使用Ngrok进行远程桌面连接无法连通问题咨询
远程桌面Ngrok连通失败排查及正确操作步骤
常见遗漏配置项
- Windows远程桌面默认监听端口为3389,你当前Ngrok转发的是5555端口,未与远程桌面端口做映射,是最核心的错误原因
- 被访问设备的防火墙未放行远程桌面入站流量,入站规则中未启用远程桌面相关的TCP规则
- Ngrok未完成账号token绑定,未实名认证的账号默认无法正常使用TCP转发功能
- 填写远程桌面地址时拆分错误,未正确拼接Ngrok返回的公网地址与端口
正确操作流程
被访问端(目标设备)前置配置
- 右键「此电脑」-「属性」-「远程设置」,勾选允许远程连接到此计算机,建议取消「仅允许运行使用网络级别身份验证的远程桌面的计算机连接」的勾选,降低兼容性问题
- 打开Windows Defender防火墙-「高级设置」-「入站规则」,找到*远程桌面 - 用户模式(TCP-In)*规则,确认规则已启用,默认端口为3389
- 先在局域网环境下用其他设备测试远程桌面连接,输入目标设备局域网IP+:3389,确认内网可正常连接后再配置Ngrok
Ngrok启动配置
- 先完成Ngrok账号token绑定,执行命令:
ngrok config add-authtoken 你的Ngrok账号对应auth token,未绑定账号的实例TCP转发会被限制 - 启动Ngrok时映射远程桌面默认端口,执行命令:
ngrok tcp 3389 - 启动成功后,在Ngrok控制台找到Forwarding字段的输出内容,示例格式为
tcp://0.tcp.ap.ngrok.io:14322 -> localhost:3389,记录下0.tcp.ap.ngrok.io和14322两部分内容
本地访问端操作
- 打开远程桌面连接工具,在「计算机」输入栏直接填写Ngrok返回的公网地址+端口,以上文示例为例则填写
0.tcp.ap.ngrok.io:14322,无需添加其他前缀 - 点击连接后输入目标设备的系统登录用户名、密码即可完成连接
仍连接失败的补充排查
- 检查目标设备是否安装第三方安全防护软件,确认软件未拦截远程桌面端口的流量请求
- 启动Ngrok时可以指定节点降低延迟,示例命令(指定亚洲节点):
ngrok tcp 3389 --region ap - 测试本地访问端网络是否封禁Ngrok出口,可切换手机热点作为本地网络再尝试连接
内容的提问来源于stack exchange,提问作者dasdas dasda
相关产品推荐
相关产品推荐

