使用指南

从安装到远程,四步上手

无需公网 IP、无需端口映射、不开 RDP/SSH —— 设备装上 Agent 自动入隧道,你在任何地方都能安全接管。

  1. 1

    下载并安装控制台 APP

    在 下载页 选你的平台(Windows/Mac/Linux/手机),或直接用 Web 版。装好后用 Darra 账号登录(个人号或团队号)。

  2. 2

    现场设备安装运维 Agent

    在现场设备(Windows 工控机/上位机)上安装 Darra 运维 Agent。它是全静默后台服务,开机自启,无界面、无弹窗。

  3. 3

    激活码 或 绑定码 入网

    首次运行填入设备激活码(随授权发放)或在控制台“激活管理”里签发的账号绑定码。Agent 自动向云端置备:分配该租户专属子网内的固定虚拟 IP + 就近超级节点,秒级上线。一台设备永久绑定一个账号(硬件指纹防克隆)。

  4. 4

    在控制台管理设备

    登录控制台即见“设备机群”——在线状态、虚拟 IP、所属片区一目了然。对任一在线设备一键发起远程会话。

各功能怎么用

登录控制台 → 设备机群 → 选设备 → 选对应会话类型。

远程桌面 / 控制

选“远程桌面”发起会话,控制台内嵌窗口直接操作现场屏幕;支持多分辨率、虚拟屏,可禁用被控端键鼠/隐私屏。

文件传输 / 管理

选“文件”进入远端文件管理器,浏览、上传、下载现场设备文件,免插拔 U 盘。

远程终端

选“终端”打开现场设备命令行,排障、看日志、改配置。

端口透传

把现场设备的本地服务端口(如 Web 后台、PLC、数据库)映射给工程师,本地用 localhost:端口 直连。

串口透传

现场放 serial.json 声明要透传的 COM 口;操作端用虚拟串口软件(com0com/HW-VSP)把隧道里的 TCP 映射成本地 COMx,PLC 编程工具像在现场一样用。

安全与隔离

一机一证
硬件指纹绑定,一台设备只能绑一个账号,防克隆、防盗用。
租户隔离
每个账号/团队独立子网 + 独立隧道密钥;按合规片区(国内/亚太/美洲/欧洲)物理隔离,互不可见。
端到端加密
隧道全程 AES 加密;主 CA 私钥只在云端,白名单设备才可签发。
不开高危端口
全程走隧道,不在现场机开 RDP/SSH/VNC/Telnet,攻击面最小。