Kjensen Asked: 2009-05-26 07:08:26 +0800 CST2009-05-26 07:08:26 +0800 CST 2009-05-26 07:08:26 +0800 CST 我应该打开哪个端口以允许远程桌面? 772 我应该打开哪些端口/NAT 以允许我使用远程桌面? windows remote-desktop rdp port 9 个回答 Voted Best Answer splattne 2009-05-26T07:11:45+08:002009-05-26T07:11:45+08:00 远程桌面需要打开 TCP 端口 3389。此外,从 RDP 8.0 开始,打开 UDP 端口 3389 即可启用加速。 可以更改终端服务器(或被访问的 PC)使用的端口,请参阅此 Microsoft 支持文章:如何更改远程桌面的侦听端口。加速连接的 UDP 端口使用与 TCP 设置相同的端口号,不能单独更改。 UDP 加速从 RDP 8.0 开始可用(随 Windows 8 和 Windows Server 2012 提供,可通过Windows 7 / Windows Server 2008 R2 上的更新获得)。 Lone Coder 2015-12-04T16:58:10+08:002015-12-04T16:58:10+08:00 除了为 UDP 和 TCP 打开端口 3389 之外,我还必须编辑 windows 防火墙规则并将边缘遍历设置为允许。像这样: Gromer 2009-05-26T11:46:59+08:002009-05-26T11:46:59+08:00 如果您不想在外部使用 3389,请在外部打开不同的端口,但将其指向您希望 RDC 所在机器的 IP 地址上的 3389。这有助于使用 RDC 路由许多系统。这也很好,因为它不需要任何注册表编辑。 Brandon 2009-05-26T11:21:27+08:002009-05-26T11:21:27+08:00 上一个答案 (3389) 的唯一例外是通过远程工作网站使用 Small Business Server 时。 在这种情况下,服务器 NAT 是您与服务器端口 80 (HTTP) 或 443 (HTTPS) 之间的连接,然后连接到内部计算机;所以只需要 80/443。 Alan 2017-07-14T21:33:15+08:002017-07-14T21:33:15+08:00 我应该为远程桌面打开哪些端口 - 答:无。 向 Internet 开放 RDC 是一个坏主意。端口扫描器会很快找到一个打开的 3389 并尝试破坏您的登录。 https://www.grc.com/port_3389.htm Michael Jahn 2019-08-08T05:48:32+08:002019-08-08T05:48:32+08:00 您应该打开 TCP和UDP 3389(除非您指定了自定义端口)。 虽然当时接受的答案(仅 TCP 3389)曾经是正确的,但它不再是最新的。2012 年,Microsoft 引入了 RDP 的 UDP 传输。根据您的网络,这可以显着提高 RDP 会话的性能。有关更详细的说明,请参阅 Microsoft 的此链接:https ://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba- p/247478 gpanda 2018-10-27T09:35:28+08:002018-10-27T09:35:28+08:00 如果担心安全并且您碰巧有一个基于 Linux 的路由器(例如 OpenWrt),那么不要添加任何 NAT 条目,在这种情况下为 3389。 使用您的路由器作为跳转服务器并创建一个 SSH 端口转发。 您的路由器的 sshd 侦听 LAN 网络的 22 端口。 它还在端口 A 上侦听 WAN 网络(唯一暴露的),仅使用公钥身份验证,因此没有暴力密码尝试。 创建公钥/私钥对,将私钥放在您的客户端设备上,将公钥复制到您的路由器(到 authorized_keys 文件中) 从您的客户端设备建立隧道: ssh -p [port A] -L:[port B]:RDP-box:3389 root@router (您可以将其保存在 SSH 配置或终端配置文件中,以便将来使用) 从 localhost 连接 RDP:[端口 B] Adithyan kv7 2019-06-04T04:37:46+08:002019-06-04T04:37:46+08:00 我们可以使用以下路径设置自定义 RDP 端口号 >> HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp Hiren Parghi 2019-11-07T20:44:36+08:002019-11-07T20:44:36+08:00 默认情况下,远程桌面协议使用端口 3389。但是,您可以将其更改为使用非标准端口。 请参阅以下文章。 https://manage.accuwebhosting.com/knowledgebase/933/How-to-change-the-default-RDP-Remote-Desktop-listening-port-on-your-Windows-VPS.html
远程桌面需要打开 TCP 端口 3389。此外,从 RDP 8.0 开始,打开 UDP 端口 3389 即可启用加速。
可以更改终端服务器(或被访问的 PC)使用的端口,请参阅此 Microsoft 支持文章:如何更改远程桌面的侦听端口。加速连接的 UDP 端口使用与 TCP 设置相同的端口号,不能单独更改。
UDP 加速从 RDP 8.0 开始可用(随 Windows 8 和 Windows Server 2012 提供,可通过Windows 7 / Windows Server 2008 R2 上的更新获得)。
除了为 UDP 和 TCP 打开端口 3389 之外,我还必须编辑 windows 防火墙规则并将边缘遍历设置为允许。像这样:
如果您不想在外部使用 3389,请在外部打开不同的端口,但将其指向您希望 RDC 所在机器的 IP 地址上的 3389。这有助于使用 RDC 路由许多系统。这也很好,因为它不需要任何注册表编辑。
上一个答案 (3389) 的唯一例外是通过远程工作网站使用 Small Business Server 时。
在这种情况下,服务器 NAT 是您与服务器端口 80 (HTTP) 或 443 (HTTPS) 之间的连接,然后连接到内部计算机;所以只需要 80/443。
我应该为远程桌面打开哪些端口 - 答:无。
向 Internet 开放 RDC 是一个坏主意。端口扫描器会很快找到一个打开的 3389 并尝试破坏您的登录。 https://www.grc.com/port_3389.htm
您应该打开 TCP和UDP 3389(除非您指定了自定义端口)。
虽然当时接受的答案(仅 TCP 3389)曾经是正确的,但它不再是最新的。2012 年,Microsoft 引入了 RDP 的 UDP 传输。根据您的网络,这可以显着提高 RDP 会话的性能。有关更详细的说明,请参阅 Microsoft 的此链接:https ://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba- p/247478
如果担心安全并且您碰巧有一个基于 Linux 的路由器(例如 OpenWrt),那么不要添加任何 NAT 条目,在这种情况下为 3389。
使用您的路由器作为跳转服务器并创建一个 SSH 端口转发。
我们可以使用以下路径设置自定义 RDP 端口号 >> HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
默认情况下,远程桌面协议使用端口 3389。但是,您可以将其更改为使用非标准端口。
请参阅以下文章。
https://manage.accuwebhosting.com/knowledgebase/933/How-to-change-the-default-RDP-Remote-Desktop-listening-port-on-your-Windows-VPS.html