准备设备与网络
SubnetDesk 面向已经互相可达的局域网、专线或 VPN,不提供公共设备 ID、互联网协调或中继。两台设备之间没有可达路径时,应先建立可信网络,而不是把远程控制端口直接暴露到公网。
- 从产品下载区选择系统与架构对应的正式安装包。
- 在控制端与被控端运行应用,确认网络能够互相访问。
- 被控端按系统要求授予屏幕捕获、辅助功能或输入权限。
- Linux 用户先查看会话类型、登录界面与 Wayland 限制;目前没有官方 iOS 原生安装包。
配置被控端
- 在 LAN 设置中配置用户名与密码,使用独立且足够强的密码。
- 检查监听端口;默认使用
TCP 21118。 - 根据实际网络设置 CIDR 白名单,只允许需要的来源网段。
- 核对被控端的身份指纹,并通过可信渠道提供给控制端。
防火墙只应开放所需端口和来源范围。不要为方便连接而关闭整机防火墙或 SELinux。
建立第一次连接
- 在控制端选择自动发现的设备,或输入主机名、IP 与端口。
- 输入被控端配置的 LAN 用户名和密码。
- 首次连接时核对显示的设备指纹;与预期不符时停止,不要直接接受变化。
- 进入会话后,先移动鼠标或输入一段不敏感文字,检查屏幕、输入与权限是否正常。
- 对常用目标使用最近记录或收藏,后续仍注意身份变化提示。
跨网段或 VPN 中能直连,不代表一定能通过 mDNS 自动发现。已知目标地址时,可以直接输入,不必等待发现列表。
在原生会话中工作
使用会话工具栏选择支持的显示器或调整画面;文件、剪贴板与音频能力受两端平台、版本及授权影响。
- 传文件前确认目标目录和权限,传完后在接收端检查结果。
- 先用普通文字检查剪贴板同步,再处理敏感信息。
- 需要音频时检查会话开关、系统音量和捕获支持,不保证所有平台组合完全一致。
- 操作完成后主动断开会话;临时支持结束后检查是否还需要保留凭据或访问范围。
可选:从浏览器访问
- 在支持此功能的被控端显式开启 Web 入口;它不是默认开放的入口。
- 按应用提示准备受信任的 HTTPS 访问方式,使用支持 WebCodecs 的浏览器。
- 完成入口认证并核对目标,选择合适的会话权限。
- 只查看画面时用
view-only;需要输入时使用相应控制模式。
collaboration 才开放浏览器文本剪贴板。浏览器会话不支持文件传输、音频、远程重启、录制、阻止输入或隐私模式,不能把原生端的全部能力直接套用到 Web 入口。
更新与维护
Windows 与 macOS 桌面端的更新检查默认开启,自动下载默认关闭;更新交付依赖构建中正确配置的签名与信任信息。可在设置中检查选项,也可通过正式发行页手动更新。
无公共中继不等于应用完全不会联网:更新检查可能请求 GitHub。不要把“私网直连”理解成绝不发起网络请求。
排查常见问题
| 现象 | 排查顺序 |
|---|---|
| 自动发现为空 | 确认同网段和 mDNS;再用已知主机名或 IP 直连 |
| 连接超时 | 检查目标是否在线、路由或 VPN、监听端口、防火墙和 CIDR 白名单 |
| 认证失败 | 核对被控端 LAN 用户名与密码,不要使用其他服务的账号替代 |
| 画面或输入不可用 | 检查系统权限、桌面会话类型和平台支持 |
| 浏览器没有文件或音频入口 | 这是 Web 会话的能力边界,请改用受支持的原生端 |
| 指纹意外改变 | 暂停连接,通过可信渠道核实被控端是否重装或更换身份 |
需要查阅完整的能力对照与限制,请阅读 SubnetDesk 功能文档。
