Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Chisel Pi Remote Relay

Raspberry Pi 기반 리버스 릴레이 스택을 위한 익명화된 배포 템플릿.

docs stack platform secrets license

주요 기능 | 아키텍처 | 템플릿 | 설정 흐름 | 보안

한국어 | English | 中文 | 日本語 | 구성도

Chisel Pi Remote Relay는 분리된 네트워크 사이에서 안정적인 원격 데스크톱 세션을 만들기 위한 리버스 릴레이 아키텍처를 문서화합니다. Windows 호스트가 표준 HTTPS 호환 경로로 Chisel client 아웃바운드 연결을 열고, Raspberry Pi는 Cloudflare Tunnel, Chisel server, RustDesk OSS ID/relay 서비스를 실행합니다.

이 저장소는 의도적으로 익명화되어 있습니다. 실제 자격 증명, 호스트명, IP 주소, 서비스 포트, 생성된 패키지, 런타임 로그는 포함하지 않고, 아키텍처 노트와 공개 가능한 템플릿만 포함합니다.

주요 기능

  • 리버스 릴레이 구조 - 원격 대상이 외부로 bridge 연결을 엽니다.
  • RustDesk 릴레이 고정 - 직접 P2P 경로 대신 Raspberry Pi relay를 사용할 수 있습니다.
  • Cloudflare Tunnel ingress - raw relay 포트를 직접 공개하지 않고 HTTPS 호환 bridge 경로를 제공합니다.
  • Chisel 인증 - reverse port mapping에 인증된 allowlist를 사용합니다.
  • 공개 가능한 배포 템플릿 - Docker Compose, systemd, cloudflared, Windows Task Scheduler 예시를 제공합니다.
  • 명확한 보안 경계 - 실제 운영값은 모두 placeholder로 표현합니다.

아키텍처

Sanitized system overview

[Remote Target PC / Windows]
  -> RustDesk client/host
  -> local loopback service group
  -> Chisel client
  -> HTTPS-compatible tunnel ingress
  -> Raspberry Pi relay node
  -> Chisel server
  -> RustDesk hbbs / hbbr
  -> Control device RustDesk client

상세 문서:

템플릿

templates/
  docker-compose.rustdesk.yml
  relay.env.template
  cloudflared-ingress.yml.template
  chisel/
    users.json.template
    chisel-remote-target.service.template
  pi/
    install-pi-runtime.sh
  windows/
    remote-target-rustdesk-bridge.ps1.template
    install-startup-task.ps1.template
    remove-startup-task.ps1.template

템플릿은 저장소 밖으로 복사한 뒤, 비공개 배포값으로 렌더링해서 사용하는 것을 전제로 합니다.

설정 흐름

  1. Git 밖에서 비공개 값을 준비합니다.
  2. relay.envdocker-compose.rustdesk.yml을 렌더링합니다.
  3. Raspberry Pi에서 RustDesk hbbs, hbbr를 시작합니다.
  4. Chisel users.json을 렌더링하고 systemd 서비스를 설치합니다.
  5. Cloudflare Tunnel ingress route를 추가합니다.
  6. 렌더링된 Windows bridge script와 chisel.exeProgramData로 복사합니다.
  7. 수동으로 경로를 검증합니다.
  8. Windows 시작 예약 작업을 설치합니다.

전체 흐름은 docs/setup.md를 참고하세요.

Placeholder 값

실제 배포에서는 다음 값을 비공개로 유지해야 합니다.

<CLOUDFLARE_TUNNEL_ENDPOINT>
<CHISEL_BRIDGE_USER>
<CHISEL_BRIDGE_PASSWORD>
<CHISEL_SERVER_FINGERPRINT>
<RUSTDESK_BRIDGE_ALIAS>
<PI_LAN_ADDRESS>
<RUSTDESK_SERVICE_GROUP>
<RUSTDESK_*_PORT>

보안 경계

커밋 금지 항목:

  • Cloudflare tunnel token
  • Chisel username 또는 password
  • RustDesk private key
  • 실제 hostname, LAN 주소, public 주소
  • 구체적인 service port mapping
  • 렌더링된 script 또는 생성 package
  • runtime log 또는 screenshot

실제 운영 script나 package가 실수로 공개되었다면, relay를 계속 사용하기 전에 bridge credential을 교체하세요.

제한사항

  • 이 저장소는 turnkey installer가 아니라 템플릿과 문서 저장소입니다.
  • 렌더링된 배포 파일은 의도적으로 제외합니다.
  • 네트워크 정책, 서비스 약관, 권한 경계는 운영자가 별도로 검토해야 합니다.

라이선스

현재 오픈소스 라이선스가 선언되어 있지 않습니다. 외부 재사용 또는 기여를 받기 전에 LICENSE 파일을 추가하세요.

About

폐쇄망 원격작업을 위한 Raspberry Pi 기반 Chisel 리버스 릴레이 아키텍처

Topics

Resources

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Used by

Contributors

Languages