Der Relay als nativer systemd-Dienst: das Skript installiert PostgreSQL aus den Distributions-Paketen, lädt das aktuelle Release aus unserem Feed (SHA-256-geprüft, self-contained — kein .NET nötig), erzeugt ein selbstsigniertes TLS-Zertifikat und richtet den Dienst mit Autostart ein. Getestet für Ubuntu 22.04/24.04 LTS und Debian 12 (x86_64).
Schritte
- Voraussetzungen: Ubuntu 22.04/24.04 oder Debian 12 (x86_64), root-Zugang,
curl. Andere systemd-Distributionen mit apt laufen meist auch — das Skript warnt dann nur. - Skript als root ausführen (Befehl rechts). Es installiert PostgreSQL, legt Datenbank + Rolle
browserdeskmit Zufallspasswort an (nur root lesbar in/etc/browserdesk-relay.env), entpackt den Relay nach/opt/browserdesk-relayund startet den Dienstbrowserdesk-relay. - Admin-Passwort auslesen:
cat /var/lib/triline/BrowserDesk/Relay/admin-password.txt, Konsole:https://<host>:9013/admin/(selbstsigniertes Zertifikat → Browser-Warnung). - Firewall eingehend öffnen: 9013/tcp (wss/Konsole/Web-Client), 3478/udp (TURN), 5349/tcp (TURN/TLS). Für WAN-Betrieb
Turn.PublicIpinrelay.jsonsetzen. - Für Produktion das selbstsignierte Zertifikat durch ein echtes ersetzen (Let's-Encrypt-PFX,
CertificateFile/CertificatePasswordinrelay.json) — RSA mit Kette „ISRG Root X1“ wählen, sonst scheitern die Desktop-Clients still.
Befehl (Linux-Shell, als root):
curl -fsSL https://browserdesk.de/kb/install-browserdesk-relay-linux.sh -o install-relay.sh
sudo bash install-relay.sh
Update später mit
update-browserdesk-relay-linux.sh (gleicher Ort): sichert den Bestand nach /opt/browserdesk-relay.vorher, tauscht nur die Programmdateien und prüft /health. Backup = /var/lib/triline/BrowserDesk/Relay (Konfiguration/Schlüssel) + pg_dump browserdesk.