AnyDesk企业版支持私有中继服务器部署以实现内网高性能远程连接。需持有效企业许可证从my.anydesk.com下载部署包,在Linux服务器配置TLS证书、开放UDP/TCP端口,通过systemd托管服务,并在客户端强制指定中继地址,确保流量不经过公共节点。

如果您希望在企业内网环境中实现高性能、低延迟且完全可控的远程连接,AnyDesk官方未开放源码,但可通过其企业许可协议授权部署私有中继服务器(Private Relay Server),以替代默认的公共中继节点。以下是部署企业级私有中继服务器的具体配置方法:
一、确认企业许可与获取部署包
AnyDesk私有中继服务器仅对持有有效企业许可证(Enterprise License)的客户开放,需通过官方渠道申请并验证资质。部署包不对外公开分发,必须从my.anydesk.com的“On-Premises”专属区域下载,且绑定许可证密钥与设备指纹。
1、登录 https://my.anydesk.com,使用企业主账户进入 Licensing & Deployment 页面。
2、在 On-Premises 部分点击 Download Relay Server Package,系统将校验许可证有效期及并发连接数配额。
3、下载得到压缩包(如 anydesk-relay-server-v7.5.0-linux-amd64.tar.gz),其内含 relayd 二进制文件、默认配置模板及 TLS 证书生成脚本。
二、准备Linux服务器环境(CentOS/RHEL/Ubuntu)
私有中继服务器需运行于具备静态IP、独立域名解析能力且网络策略允许UDP/TCP双向通信的物理机或虚拟机上;操作系统须为64位,内核版本 ≥ 3.10,禁用SELinux或配置对应策略规则。
1、执行系统更新并安装必要工具:
CentOS/RHEL:sudo yum update -y && sudo yum install -y wget tar iptables-services
2、关闭防火墙或放行端口:sudo systemctl stop firewalld && sudo systemctl disable firewalld(若必须启用,则开放 TCP 8100(管理端口)、UDP 7070-7080(中继数据端口))
3、创建专用运行用户与目录:sudo useradd -r -s /bin/false anydesk-relay && sudo mkdir -p /opt/anydesk/relay
三、配置TLS证书与中继参数
中继服务器强制启用HTTPS管理界面与TLS加密数据通道,必须提供合法证书链;可使用自签名证书(仅限测试)或由企业PKI签发的证书,不可使用Let’s Encrypt等公网CA证书(AnyDesk relayd 不信任外部根证书)。
1、将证书文件(relay.crt)与私钥(relay.key)复制至 /opt/anydesk/relay/certs/ 目录。
2、编辑配置文件 /opt/anydesk/relay/config.json,设置以下关键字段:
"listen_addr": "0.0.0.0:7070", "tls_cert_file": "/opt/anydesk/relay/certs/relay.crt", "tls_key_file": "/opt/anydesk/relay/certs/relay.key", "max_connections": 500, "geo_location": "CN-Shanghai"
3、验证JSON格式正确性:jq . /opt/anydesk/relay/config.json > /dev/null || echo "配置语法错误"
四、启动中继服务并绑定客户端策略
中继服务以守护进程方式运行,需通过systemd托管以确保开机自启与日志归集;客户端必须显式配置指向该私有中继地址,否则仍将回退至AnyDesk全球中继网络。
1、创建systemd服务单元:sudo tee /etc/systemd/system/anydesk-relay.service,填入标准ExecStart路径与User字段。
2、加载并启动服务:sudo systemctl daemon-reload && sudo systemctl enable anydesk-relay && sudo systemctl start anydesk-relay
3、检查运行状态:sudo systemctl status anydesk-relay | grep "active (running)",同时确认监听端口已就绪:sudo ss -tuln | grep ':7070'
五、在AnyDesk客户端强制指定私有中继
客户端无法自动发现私有中继,必须通过注册表(Windows)、plist(macOS)或配置文件(Linux)硬编码中继地址;此操作需配合企业MDM或组策略统一推送,否则单机配置无效。
1、Windows平台:在 HKEY_LOCAL_MACHINE\SOFTWARE\AnyDesk\RelayServer 下新建字符串值,名称为 host,值为 relay.yourcompany.local:7070
2、Linux平台:编辑 /etc/anydesk/system.conf,添加行:relay_server = "relay.yourcompany.local:7070"
3、重启AnyDesk服务使配置生效:sudo systemctl restart anydesk,并在客户端连接日志中确认出现 "Using private relay server" 字样。

















