Свой сервер для KVM: доступ к компьютеру на точке без выезда
GLKVM Cloud позволяет видеть экран и управлять компьютером на удалённой точке до загрузки системы, через свой сервер. Разбираем, как он ставится, какое железо нужно и почему лицензия не свободная.
Компьютер на точке завис, а ехать три часа
Склад, магазин, кафе, АЗС, серверная в другом городе. На точке стоит один важный компьютер: касса, терминал учёта, сервер с базой. Утром он не включился или повис на чёрном экране с мигающим курсором. Программы удалённого доступа в этот момент молчат, потому что запускаются внутри системы, а система не загрузилась.
Дальше два варианта: просить продавца или кладовщика «нажать что-нибудь и сфотографировать» или отправлять специалиста. Прикидка, оценочная: выезд в соседний город съедает полдня специалиста плюс простой точки. Если такое случается раз в квартал на пяти точках, это уже заметные деньги и нервы.
Для этой ситуации придумали KVM по сети. Маленькая коробочка подключается к компьютеру по HDMI и USB, передаёт картинку в браузер и подставляет клавиатуру и мышь. Вы видите BIOS, экран загрузки, консоль восстановления и можете переустановить систему, как будто сидите рядом. Одно из готовых решений для таких случаев: glkvm-cloud от GL.iNet.
Что такое GLKVM Cloud и что он умеет
Это облачная платформа для управления парком KVM-устройств. Репозиторий создан в августе 2025 года, написан на Go, у него 331 звезда и 47 форков. Последний релиз 2.8.0 вышел 20 августа 2026 года, до этого 2.7.0 в июне и 2.6.0 в апреле. Проект активно развивается.
По описанию в репозитории, она умеет:
- собирать устройства в список и группы, а группам назначать пользователей с разными правами;
- открывать веб-SSH и веб-рабочий стол устройства в браузере;
- выполнять быстрые команды сразу на нескольких устройствах (в релизе 2.8.0 указано, что только короткие, не долгие и не потоковые);
- добавлять новые устройства скриптом;
- пускать пользователей через корпоративный вход LDAP и OIDC;
- проксировать веб-интерфейс встроенных устройств, например на OpenWrt и Raspberry Pi.
Главная идея в слове «свой». Сервер стоит у вас, данные и видеопоток идут через вашу машину, полоса выделенная, а не общая с чужим облаком. Если интересно, как похожую задачу решают для обычных компьютеров без железа, у нас есть разборы RustDesk и Apache Guacamole. Они работают внутри системы. KVM работает под ней.
Как это ставится и что нужно от сервера
Минимум по документации: одно ядро процессора, 1 ГБ памяти, 40 ГБ диска и канал от 3 Мбит/с. Системы: Ubuntu, Debian, AlmaLinux, Rocky Linux, CentOS Stream.
Быстрый путь: одна команда от root, которая скачивает установочный скрипт, ставит Docker, тянет образы и поднимает сервисы. Она рассчитана на x86_64. На arm64 ставят вручную через docker-compose по инструкции в репозитории.
Серверу нужны открытые порты: 443 (веб-интерфейс), 10443 (WebSocket), 5912 (подключение устройств) и 3478 по TCP и UDP (TURN для WebRTC). Если зайти по голому IP, браузер ругнётся на сертификат. Для постоянной работы стоит завести домен с wildcard-сертификатом: тогда каждое устройство открывается на своём поддомене.
Белый IP на самих точках не нужен: README описывает проход через NAT, то есть устройства сами выходят на ваш сервер. А вот сервер должен быть достижим для устройств: либо VPS с публичным адресом, либо машина во внутренней сети, куда точки заходят по VPN. В README указаны оба сценария развёртывания.
Что важно учесть до установки
Нужно железо. Платформа управляет только аппаратными KVM-устройствами GL.iNet с прошивкой от версии 1.5.0. Это устройства линейки Comet, например Comet (GL-RM1) и Comet PoE (GL-RM1PE). Какие именно модели поддерживает облако, README не перечисляет, это надо уточнять у производителя перед покупкой. Без устройства на каждой точке сервер просто пустой.
Лицензия. Лицензия называется Business Source License 1.1: код открыт для чтения, но свободной эта лицензия не считается. Бесплатно можно использовать для разработки, тестов, личных и учебных целей. Коммерческое и боевое использование требует отдельной лицензии от GL.iNet. Условий и стоимости такой лицензии в репозитории нет, их нужно запрашивать у компании. С 1 января 2030 года код автоматически переходит под GPLv3. Если вы собираетесь держать на нём магазины или склады, сначала договоритесь о лицензии.
Безопасность. Доступ к KVM это полный контроль над машиной: BIOS, диски, установка системы. Поэтому сервер управления становится самой ценной целью. Пользователей заводите по списку, увольняемым сразу закрывайте доступ, а веб-интерфейс спрячьте за корпоративным VPN. В README есть вход по LDAP и OIDC, а значит двухфакторную защиту можно получить на стороне вашего провайдера входа. Собственной двухфакторной защиты и журнала действий пользователей в документации мы не нашли, так что проверяйте это на тестовом стенде, прежде чем доверять платформе.
Язык. Документация на английском и китайском, русского нет. Администратору точки пригодится короткая инструкция по-русски.
Что можно сделать уже сейчас
- Составьте список точек, где простой дороже всего, и отметьте, где стоит единственный компьютер без запасного.
- Возьмите один KVM на пробу, поставьте сервер на тестовый VPS и проверьте весь путь: включение, BIOS, перезагрузка, установка системы, вход нового сотрудника.
- Заведите вход через OIDC и включите на нём двухфакторную защиту, а до сервера дайте доступ только из VPN. Базовые правила для удалённых команд собраны в статье про кибербезопасность удалённой команды.
- Запросите условия коммерческой лицензии у GL.iNet и только после этого раскатывайте на боевые точки.
Мы разворачиваем сервер управления и подключаем ваши точки под ключ: подбираем VPS, поднимаем платформу, настраиваем домен, сертификаты и вход, закрываем сервер от лишних глаз, готовим инструкции для сотрудников. Подробности по формату работы на странице техподдержки удалённых объектов, а про защиту самих каналов доступа на странице защищённого удалённого доступа.
Частые вопросы
Можно ли обойтись без KVM-устройства?
Нет. GLKVM Cloud управляет именно аппаратными устройствами GL.iNet. Для доступа к уже работающей системе хватит RustDesk или Guacamole.
Нужен ли белый IP на точке?
По README, нет: платформа умеет проход через NAT. Белый IP или доступный адрес нужен серверу управления, потому что устройства подключаются к нему.
Можно ли использовать платформу в коммерческой компании бесплатно?
По тексту лицензии, нет. Бесплатно только разработка, тесты, личное и учебное использование. Для остального нужна коммерческая лицензия GL.iNet.
Коротко о главном
Если у вас несколько удалённых точек и вы устали ездить из-за зависшего компьютера, KVM по сети закрывает эту проблему целиком, вплоть до переустановки системы. GLKVM Cloud даёт для этого свой сервер управления с группами, веб-доступом и массовыми командами. Взамен нужно купить железо, согласовать лицензию и отнестись к безопасности сервера так же серьёзно, как к ключам от склада.
Хотите посчитать, окупится ли это на ваших точках, и получить развёрнутый стенд под ключ? Напишите мне в Telegram слово «ДОСТУП», и я отвечу, с чего начать.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


