BrowserDeskWissen › KB-0017

KB-0017

Eigenen Relay auf Linux installieren (ohne Docker)

Der Relay als nativer systemd-Dienst: das Skript installiert PostgreSQL aus den Distributions-Paketen, lädt das aktuelle Release aus unserem Feed (SHA-256-geprüft, self-contained — kein .NET nötig), erzeugt ein selbstsigniertes TLS-Zertifikat und richtet den Dienst mit Autostart ein. Getestet für Ubuntu 22.04/24.04 LTS und Debian 12 (x86_64).

RelayLinuxsystemdSelf-HostingInstallation
Schritte
  1. Voraussetzungen: Ubuntu 22.04/24.04 oder Debian 12 (x86_64), root-Zugang, curl. Andere systemd-Distributionen mit apt laufen meist auch — das Skript warnt dann nur.
  2. Skript als root ausführen (Befehl rechts). Es installiert PostgreSQL, legt Datenbank + Rolle browserdesk mit Zufallspasswort an (nur root lesbar in /etc/browserdesk-relay.env), entpackt den Relay nach /opt/browserdesk-relay und startet den Dienst browserdesk-relay.
  3. Admin-Passwort auslesen: cat /var/lib/triline/BrowserDesk/Relay/admin-password.txt, Konsole: https://<host>:9013/admin/ (selbstsigniertes Zertifikat → Browser-Warnung).
  4. Firewall eingehend öffnen: 9013/tcp (wss/Konsole/Web-Client), 3478/udp (TURN), 5349/tcp (TURN/TLS). Für WAN-Betrieb Turn.PublicIp in relay.json setzen.
  5. Für Produktion das selbstsignierte Zertifikat durch ein echtes ersetzen (Let's-Encrypt-PFX, CertificateFile/CertificatePassword in relay.json) — RSA mit Kette „ISRG Root X1“ wählen, sonst scheitern die Desktop-Clients still.
Befehl (Linux-Shell, als root):
curl -fsSL https://browserdesk.de/kb/install-browserdesk-relay-linux.sh -o install-relay.sh sudo bash install-relay.sh
Update später mit update-browserdesk-relay-linux.sh (gleicher Ort): sichert den Bestand nach /opt/browserdesk-relay.vorher, tauscht nur die Programmdateien und prüft /health. Backup = /var/lib/triline/BrowserDesk/Relay (Konfiguration/Schlüssel) + pg_dump browserdesk.