DeskVNCServer - Průvodce

Spusťte na Macu standardní server VNC a pomocí QuickRemote sdílejte obrazovku, schránku, soubory i IME — vše v místní síti bez cloudového prostředníka.


Začínáme

1. Nastavte heslo

Otevřete Settings (ikona ozubeného kola na spodní liště nástrojů) a vyplňte Heslo VNC. Standardní klienti VNC používají výzvu RFB DES, která zohledňuje jen prvních 8 bajtů kompatibilních s ASCII — zvolte heslo o délce nejvýše 8 znaků.

O krátkých heslech: Jde o omezení samotného protokolu RFB, nikoli DeskVNCServer. Potřebujete-li silnější ověřování, omezte server na soukromou síť nebo použijte postup QREX (Bearer token po spárování pomocí PIN) a heslo VNC vypněte.

2. Spusťte server

  1. V hlavním okně klikněte na Spustit. Ukazatel stavu se změní na Spuštěno.
  2. Současně se spustí čtyři naslouchací služby: VNC 5900, řízení QREX 5911, média QREX 4010 a souborové API 8766.
  3. Klikněte na Kopírovat údaje zkopíruje do schránky jednořádkový přehled hostitele, portů a aktuálního PIN.

3. Připojte klienta

Pro standardní prohlížeč VNC (macOS Screen Sharing, RealVNC, TightVNC, mobilní aplikace VNC):

  1. Otevřete prohlížeč a zadejte vnc://<your-mac-ip>:5900 jako adresu
  2. Zadejte heslo VNC nastavené v kroku 1
  3. Mac můžete ihned ovládat — klávesnicí, myší i kopírováním a vkládáním přes RFB

Pro aplikaci QuickRemote:

  1. Otevřete QuickRemote v telefonu nebo tabletu a zvolte Přidat Mac
  2. Zadejte 6místný párovací PIN zobrazený v DeskVNCServer (nebo naskenujte QR kód, pokud jej vaše verze QuickRemote podporuje)
  3. QuickRemote uloží vrácený Bearer token a zpřístupní rozšířené funkce — IME, zvuk, synchronizaci schránky a přenos souborů

Přehled rozhraní

Stavový řádek

PrvekPopis
Označení serveruUrčuje tento panel.
Stavový odznakSpuštěno po dobu, kdy jsou naslouchací služby aktivní, Zastaveno jinak.

Akční tlačítka

  • Spustit — Spustí všechny čtyři naslouchací služby.
  • Zastavit — Ukončí všechny naslouchací služby a odpojí aktivní relace.
  • Kopírovat údaje — Zkopíruje do schránky stručný přehled připojení (hostitel, port VNC, řídicí port a PIN), který lze snadno sdílet s klientem.

Panel připojení

Zobrazuje hostitele vazby, porty, aktuální Server ID a aktivní párovací PIN. Po změně nastavení se text automaticky aktualizuje.

Panel API QuickRemote

Stručný přehled protokolů serveru. Uvádí podporované verze RFB, tvary koncových bodů QREX a sadu příkazů IME, aby QuickRemote (nebo váš vlastní klient) věděl, co je k dispozici.


Protokoly a porty

SlužbaVýchozí portProtokolPoužívá
VNC / RFBTCP 5900RFB 3.8 / 3.7 / 3.3Libovolný standardní klient VNC
Řízení QREXTCP 5911HTTP JSON RPC + WebSocketQuickRemote a další klienti QREX
Média QREXUDP 4010Pakety kompatibilní s QuickRemoteZprávy IME, streamování zvuku
Souborové APITCP 8766HTTP kompatibilní s QuickRemoteProcházení a přenos souborů

Ověřování

  • Klienti VNC — Heslo RFB DES (prvních 8 bajtů nakonfigurovaného hesla kompatibilních s ASCII).
  • Klienti QREX — Úvodní výměna 6místného PIN na adrese POST /qr/v1/pair vrátí Bearer token. Každé další volání QREX HTTP a rámec WebSocket musí obsahovat Authorization: Bearer <token>.
  • Je-li heslo VNC prázdné, server oznámí standardní režim RFB bez ověřování. Používejte jej pouze v důvěryhodných segmentech LAN.

Stručný přehled koncových bodů QREX

GET  /qr/v1/capabilities    # veřejné, vrací podporované funkce
POST /qr/v1/pair            # veřejné, vymění PIN za Bearer token
GET  /qr/v1/ws              # WebSocket, vyžaduje ověření
POST /qr/v1/ime/get         # vyžaduje ověření, zjistí aktivní IME
POST /qr/v1/ime/list        # vyžaduje ověření, vypíše dostupná IME
POST /qr/v1/ime/set         # vyžaduje ověření, přepne IME
POST /qr/v1/ime/toggle      # vyžaduje ověření, zapne/vypne IME
POST /qr/v1/ime/commit      # vyžaduje ověření, potvrdí textový řetězec

Nastavení

NastaveníVýchozí hodnotaPopis
Hostitel vazby0.0.0.0Rozhraní, na kterém se má naslouchat. Nastavte na 127.0.0.1 pro přístup pouze z localhostu.
Port VNC5900Port TCP standardní naslouchací služby RFB.
Řídicí port QREX5911Port TCP pro provoz QREX přes HTTP + WebSocket.
Mediální port UDP QREX4010Port UDP pro postranní kanál IME a zvuku.
Port souborového API QuickRemote8766Port TCP pro API k procházení a přenosu souborů.
Heslo VNC(prázdné)Až 8 bajtů kompatibilních s ASCII. Prázdná hodnota znamená na kanálu VNC režim bez ověřování.
Bearer token QREX(vygenerováno)Aktivní token vydaný při párování. Obnovíte jej novým spárováním nebo úpravou tohoto pole.
Párovací PIN(vygenerováno)6místný PIN zobrazený aplikaci QuickRemote při párování. Při opětovném vygenerování se změní.
Stálé ID serveru(vygenerováno)Dlouhodobý identifikátor, podle kterého QuickRemote rozpozná tento Mac.
Spouštět server automatickyVypnutoSpustí naslouchací služby při spuštění aplikace.
Povolit vzdálenou klávesnici a myšZapnutoVypnutím nastavíte relace jen pro prohlížení.
Povolit most IMEZapnutoUmožní klientům QREX zjišťovat a ovládat vstupní metodu macOS.
Povolit zvukové APIVypnutoPovolí streamování zvuku Opus přes média QREX UDP. Ve výchozím nastavení je vypnuto kvůli úspoře procesoru.
Povolit synchronizaci schránkyZapnutoZrcadlí obsah schránky mezi Macem a vzdáleným klientem.
Povolit přenos souborůZapnutoUmožní QuickRemote vypisovat a číst soubory. Dokud nejsou povoleny také změny, je přístup jen pro čtení.
Povolit změny souborůVypnutoPovolí nahrávání, přejmenování a mazání. Ve výchozím nastavení je vypnuto — zapínejte jen pro důvěryhodné klienty.
Maximální šířka snímku1440Omezení šířky snímání obrazovky. Nižší hodnoty snižují přenosovou kapacitu.
Maximální výška snímku900Omezení výšky snímání obrazovky.
Snímková frekvence12Cílový počet snímků za sekundu odesílaných klientům.

Příklady klientů

macOS Screen Sharing

  1. Finder → Přejít → Připojit k serveru
  2. Zadejte vnc://<your-mac-ip>:5900
  3. Zadejte heslo VNC

cURL — zjištění funkcí

curl http://<your-mac-ip>:5911/qr/v1/capabilities

cURL — spárování a volání mostu IME

# 1. Vyměňte PIN za Bearer token
TOKEN=$(curl -s http://<your-mac-ip>:5911/qr/v1/pair \
  -H "Content-Type: application/json" \
  -d '{"pin":"123456"}' | jq -r .token)

# 2. Potvrďte text přes most IME
curl http://<your-mac-ip>:5911/qr/v1/ime/commit \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"text":"hello from remote"}'

Tipy

  • Na pomalém připojení Wi-Fi nebo při směrování přes VPN snižte snímkovou frekvenci a maximální rozměry snímku.
  • Každé zařízení spárujte jednou. Po úvodní výměně PIN Bearer token přetrvá restartování, takže se QuickRemote znovu připojí bez dotazování.
  • Použijte Kopírovat údaje jako rychlý způsob odeslání údajů o připojení přes chat nebo e-mail — obsahuje vše, co klient potřebuje.
  • Ponechte Povolit změny souborů vypnuté, pokud opravdu nepotřebujete nahrávání. Režim jen pro čtení stačí k procházení snímků obrazovky, poznámek nebo stažených souborů.
  • Pokud zvukové API nepoužíváte, vypněte je. Nečinné kodeky stále spotřebovávají malé množství procesoru při kódování.

Řešení potíží

Server se nespustí

  • Port 5900 již možná používá jiný server VNC (např. macOS Screen Sharing). Zastavte jej v System Settings → General → Sharing nebo změňte port v nastavení DeskVNCServer.
  • Porty 5911 / 4010 / 8766 musí být všechny volné. Ověřte je pomocí lsof -i :5911 a obdobných příkazů.

Klientům VNC se nedaří ověřit

  • Ujistěte se, že heslo má nejvýše 8 bajtů kompatibilních s ASCII. Vícebajtové znaky nebo delší řetězce ověřování RFB DES bez upozornění zkrátí.
  • Chcete-li záměrně používat přístup bez hesla, ponechte pole prázdné a připojte se prohlížečem podporujícím VNC bez ověřování.

QuickRemote se nemůže spárovat

  • Ověřte, že telefon nebo tablet používá stejnou síť Wi-Fi jako Mac.
  • Otevřete panel Connection a znovu zkontrolujte PIN. PIN lze znovu vygenerovat v Settings.
  • Zkontrolujte nastavení firewallu macOS — příchozí připojení na portech QREX musí být povolena.

Vzdálené ovládání reaguje pomalu

  • V Settings snižte snímkovou frekvenci a maximální rozměry snímku.
  • Vypnutím nepoužívaných funkcí (zvuk, schránka, IME) uvolněte prostředky procesoru.

Soubory se nepřenášejí

  • Ověřte, že je zapnuto Povolit přenos souborů . Výpisy jen pro čtení fungují bez Povolit změny souborů.
  • Pokud se nahrávání nezdaří, povolte také Povolit změny souborů. Jinak souborové API odpovídá pouze na požadavky ke čtení.

Soukromí

  • Všechny relace probíhají přímo mezi klientem a vaším Macem. Není zde žádný cloudový prostředník, telemetrie ani analytika.
  • Heslo VNC, QREX Bearer token, párovací PIN a stálé Server ID se ukládají pouze v místním nastavení aplikace.
  • Změny souborů jsou ve výchozím nastavení vypnuté. Vzdálení klienti mohou pouze číst, dokud jim výslovně nepovolíte zápis.
  • Libovolné rozšíření (zvuk, schránku, přenos souborů, IME, vzdálený vstup) můžete kdykoli vypnout a jeho oprávnění okamžitě odebrat.
  • Chcete-li server ponechat přístupný jen z Macu, nastavte hostitele vazby na 127.0.0.1.