UAC 提权请求,请点击“是”以管理员权限运行服务 。

通过以上步骤,您就可以在局域网内快速、安全地使用 SubnetDesk 进行远程控制了。