本文目录导读:

配置 AnyDesk 的路由器端口映射(端口转发)通常是为了解决在网络环境复杂(如多层NAT、对称NAT)时,远程连接不稳定或无法直连的问题。不过需要说明的是,对于绝大多数用户而言,AnyDesk 通过其内置的中继服务器(俗称“跳板”)已经能够自动处理连接,通常不需要手动配置端口映射。
除非你遇到了严重的连接问题(例如总是显示“已断开”或“直连失败”),或者你希望完全绕过 AnyDesk 的中继服务器以降低延迟,否则不建议轻易尝试。
以下是具体的配置步骤(以 AnyDesk 为例):
第一步:了解需要转发的端口
AnyDesk 主要使用以下端口进行通信:
- TCP 端口:
6568(主端口,用于控制和数据传输) - TCP 端口:
7070(备用端口,用于 VoIP 语音通话) - UDP 端口:
6568(用于更快的直连传输,可选但推荐)
通常只需转发 TCP 6568 即可满足基本需求。
第二步:为电脑设置静态内网IP
端口映射需要指向一个固定的内网IP地址,如果你的电脑使用DHCP(自动获取IP),重启路由器后IP可能变化,导致映射失效。
- 查看当前IP: 在 AnyDesk 电脑上,按
Win + R,输入cmd,然后输入ipconfig,记下 IPv4 地址(168.1.100)、子网掩码(通常是255.255.0)和默认网关(路由器的IP,如168.1.1)。 - 设置静态IP(方法一:在电脑上设置):
- 进入“网络和Internet设置” -> “更改适配器选项”。
- 右键点击你的网络连接(以太网或WLAN) -> “属性”。
- 双击“Internet 协议版本 4 (TCP/IPv4)”。
- 选择“使用下面的IP地址”,填入上一步记下的IP、子网掩码和网关,DNS可以填
114.114.114和8.8.8。
- 设置静态IP(方法二:在路由器上设置 - 更推荐):
- 登录路由器管理后台(通常为
168.1.1或168.0.1)。 - 寻找 DHCP服务器 -> 静态地址分配 或 地址保留。
- 添加你的电脑的MAC地址和想要的IP地址(
168.1.100)。
- 登录路由器管理后台(通常为
第三步:登录路由器管理后台
- 在浏览器地址栏输入路由器的IP地址(默认网关)。
- 输入管理员用户名和密码(通常贴在路由器背面或由运营商提供)。
第四步:找到端口转发设置
不同品牌的路由器菜单名称不同,常见名称有:
- 转发规则 / 虚拟服务器 / 端口映射 / NAT / 端口转发
- 高级设置 -> NAT -> 端口转发
第五步:添加端口映射规则
点击“添加”或“新建”,填写以下信息(以转发 TCP 6568 为例):
| 字段 | 说明 | |
|---|---|---|
| 服务名称 | AnyDesk 或 远程桌面 |
自定义,方便识别 |
| 外部端口 | 6568 |
路由器WAN口(外网)使用的端口 |
| 内部端口 | 6568 |
电脑上AnyDesk监听的端口 |
| 协议 | TCP |
选择TCP,或选择TCP/UDP(如果选项存在) |
| 内部IP地址 | 168.1.100 |
你电脑上设置的静态内网IP |
| 常用 | 启用 | 勾选或选择“启用” |
如果希望彻底绕过中继(可选但复杂):
- 你可能需要同时添加
TCP 6568和UDP 6568。 - 在 AnyDesk 客户端中,进入 设置 -> 安全 -> 允许直接连接(勾选)。
第六步:保存并重启
保存设置后,路由器通常会立即生效,有时需要重启路由器或电脑。
第七步:测试配置
- 判断是否成功: 最关键的一步。
- 你无法用手机或另一台电脑测试内网地址(如
168.x.x),因为这仍然走内网,不会触发端口映射。 - 必须使用外网环境测试,比如用手机的4G/5G热点连接另一台电脑,或者找一位远程的朋友。
- 你无法用手机或另一台电脑测试内网地址(如
- 如何连接:
- 对方需要知道你的外网IP。
- 对方在 AnyDesk 的“远程设备地址”栏输入:
你路由器WAN口的公网IP:6568(123.123.123:6568)。
- 查看公网IP: 在百度搜索“IP”即可看到你的公网IP地址。
- 注意: 大部分家庭宽带获取的是动态公网IP,重启路由器会变化,你需要使用 DDNS(动态域名解析)服务(如花生壳、路由器自带的DDNS功能)来绑定一个固定的域名,否则每次都需要查IP。
重要提醒与常见问题
- 运营商限制: 很多家庭宽带运营商(特别是移动宽带)不提供公网IPv4地址,而是使用CGNAT(运营商级NAT),这种情况下,路由器端口映射完全无效,你需要打电话给运营商(电信/联通通常可以,移动较难)要求开通公网IP。
- 安全风险: 将端口映射到公网相当于给你的电脑开了一个“后门”,确保:
- AnyDesk 设置了强密码(8位以上,包含大小写字母、数字和符号)。
- 开启了 AnyDesk 的访问控制列表(ACL)或白名单功能(在设置 -> 安全 -> 访问控制中)。
- 电脑防火墙开启,并且只允许 AnyDesk 程序通过。
- 防火墙放行: 即使路由器映射成功,Windows防火墙或第三方杀毒软件也可能会拦截外部连接,你需要在防火墙中添加入站规则,允许
AnyDesk.exe通过TCP 6568端口。 - 替代方案: 如果以上操作困难或无效,可以考虑使用 ZeroTier 或 Tailscale 这类虚拟组网工具,它们不需要配置端口映射,可以让你和远程电脑处于同一个虚拟局域网,直接通过AnyDesk的内网IP连接,更加简单安全。
先检查是否有公网IP -> 设置静态内网IP -> 开防火墙端口 -> 路由器添加TCP/UDP 6568映射,如果以上步骤都正确但依然失败,几乎可以确定是运营商没有分配公网IP,请联系客服。
标签: 端口映射