Antworten:
Für Remotedesktop muss der TCP-Port 3389 geöffnet sein.
Es ist möglich, den vom Terminalserver (oder dem PC, auf den zugegriffen wird) verwendeten Port zu ändern. Weitere Informationen finden Sie in diesem Microsoft-Support-Artikel: "Ändern des Empfangsports für Remotedesktop".
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber
.
Zusätzlich zum Öffnen von Port 3389 für UDP und TCP musste ich die Windows-Firewall-Regel bearbeiten und Edge-Traversal zulassen. So was:
Inbound Rules
im linken Bereich und im Hauptbereich auf finde Remote Desktop - User Mode (TCP-In)
und Remote Desktop - User Mode (UDP-In)
und erlaube Kantenüberquerung für beide.
Wenn Sie 3389 nicht extern verwenden möchten, öffnen Sie einen anderen Port extern, sondern weisen Sie ihn auf 3389 in der IP-Adresse des Computers, auf dem RDC ausgeführt werden soll. Dies ist hilfreich für das Routing vieler Systeme mit RDC. Es ist auch schön, weil es keine Registrierungsänderungen erfordert.
Die einzige Ausnahme zur vorherigen Antwort (3389) ist die Verwendung von Small Business Server über den Remote-Webarbeitsplatz.
In diesem Fall ist das Server-NAT die Verbindung zwischen Ihnen und dem Server-Port 80 (HTTP) oder 443 (HTTPS) und dann zum internen Computer. daher sind nur 80/443 erforderlich.
Welche Ports sollte ich für den Remotedesktop öffnen? - Antwort: Keine .
Das Öffnen von RDC für das Internet ist eine SCHLECHTE IDEE. Port-Scanner erkennen schnell einen offenen 3389 und versuchen, Ihre Anmeldung zu unterbrechen.
https://www.grc.com/port_3389.htm
Wenn es um die Sicherheit geht und Sie einen Linux-basierten Router (z. B. OpenWrt) haben, fügen Sie keinen NAT-Eintrag für 3389 in diesem Fall hinzu.
Verwenden Sie Ihren Router als Jump-Server und erstellen Sie einen SSH-Port für die Weiterleitung.
Sie sollten TCP und UDP 3389 öffnen (es sei denn, Sie haben einen benutzerdefinierten Port angegeben).
Während die akzeptierte Antwort (nur TCP 3389) zu diesem Zeitpunkt korrekt war, ist sie nicht mehr aktuell. Im Jahr 2012 führte Microsoft den UDP-Transport von RDP ein. Abhängig von Ihrem Netzwerk kann dies die Leistung Ihrer RDP-Sitzung drastisch verbessern. Weitere Informationen finden Sie unter diesem Link von Microsoft: https://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba- p / 247478
Wir können benutzerdefinierte RDP-Portnummern mit folgendem Pfad festlegen: >> HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp