Разработка 4 мин чтения

Свой сервер для KVM: доступ к компьютеру на точке без выезда

GLKVM Cloud позволяет видеть экран и управлять компьютером на удалённой точке до загрузки системы, через свой сервер. Разбираем, как он ставится, какое железо нужно и почему лицензия не свободная.

удалённый доступKVMself-hostedподдержка точек
Коротко. GLKVM Cloud это сервер управления, который вы ставите на свой VPS и через который видите экран и клавиатуру компьютеров на удалённых точках, даже когда операционная система не загрузилась. Работает только в паре с аппаратными KVM-устройствами GL.iNet, без них платформа бесполезна. Лицензия не открытая: для бизнеса нужна отдельная коммерческая лицензия от GL.iNet. Ставится одной командой, из доступа есть вход по LDAP и OIDC.

Компьютер на точке завис, а ехать три часа

Склад, магазин, кафе, АЗС, серверная в другом городе. На точке стоит один важный компьютер: касса, терминал учёта, сервер с базой. Утром он не включился или повис на чёрном экране с мигающим курсором. Программы удалённого доступа в этот момент молчат, потому что запускаются внутри системы, а система не загрузилась.

Дальше два варианта: просить продавца или кладовщика «нажать что-нибудь и сфотографировать» или отправлять специалиста. Прикидка, оценочная: выезд в соседний город съедает полдня специалиста плюс простой точки. Если такое случается раз в квартал на пяти точках, это уже заметные деньги и нервы.

Для этой ситуации придумали KVM по сети. Маленькая коробочка подключается к компьютеру по HDMI и USB, передаёт картинку в браузер и подставляет клавиатуру и мышь. Вы видите BIOS, экран загрузки, консоль восстановления и можете переустановить систему, как будто сидите рядом. Одно из готовых решений для таких случаев: glkvm-cloud от GL.iNet.

Что такое GLKVM Cloud и что он умеет

Это облачная платформа для управления парком KVM-устройств. Репозиторий создан в августе 2025 года, написан на Go, у него 331 звезда и 47 форков. Последний релиз 2.8.0 вышел 20 августа 2026 года, до этого 2.7.0 в июне и 2.6.0 в апреле. Проект активно развивается.

По описанию в репозитории, она умеет:

  • собирать устройства в список и группы, а группам назначать пользователей с разными правами;
  • открывать веб-SSH и веб-рабочий стол устройства в браузере;
  • выполнять быстрые команды сразу на нескольких устройствах (в релизе 2.8.0 указано, что только короткие, не долгие и не потоковые);
  • добавлять новые устройства скриптом;
  • пускать пользователей через корпоративный вход LDAP и OIDC;
  • проксировать веб-интерфейс встроенных устройств, например на OpenWrt и Raspberry Pi.

Главная идея в слове «свой». Сервер стоит у вас, данные и видеопоток идут через вашу машину, полоса выделенная, а не общая с чужим облаком. Если интересно, как похожую задачу решают для обычных компьютеров без железа, у нас есть разборы RustDesk и Apache Guacamole. Они работают внутри системы. KVM работает под ней.

Как это ставится и что нужно от сервера

Минимум по документации: одно ядро процессора, 1 ГБ памяти, 40 ГБ диска и канал от 3 Мбит/с. Системы: Ubuntu, Debian, AlmaLinux, Rocky Linux, CentOS Stream.

Быстрый путь: одна команда от root, которая скачивает установочный скрипт, ставит Docker, тянет образы и поднимает сервисы. Она рассчитана на x86_64. На arm64 ставят вручную через docker-compose по инструкции в репозитории.

Серверу нужны открытые порты: 443 (веб-интерфейс), 10443 (WebSocket), 5912 (подключение устройств) и 3478 по TCP и UDP (TURN для WebRTC). Если зайти по голому IP, браузер ругнётся на сертификат. Для постоянной работы стоит завести домен с wildcard-сертификатом: тогда каждое устройство открывается на своём поддомене.

Белый IP на самих точках не нужен: README описывает проход через NAT, то есть устройства сами выходят на ваш сервер. А вот сервер должен быть достижим для устройств: либо VPS с публичным адресом, либо машина во внутренней сети, куда точки заходят по VPN. В README указаны оба сценария развёртывания.

Что важно учесть до установки

Нужно железо. Платформа управляет только аппаратными KVM-устройствами GL.iNet с прошивкой от версии 1.5.0. Это устройства линейки Comet, например Comet (GL-RM1) и Comet PoE (GL-RM1PE). Какие именно модели поддерживает облако, README не перечисляет, это надо уточнять у производителя перед покупкой. Без устройства на каждой точке сервер просто пустой.

Лицензия. Лицензия называется Business Source License 1.1: код открыт для чтения, но свободной эта лицензия не считается. Бесплатно можно использовать для разработки, тестов, личных и учебных целей. Коммерческое и боевое использование требует отдельной лицензии от GL.iNet. Условий и стоимости такой лицензии в репозитории нет, их нужно запрашивать у компании. С 1 января 2030 года код автоматически переходит под GPLv3. Если вы собираетесь держать на нём магазины или склады, сначала договоритесь о лицензии.

Безопасность. Доступ к KVM это полный контроль над машиной: BIOS, диски, установка системы. Поэтому сервер управления становится самой ценной целью. Пользователей заводите по списку, увольняемым сразу закрывайте доступ, а веб-интерфейс спрячьте за корпоративным VPN. В README есть вход по LDAP и OIDC, а значит двухфакторную защиту можно получить на стороне вашего провайдера входа. Собственной двухфакторной защиты и журнала действий пользователей в документации мы не нашли, так что проверяйте это на тестовом стенде, прежде чем доверять платформе.

Язык. Документация на английском и китайском, русского нет. Администратору точки пригодится короткая инструкция по-русски.

Что можно сделать уже сейчас

  • Составьте список точек, где простой дороже всего, и отметьте, где стоит единственный компьютер без запасного.
  • Возьмите один KVM на пробу, поставьте сервер на тестовый VPS и проверьте весь путь: включение, BIOS, перезагрузка, установка системы, вход нового сотрудника.
  • Заведите вход через OIDC и включите на нём двухфакторную защиту, а до сервера дайте доступ только из VPN. Базовые правила для удалённых команд собраны в статье про кибербезопасность удалённой команды.
  • Запросите условия коммерческой лицензии у GL.iNet и только после этого раскатывайте на боевые точки.

Мы разворачиваем сервер управления и подключаем ваши точки под ключ: подбираем VPS, поднимаем платформу, настраиваем домен, сертификаты и вход, закрываем сервер от лишних глаз, готовим инструкции для сотрудников. Подробности по формату работы на странице техподдержки удалённых объектов, а про защиту самих каналов доступа на странице защищённого удалённого доступа.

Частые вопросы

Можно ли обойтись без KVM-устройства?

Нет. GLKVM Cloud управляет именно аппаратными устройствами GL.iNet. Для доступа к уже работающей системе хватит RustDesk или Guacamole.

Нужен ли белый IP на точке?

По README, нет: платформа умеет проход через NAT. Белый IP или доступный адрес нужен серверу управления, потому что устройства подключаются к нему.

Можно ли использовать платформу в коммерческой компании бесплатно?

По тексту лицензии, нет. Бесплатно только разработка, тесты, личное и учебное использование. Для остального нужна коммерческая лицензия GL.iNet.

Коротко о главном

Если у вас несколько удалённых точек и вы устали ездить из-за зависшего компьютера, KVM по сети закрывает эту проблему целиком, вплоть до переустановки системы. GLKVM Cloud даёт для этого свой сервер управления с группами, веб-доступом и массовыми командами. Взамен нужно купить железо, согласовать лицензию и отнестись к безопасности сервера так же серьёзно, как к ключам от склада.

Хотите посчитать, окупится ли это на ваших точках, и получить развёрнутый стенд под ключ? Напишите мне в Telegram слово «ДОСТУП», и я отвечу, с чего начать.

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 451 готовых IT-решений для бизнеса451 ready-made IT solutions for business451 soluciones IT listas para empresas451 个面向企业的现成 IT 解决方案Бизнест зориулсан 451 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх