RustDesk acesso remoto auto-hospedado

XDA publicou um artigo este mês sobre abandonar um aplicativo de acesso remoto pago por um auto-hospedado, e a matemática é a mesma que muitos administradores continuam encontrando. Os preços por usuário do TeamViewer, as auditorias de uso comercial do AnyDesk e o aumento de assinaturas do Splashtop todos apontam para uma solução auto-hospedada, e essa solução finalmente funciona. Testamos oito dos melhores aplicativos de acesso remoto auto-hospedado no Windows, macOS e Linux, cobrindo controle completo de desktop, gateways baseados em navegador, gerenciamento de frota baseado em agente e acesso em nível de rede. Cada um funciona no hardware que você possui, de um Raspberry Pi a uma VM corporativa.

O critério para cada escolha: com que rapidez ele se instala em uma caixa Ubuntu simples, como a latência se mantém em um link de 200 ms e se a licença permite que uma pequena equipe ou homelab realmente o use sem uma carta de auditoria.

O que procurar em um aplicativo de acesso remoto auto-hospedado

Uma lista de verificação curta separa as ferramentas que sobrevivem a um desdobramento real das que existem apenas em postagens de blog.

Comparação rápida

Aplicativo Melhor para Plataformas Licença Custo
RustDesk Substituição do TeamViewer Windows, macOS, Linux AGPL / GPL Gratuito (auto-hospedado)
Apache Guacamole Acesso baseado em navegador a RDP/VNC/SSH Servidor Linux, qualquer navegador Apache 2.0 Gratuito
MeshCentral Gerenciamento de frota de endpoints Windows, macOS, Linux Apache 2.0 Gratuito
Remotely Suporte remoto sob demanda Windows, macOS, Linux GPLv3 Gratuito
NoMachine Opção de uso pessoal de baixa latência Windows, macOS, Linux Proprietária Gratuito pessoal
TigerVNC Linha de base VNC clássica Windows, macOS, Linux GPLv2 Gratuito
Moonlight + Sunshine Desktop e jogos de alta frequência Windows, macOS, Linux GPLv3 Gratuito
Tailscale SSH SSH sem chave sobre malha WireGuard Windows, macOS, Linux Cliente MIT; serviço freemium Gratuito pessoal

Os 8 aplicativos de acesso remoto auto-hospedado para tentar

1. RustDesk — melhor substituição do TeamViewer

RustDesk é o substituto plug-and-play do TeamViewer e AnyDesk em que a maioria dos administradores chega primeiro, e honestamente merece o lugar. O cliente é um aplicativo Rust nativo no Windows, macOS e Linux; os binários do servidor de retransmissão hbbs e hbbr são executados em qualquer VPS de $5 ou em um Raspberry Pi. A versão 1.4.9 é fornecida com codificação de hardware mais rápida na Intel e AMD, e RustDesk Server Pro chegou à versão 1.8.5 com OIDC, LDAP, 2FA e um console web adequado para equipes que precisam de gerenciamento centralizado. RustDesk para acesso remoto auto-hospedado é a escolha para usuários que desejam o fluxo de trabalho TeamViewer (ID de nove dígitos, código de uso único) sem a carta de auditoria.

Onde fica aquém: O servidor de retransmissão gratuito padrão funciona, mas não inclui um catálogo de endereços ou permissões de dispositivos. A captura de tela no Linux baseado em Wayland ainda precisa do caminho PipeWire e pode ser caprichosa na configuração inicial.

Plataformas: Windows, macOS, Linux, Android, iOS

Preços:

Baixar: RustDesk

Conclusão: A escolha óbvia para qualquer pessoa que saia do TeamViewer ou AnyDesk e deseje o mesmo fluxo de trabalho de ID e código em seu próprio servidor.


2. Apache Guacamole — melhor gateway baseado em navegador

Apache Guacamole transforma qualquer navegador em um cliente de desktop remoto. Guacd, o daemon, fala RDP, VNC, SSH e Telnet no back-end; o cliente Java renderiza sobre HTML5 no front-end, então os usuários vão a uma URL e fazem login sem instalação de software em seu dispositivo. A versão 1.6.0 melhorou o desempenho de renderização e o suporte a Docker, e nomes de usuário insensíveis a maiúsculas finalmente chegaram como uma opção de configuração. Guacamole para acesso remoto auto-hospedado é a resposta para organizações que precisam dar acesso a contratantes, alunos ou membros da família a máquinas específicas sem instalar nada em seu computador.

Onde fica aquém: A configuração é mais pesada do que o resto desta lista. Você está executando Tomcat, guacd e um banco de dados (MariaDB ou PostgreSQL), mais um proxy reverso na frente. Usuários ocasionais devem optar por RustDesk.

Plataformas: Servidor Linux; qualquer navegador moderno como cliente

Preços:

Baixar: Apache Guacamole

Conclusão: A escolha correta quando o cliente não pode instalar software e a equipe do servidor pode gastar uma tarde na configuração.


3. MeshCentral — melhor para frota de endpoints não assistidos

MeshCentral é a resposta de código aberto para ScreenConnect e Kaseya para MSPs e administradores de homelab com mais do que alguns poucos computadores. O servidor Node.js, versão 1.2.0 a partir de maio de 2026, vem acompanhado de um agente pequeno que é executado no Windows, macOS e Linux e volta para casa sobre TLS. A partir do console do navegador você obtém desktop remoto, terminal remoto, gerenciador de arquivos, informações do sistema e ações em lote scriptáveis em toda a frota. Autenticação de dois fatores, LDAP e permissões por dispositivo estão incorporadas.

Onde fica aquém: A interface de usuário é densa e leva uma sessão ou duas para aprender. O agente macOS requer aprovações de gravação de tela e acessibilidade em cada Mac gerenciado antes do stream do desktop funcionar, que é a regra da Apple, não do MeshCentral, mas ainda retarda a implementação inicial.

Plataformas: Servidor Linux (Node.js 20+); agentes Windows, macOS, Linux; navegador como cliente

Preços:

Baixar: MeshCentral

Conclusão: A escolha para gerenciar mais de cinco máquinas que você possui ou apoia, em qualquer sistema operacional.


4. Remotely — melhor para suporte sob demanda

Remotely é a resposta de .NET 8 e Blazor para MSPs que desejam uma alternativa de código aberto, auto-hospedada para TeamViewer QuickSupport. O servidor é executado no Docker com SQLite por padrão ou PostgreSQL para implantações reais; o técnico faz login através do navegador, a pessoa que precisa de ajuda baixa um pequeno executável, o executa e compartilha um código de seis dígitos. A partir daí, o técnico obtém controle remoto, script remoto via PowerShell ou Bash e transferência de área de transferência e arquivos. O branch de 2026 continua vendo lançamentos trimestrais da Immense Networks.

Onde fica aquém: A história de assinatura de agente não assistido é DIY, então SmartScreen do Windows reclamará na primeira instalação, a menos que você assine o binário. A otimização de largura de banda fica atrás do RustDesk em links lentos.

Plataformas: Windows, macOS, Linux (agentes); Docker (servidor)

Preços:

Baixar: Remotely

Conclusão: A escolha para sessões de suporte sob demanda onde a pessoa que você está ajudando não vai instalar e configurar um agente permanente.


5. NoMachine — melhor opção de uso pessoal de baixa latência

NoMachine é o fora da curva aqui, proprietária em vez de código aberto, mas gratuita para uso pessoal não comercial sem limites de tempo, limites de sessão e recorte de recursos. O protocolo NX atrás dele é genuinamente mais rápido em links de alta latência e baixa largura de banda do que RDP ou VNC, o que aparece assim que você o usa no Wi-Fi do hotel. Tudo, desde áudio, encaminhamento USB e transferência de arquivos até um modo de acesso baseado em navegador, está incluído na compilação gratuita. A versão 9.5.7 é atual no Windows, macOS, Linux e Raspberry Pi.

Onde fica aquém: Não é de código aberto e não é auto-hospedável no sentido multilocatário; cada instalação é um nó ponto a ponto. A licença gratuita proíbe o uso comercial, e NoMachine verifica.

Plataformas: Windows, macOS, Linux, ARM, Raspberry Pi

Preços:

Baixar: NoMachine

Conclusão: A escolha para uso pessoal em redes instáveis quando a velocidade pura importa mais do que o teste de pureza de código aberto.


6. TigerVNC — melhor linha de base VNC clássica

TigerVNC é o VNC entediante e confiável que é recomendado quando a resposta deve ser VNC simples e nada mais. A versão 1.16.2, lançada em março de 2026, adicionou melhor manipulação de cores e suporte mais limpo para alta densidade. O cliente é executado no Windows, macOS e Linux; o servidor é executado no Linux e BSD. As extensões TLS lidam com criptografia, e as extensões de autenticação modernas cobrem x509 e Kerberos para qualquer pessoa que não queira colocar uma VPN na frente.

Onde fica aquém: Servidores Windows são de terceiros (UltraVNC ou TightVNC) em vez do próprio TigerVNC. Sem UX de acesso não assistido, sem catálogo de endereços, sem retransmissão. Esta é uma implementação de protocolo, não um produto.

Plataformas: Windows, macOS, Linux (cliente); Linux e BSD (servidor)

Preços:

Baixar: TigerVNC

Conclusão: Escolha quando o requisito é um servidor e visualizador VNC, nada mais, e você planeja colocar SSH ou WireGuard na frente para o transporte.


7. Moonlight + Sunshine — melhor desktop de alta frequência

Moonlight e Sunshine juntos são a resposta auto-hospedada para Splashtop e Parsec para qualquer pessoa que precise de 60 ou 120 fps na tela remota. Sunshine, da LizardByte, funciona no seu PC host e captura sua saída através de NVENC (Nvidia), AMF (AMD) ou Quick Sync (Intel), com um fallback de software x264 se nenhum desses estiver disponível. Moonlight funciona no telefone, tablet, Steam Deck, laptop ou Smart TV do qual você deseja trabalhar. Foi construído para streaming de jogos, mas o aplicativo Sunshine Desktop faz streaming de todo o desktop Windows ou macOS por padrão, e muitas pessoas o executam como um desktop remoto de uso geral muito rápido.

Onde fica aquém: Sunshine assume que uma GPU de classe de jogos está disponível para codificação de hardware, portanto um cliente fino de escritório não é o host certo. Suporte a servidor multiusuário não é o ponto; cada PC é um host de usuário único.

Plataformas: Windows, macOS, Linux (Sunshine); Windows, macOS, Linux, Android, iOS, Steam Deck, TVs LG e Samsung (Moonlight)

Preços:

Baixar: Sunshine e Moonlight

Conclusão: A escolha para estações de trabalho criativas e de jogos onde 30 fps se sente lento e a taxa de quadros do RustDesk não é suficiente.


8. Tailscale SSH — melhor acesso em nível de rede

Tailscale SSH toma a abordagem oposta a tudo acima: em vez de implementar um novo protocolo de desktop remoto, transforma SSH em algo que já lida com autenticação para você. Cada dispositivo em sua tailnet se junta a uma malha WireGuard, ACLs escritas em HuJSON decidem quem pode SSH para onde, e as chaves subjacentes são rotacionadas pela Tailscale em vez de por você. Combinado com qualquer servidor RDP ou VNC exposto apenas na tailnet, você obtém uma configuração de acesso remoto portátil sem portas na internet pública. A gravação de sessão chegou em 2026 para equipes que precisam de logs de auditoria de cada conexão SSH.

Onde fica aquém: Não é uma ferramenta de compartilhamento de tela por si só; você ainda precisa de um servidor VNC ou RDP no destino para acesso gráfico. O servidor de coordenação é Tailscale, embora Headscale seja uma alternativa de plano de controle totalmente auto-hospedada se isso importar para seu modelo de ameaça.

Plataformas: Windows, macOS, Linux, iOS, Android, a maioria dos sistemas operacionais NAS

Preços:

Baixar: Tailscale SSH

Conclusão: A escolha quando o problema não é “compartilhar esta tela” mas “alcançar esta caixa de qualquer lugar sem abrir o firewall”.


Como escolher a correta

Corresponda a ferramenta ao caso de uso real:

Para a maioria dos leitores, RustDesk é o ponto de partida correto. Adicione MeshCentral quando estiver gerenciando mais de alguns computadores e coloque Tailscale embaixo de tudo para que nada precise ser acessível da internet pública.

Perguntas frequentes

Qual é a melhor ferramenta de acesso remoto auto-hospedada gratuita?

RustDesk. Ele oferece o fluxo de trabalho do TeamViewer, executa o servidor de conexão no hardware que você possui e não custa nada sob as licenças AGPL e GPL. MeshCentral é a alternativa quando o trabalho é gerenciar muitos computadores em vez de pular para uma sessão de cada vez.

RustDesk é realmente tão rápido quanto TeamViewer?

Em um link decente, sim. A codificação de hardware em GPUs Nvidia, AMD e Intel corresponde ou supera TeamViewer em taxa de quadros, e a latência depende de onde você hospeda o servidor de retransmissão e quão perto ele está de ambos os endpoints. Coloque a retransmissão em um VPS na mesma região que seus endpoints e a diferença para um serviço comercial desaparece.

Preciso abrir portas no meu firewall para auto-hospedar RustDesk?

Apenas no computador que executa a retransmissão RustDesk (hbbs e hbbr) se ele estiver fora de sua rede. Se você colocar a retransmissão em um VPS ou executar tudo dentro de uma tailnet Tailscale, nenhuma porta precisa ser aberta no seu firewall de casa.

Posso usar Apache Guacamole para acessar um PC Windows?

Sim, sobre RDP. Ative a Área de Trabalho Remota no computador Windows, adicione-o como uma conexão Guacamole com o protocolo RDP, e os usuários fazem login através do navegador sem instalação de cliente. A mesma configuração funciona para macOS através de VNC e para Linux através de VNC ou SSH.

Apenas com uma licença Enterprise paga. A compilação gratuita é licenciada apenas para uso pessoal não comercial, e NoMachine verifica. Para qualquer implantação comercial, compre a licença Enterprise ou escolha uma das opções de código aberto nesta lista.

Qual é a maneira mais segura de expor uma ferramenta de acesso remoto auto-hospedada na internet?

Não faça, se você puder evitar. Coloque o destino atrás de Tailscale ou WireGuard para que seja apenas acessível de sua malha. Se você deve expor um endpoint público, termine TLS em um proxy reverso, exija 2FA em cada conta e monitore os logs de autenticação para tentativas falhadas.