windows server 2022 路由端口 1:1 映射對稱

匿名
2025-01-10T12:27:19+00:00
Windows Server 网络 网络连接和文件共享

锁定的问题。 This question was migrated from the Microsoft Support Community. You can vote on whether it's helpful, but you can't add comments or replies or follow the question. To protect privacy, user profiles for migrated questions are anonymized.

0 个注释 无注释
{count} 票

3 个答案

排序依据: 非常有帮助
  1. 匿名
    2025-01-14T05:42:44+00:00

    此响应已自动翻译。 因此,可能存在语法错误或奇异的措辞。

    您好,

    根據您提供的三張圖片,您目前正在配置 Windows Server 2022 作為主路由器,並且想要實現 **1:1 端口映射(Port Forwarding),**就像 UPnP 那樣自動開放端口。但是,您的 NAT Type 測試顯示為 Full Cone NAT,而大部分的連接自動分配到 61000+ 的端口範圍

    🔎 問題分析

    1. NAT 類型是 Full Cone NAT
      您的 NAT 類型顯示為 Full Cone NAT,這是最寬鬆的 NAT 類型,允許外部設備自由地連接到內部設備。然而,您希望能夠控制每個內部設備的 端口 1:1 映射,而不是隨機分配高位端口(如 61000+ 範圍)。
    2. Windows Server 路由功能 NAT 配置不完整
      從您的圖片來看,您已啟用了 **Windows Server 2022 的路由和遠端存取服務(RRAS),**但是 NAT 規則中缺少 Port Mapping(端口轉發)規則
    3. UPnP(Universal Plug and Play)未用
      Windows Server 的內建路由功能並不支持像家用路由器那樣的自動 UPnP 端口開放功能。因此,您需要手動設置 靜態 1:1 端口映射規則 或使用第三方工具來實現 UPnP。

    ✅ 解決方案

    方法 1:配置靜態 1:1 端口映射

    1. 打開 Routing and Remote Access(RRAS)管理工具
    2. 展開 IPv4 → 點擊 NAT.
    3. 右鍵點擊您的 WAN 接口,選擇 Properties(屬性)。
    4. 點擊 Services and Ports 標籤。
    5. 點擊 Add(新增),並按以下配置:

    描述: 自定義描述

    Private Address: 您的部门設備 IP(例如 192.168.2.2)

    协议: TCP 或 UDP

    Private Port: 您的內部端口號(例如 55552)

    Public Port: 公開端口號(例如 55552)

    🔧 提示: 重複此操作,為每個需要 1:1 映射的端口建立靜態規則。

    0 个注释 无注释
  2. 匿名
    2025-01-14T12:55:51+00:00

    還是不行,嘗試設定3074端口映射無效

    0 个注释 无注释
  3. 匿名
    2025-01-20T07:26:56+00:00

    此响应已自动翻译。 因此,可能存在语法错误或奇异的措辞。

    從您提供的屏幕截圖和描述中,可以看到您在中配置了端口映射(端口),但它似乎並沒有生效。

    根據您提供的資訊,這是一些可能的原因和解決方案:

    1. 端口映射配置的問題

    NAT 服務中,確保您設置的是正確的 TCP/UDP 協議

    確保 Public IP 和 Private IP 設置正確,並且您的內部設備(如 192.168.2.2)在該端口上確實有服務在運行。

    2. 防火安装

    確保 Windows Server 防火牆不會阻擋該端口。您可以嘗試臨時禁用防火牆來測試端口映射是否能夠正常工作,然後根據需要重新配置防火牆規則。

    打開 PowerShell 並執行以下命令來檢查防火牆規則:

    Get-NetFirewallRule -DisplayName“允许端口 3074 上的入站流量”

    如果防火牆規則不存在,您可以創建一條規則來允許該端口:

    New-NetFirewallRule -DisplayName “允许端口 3074 上的入站流量” -方向入站 -协议 TCP -LocalPort 3074 -操作允许

    3. NAT 類型和測試結果

    從您的第二個屏幕截圖中看到,您仍然顯示 Full Cone NAT 類型,這理論上應該允許外部端口直接映射到內部端口。

    確認您的 STUN 測試 顯示的公共端口(如 62265)與映射端口相符,並且測試端口是否可以通過外部網絡連接。

    4. 重新啟動服務

    在進行配置更改後,確保您已重新啟動 Routing and Remote Access Service (RRAS) 服務。您可以在 服務管理器 中找到並重新啟動它,或者在 PowerShell 中執行以下命令:

    重新启动服务 -名称 “RemoteAccess”

    5. NAT 映射的正確性

    檢查端口映射是否在 NAT 活動日志 中顯示。如果映射並未被正確應用,請嘗試手動刪除並重新添加映射條目。

    請確認映射到的端口是否是 3074,而不是其他端口。

    6. 端口被其他應用佔用

    確認端口 3074 沒有被其他應用程序佔用。您可以使用以下命令檢查端口占用情況:

    netstat -an |FINDSTR 3074

    0 个注释 无注释