windows server 2022 路由端口 1:1 映射對稱

匿名
2025-01-10T12:27:19+00:00
Windows 商业版 | Windows Server | 网络 | 网络连接和文件共享

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

3 个答案

排序依据: 非常有帮助
  1. 匿名
    2025-01-14T05:42:44+00:00

    此响应已自动翻译。 因此,可能存在语法错误或奇异的措辞。

    您好,

    根據您提供的三張圖片,您目前正在配置 Windows Server 2022 作為主路由器,並且想要實現 **1:1 端口映射(Port Forwarding),**就像 UPnP 那樣自動開放端口。但是,您的 NAT Type 測試顯示為 Full Cone NAT,而大部分的連接自動分配到 61000+ 的端口範圍

    🔎 問題分析

    1. NAT 類型是 Full Cone NAT
      您的 NAT 類型顯示為 Full Cone NAT,這是最寬鬆的 NAT 類型,允許外部設備自由地連接到內部設備。然而,您希望能夠控制每個內部設備的 端口 1:1 映射,而不是隨機分配高位端口(如 61000+ 範圍)。
    2. Windows Server 路由功能 NAT 配置不完整
      從您的圖片來看,您已啟用了 **Windows Server 2022 的路由和遠端存取服務(RRAS),**但是 NAT 規則中缺少 Port Mapping(端口轉發)規則
    3. UPnP(Universal Plug and Play)未用
      Windows Server 的內建路由功能並不支持像家用路由器那樣的自動 UPnP 端口開放功能。因此,您需要手動設置 靜態 1:1 端口映射規則 或使用第三方工具來實現 UPnP。

    ✅ 解決方案

    方法 1:配置靜態 1:1 端口映射

    1. 打開 Routing and Remote Access(RRAS)管理工具
    2. 展開 IPv4 → 點擊 NAT.
    3. 右鍵點擊您的 WAN 接口,選擇 Properties(屬性)。
    4. 點擊 Services and Ports 標籤。
    5. 點擊 Add(新增),並按以下配置:

    描述: 自定義描述

    Private Address: 您的部门設備 IP(例如 192.168.2.2)

    协议: TCP 或 UDP

    Private Port: 您的內部端口號(例如 55552)

    Public Port: 公開端口號(例如 55552)

    🔧 提示: 重複此操作,為每個需要 1:1 映射的端口建立靜態規則。

    0 个注释 无注释
  2. 匿名
    2025-01-14T12:55:51+00:00

    還是不行,嘗試設定3074端口映射無效

    0 个注释 无注释
  3. 匿名
    2025-01-20T07:26:56+00:00

    此响应已自动翻译。 因此,可能存在语法错误或奇异的措辞。

    從您提供的屏幕截圖和描述中,可以看到您在中配置了端口映射(端口),但它似乎並沒有生效。

    根據您提供的資訊,這是一些可能的原因和解決方案:

    1. 端口映射配置的問題

    NAT 服務中,確保您設置的是正確的 TCP/UDP 協議

    確保 Public IP 和 Private IP 設置正確,並且您的內部設備(如 192.168.2.2)在該端口上確實有服務在運行。

    2. 防火安装

    確保 Windows Server 防火牆不會阻擋該端口。您可以嘗試臨時禁用防火牆來測試端口映射是否能夠正常工作,然後根據需要重新配置防火牆規則。

    打開 PowerShell 並執行以下命令來檢查防火牆規則:

    Get-NetFirewallRule -DisplayName“允许端口 3074 上的入站流量”

    如果防火牆規則不存在,您可以創建一條規則來允許該端口:

    New-NetFirewallRule -DisplayName “允许端口 3074 上的入站流量” -方向入站 -协议 TCP -LocalPort 3074 -操作允许

    3. NAT 類型和測試結果

    從您的第二個屏幕截圖中看到,您仍然顯示 Full Cone NAT 類型,這理論上應該允許外部端口直接映射到內部端口。

    確認您的 STUN 測試 顯示的公共端口(如 62265)與映射端口相符,並且測試端口是否可以通過外部網絡連接。

    4. 重新啟動服務

    在進行配置更改後,確保您已重新啟動 Routing and Remote Access Service (RRAS) 服務。您可以在 服務管理器 中找到並重新啟動它,或者在 PowerShell 中執行以下命令:

    重新启动服务 -名称 “RemoteAccess”

    5. NAT 映射的正確性

    檢查端口映射是否在 NAT 活動日志 中顯示。如果映射並未被正確應用,請嘗試手動刪除並重新添加映射條目。

    請確認映射到的端口是否是 3074,而不是其他端口。

    6. 端口被其他應用佔用

    確認端口 3074 沒有被其他應用程序佔用。您可以使用以下命令檢查端口占用情況:

    netstat -an |FINDSTR 3074

    0 个注释 无注释