Raspberry Pi 기반 리버스 릴레이 스택을 위한 익명화된 배포 템플릿.
주요 기능 | 아키텍처 | 템플릿 | 설정 흐름 | 보안
한국어 | English | 中文 | 日本語 | 구성도
Chisel Pi Remote Relay는 분리된 네트워크 사이에서 안정적인 원격 데스크톱 세션을 만들기 위한 리버스 릴레이 아키텍처를 문서화합니다. Windows 호스트가 표준 HTTPS 호환 경로로 Chisel client 아웃바운드 연결을 열고, Raspberry Pi는 Cloudflare Tunnel, Chisel server, RustDesk OSS ID/relay 서비스를 실행합니다.
이 저장소는 의도적으로 익명화되어 있습니다. 실제 자격 증명, 호스트명, IP 주소, 서비스 포트, 생성된 패키지, 런타임 로그는 포함하지 않고, 아키텍처 노트와 공개 가능한 템플릿만 포함합니다.
- 리버스 릴레이 구조 - 원격 대상이 외부로 bridge 연결을 엽니다.
- RustDesk 릴레이 고정 - 직접 P2P 경로 대신 Raspberry Pi relay를 사용할 수 있습니다.
- Cloudflare Tunnel ingress - raw relay 포트를 직접 공개하지 않고 HTTPS 호환 bridge 경로를 제공합니다.
- Chisel 인증 - reverse port mapping에 인증된 allowlist를 사용합니다.
- 공개 가능한 배포 템플릿 - Docker Compose, systemd, cloudflared, Windows Task Scheduler 예시를 제공합니다.
- 명확한 보안 경계 - 실제 운영값은 모두 placeholder로 표현합니다.
[Remote Target PC / Windows]
-> RustDesk client/host
-> local loopback service group
-> Chisel client
-> HTTPS-compatible tunnel ingress
-> Raspberry Pi relay node
-> Chisel server
-> RustDesk hbbs / hbbr
-> Control device RustDesk client
상세 문서:
templates/
docker-compose.rustdesk.yml
relay.env.template
cloudflared-ingress.yml.template
chisel/
users.json.template
chisel-remote-target.service.template
pi/
install-pi-runtime.sh
windows/
remote-target-rustdesk-bridge.ps1.template
install-startup-task.ps1.template
remove-startup-task.ps1.template
템플릿은 저장소 밖으로 복사한 뒤, 비공개 배포값으로 렌더링해서 사용하는 것을 전제로 합니다.
- Git 밖에서 비공개 값을 준비합니다.
relay.env와docker-compose.rustdesk.yml을 렌더링합니다.- Raspberry Pi에서 RustDesk
hbbs,hbbr를 시작합니다. - Chisel
users.json을 렌더링하고 systemd 서비스를 설치합니다. - Cloudflare Tunnel ingress route를 추가합니다.
- 렌더링된 Windows bridge script와
chisel.exe를ProgramData로 복사합니다. - 수동으로 경로를 검증합니다.
- Windows 시작 예약 작업을 설치합니다.
전체 흐름은 docs/setup.md를 참고하세요.
실제 배포에서는 다음 값을 비공개로 유지해야 합니다.
<CLOUDFLARE_TUNNEL_ENDPOINT>
<CHISEL_BRIDGE_USER>
<CHISEL_BRIDGE_PASSWORD>
<CHISEL_SERVER_FINGERPRINT>
<RUSTDESK_BRIDGE_ALIAS>
<PI_LAN_ADDRESS>
<RUSTDESK_SERVICE_GROUP>
<RUSTDESK_*_PORT>
커밋 금지 항목:
- Cloudflare tunnel token
- Chisel username 또는 password
- RustDesk private key
- 실제 hostname, LAN 주소, public 주소
- 구체적인 service port mapping
- 렌더링된 script 또는 생성 package
- runtime log 또는 screenshot
실제 운영 script나 package가 실수로 공개되었다면, relay를 계속 사용하기 전에 bridge credential을 교체하세요.
- 이 저장소는 turnkey installer가 아니라 템플릿과 문서 저장소입니다.
- 렌더링된 배포 파일은 의도적으로 제외합니다.
- 네트워크 정책, 서비스 약관, 권한 경계는 운영자가 별도로 검토해야 합니다.
현재 오픈소스 라이선스가 선언되어 있지 않습니다. 외부 재사용 또는 기여를 받기 전에 LICENSE 파일을 추가하세요.