目标:代理服务器(WProxy / Clash)部署在局域网 Windows 机后,需放行其监听端口,让同网段终端能连入;同时按需在客户端侧放行 ToDesk 出网端口。
📦 代理服务器工具下载:前往 下载与支持页 的「代理服务器下载」卡片获取 WProxy / Clash 安装包。
一、明确需放行的端口
- 代理服务器监听端口:WProxy / Clash 所设端口(如
8080),由部署时确定。 - ToDesk 企业版出网(客户端侧,参考 官方防火墙指南):
- 出站 TCP
443 / 8080 / 8081 / 10888 - 出站 UDP
10999 / 20000–30000 - 域名
*.todesk.com
- 出站 TCP
二、Windows 防火墙(入站,放行代理端口)
- 控制面板 → 系统和安全 → Windows Defender 防火墙 → 高级设置 → 入站规则 → 新建规则。
- 选「端口」→ TCP(或 UDP,按需)→ 填端口号 → 「允许连接」。
- 应用于「域 / 专用 / 公用」→ 命名(如
todesk-proxy)。 - 作用域建议限制为终端所在网段,更安全。
三、Linux(ufw)放行
sudo ufw allow 8080/tcp(按实际端口与协议调整)。
四、云服务器安全组
在云控制台对应安全组入站放行该端口,且仅对终端网段开放。
五、验证
终端经代理能访问外网、ToDesk 状态显示「正常,等待连接中…」即配置成功。
⚠️ 安全底线:切勿将代理端口对公网全网开放;务必叠加「认证 + 白名单 + 防火墙」三层防护,避免变成开放代理被滥用。具体放行域名 / IP 清单以 ToDesk 官方指南与盛宏技术支持口径为准。