Прямое подключение к сервисам

Руководство по настройке сервисов на устройстве и подключению через туннель из Remmina, DBeaver, TablePlus и других клиентов.

Поддерживаемые протоколы
🖥 RDP
:3389
Windows Remote Desktop, xrdp
PRO+
🔑 SSH
:2222
Терминал, SCP, SFTP, туннели
VIP+
🐘 PostgreSQL
:4432
SSL на устройстве не нужен
PERS+
🐬 MySQL / MariaDB
:4306
SSL на устройстве не нужен
PERS+
⚡ Redis
:4379
SSL на устройстве не нужен
PERS+
🍃 MongoDB
:4017
SSL на устройстве не нужен
PERS+
🖼 VNC
:4900
Требует TLS на устройстве (x11vnc --ssl)
PRO+
Как работает маршрутизация
Формат адреса подключения
ваш-слаг.dix.su:4432
Прокси читает имя хоста из TLS-расширения SNI и маршрутизирует соединение к вашему устройству. Всегда используйте hostname, не IP-адрес — иначе SNI не сработает.
Прокси терминирует TLS на своей стороне (wildcard-сертификат *.dix.su). Сервис на устройстве работает без TLS — не нужно настраивать сертификаты. Трафик между прокси и устройством защищён шифрованием WebSocket (WSS). Исключение: VNC — там TLS на устройстве обязателен.
Подготовка
1

Установите device_client на своё устройство

Скачайте бинарник под вашу платформу в личном кабинете и запустите его. Без активного соединения клиента подключение невозможно.

2

Активируйте нужные порты

В личном кабинете → раздел Туннели → вкладка Прямое TCP. Включите нужные порты. Требуется тариф PRO или PERS в зависимости от протокола.

3

Запустите сервис на устройстве

Для баз данных, Redis, MongoDB, SSH и RDP — запустите стандартную службу без каких-либо изменений TLS. Прокси сам берёт на себя шифрование. TLS на устройстве нужен только для VNC.

Настройка сервисов на устройстве
🖥
RDP — Windows Remote Desktop / xrdp
:3389 PRO+
RDP не требует дополнительной настройки TLS — прокси обрабатывает X.224 handshake автоматически. Достаточно запущенного xrdp (Linux) или включённого Remote Desktop (Windows).

Установка xrdp на Debian/Ubuntu:

sudo apt install xrdp xfce4 xfce4-goodies -y
echo "startxfce4" > ~/.xsession
sudo systemctl enable xrdp --now

Включение Remote Desktop на Windows:

Параметры → Система → Удалённый рабочий стол → Включить
# Или через PowerShell:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name fDenyTSConnections -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Подключение из клиентских приложений
🖥
Remmina
RDP / VNC / SSH
ПараметрЗначение
ПротоколRDP
Серверваш-слаг.dix.su
Порт3389
БезопасностьTLS или Negotiate (NLA тоже работает)
Игнорировать сертификатДа (self-signed)
РазрешениеЛюбое
💡
При первом подключении Remmina покажет предупреждение о сертификате — нажмите Accept. Сертификат xrdp самоподписанный, это нормально.
⚠️
SSH требует ProxyCommand. Добавьте настройку в ~/.ssh/config (см. раздел SSH выше), затем в Remmina укажите хост ваш-слаг.dix.su — SSH-клиент подхватит конфиг автоматически.
ПараметрЗначение
ПротоколSSH
Серверваш-слаг.dix.su
Порт22 (после настройки ~/.ssh/config)
АутентификацияПароль или SSH-ключ
ПараметрЗначение
ПротоколVNC
Серверваш-слаг.dix.su
Порт4900
SSL/TLSВключить
⚠️
Требует x11vnc с опцией --ssl на стороне сервера (см. раздел VNC выше).
Частые вопросы