Answers:
远程桌面需要打开TCP端口3389。
可以更改终端服务器(或访问的PC)使用的端口,请参阅此Microsoft支持文章:“如何更改远程桌面的侦听端口”
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber
。
我应该为远程桌面打开哪些端口-答案:无。
向互联网开放RDC是一个糟糕的想法。端口扫描程序将很快打开一个打开的3389,并尝试破坏您的登录。
https://www.grc.com/port_3389.htm
如果考虑到安全性,并且您碰巧有一个基于Linux的路由器(例如OpenWrt),则不要为3389添加任何NAT条目。
将路由器用作跳转服务器并创建SSH端口转发。
您应该打开TCP 和 UDP 3389(除非您指定了自定义端口)。
虽然当时接受的答案(仅TCP 3389)过去是正确的,但它不再是最新的。2012年,Microsoft引入了RDP的UDP传输。根据您的网络,这可以大大提高RDP会话的性能。请参阅Microsoft的此链接,以获取更详细的说明:https : //techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba- p / 247478