AnyDesk远程连接失败多因防火墙拦截端口,需按系统配置:Ubuntu用UFW开放7070/tcp、7070/udp及50000-50100/tcp;CentOS用firewalld创建anydesk服务并加入public区;Windows通过高级安全防火墙添加入站规则;NAT环境启用UPnP自动映射;企业防火墙需基于应用识别放行AnyDesk协议。

如果您在启用防火墙的系统上运行AnyDesk,但远程连接失败或无法建立稳定会话,则很可能是防火墙拦截了AnyDesk所需的通信端口。以下是针对不同操作系统和防火墙环境配置AnyDesk端口的具体操作步骤:
一、Ubuntu系统使用UFW防火墙开放AnyDesk端口
UFW(Uncomplicated Firewall)是Ubuntu默认的防火墙管理工具,需显式允许AnyDesk使用的TCP端口以保障入站连接畅通。AnyDesk默认使用7070端口进行直连通信,同时支持自定义端口范围用于中继与UPnP协商。
1、打开终端,执行命令检查UFW当前状态:
sudo ufw status verbose
2、若UFW处于激活状态且策略为deny incoming,则必须添加规则:
sudo ufw allow 7070/tcp
3、如需支持UDP低延迟传输及UPnP自动发现,追加以下两条规则:
sudo ufw allow 7070/udp
sudo ufw allow 50000:50100/tcp
4、重启UFW使配置生效:
sudo ufw disable && sudo ufw enable
二、CentOS/RHEL系统使用firewalld配置AnyDesk服务
firewalld采用区域(zone)和服务(service)模型管理规则,推荐通过预定义服务方式添加AnyDesk端口,确保配置持久化并兼容运行时与永久配置。
1、创建自定义服务文件:
sudo nano /etc/firewalld/services/anydesk.xml
2、在文件中写入以下内容:
<?xml version="1.0" encoding="utf-8"?>
<service>
<short>AnyDesk</short>
<description>AnyDesk remote desktop service</description>
<port protocol="tcp" port="7070"/>
<port protocol="udp" port="7070"/>
<port protocol="tcp" port="50000-50100"/>
</service>
3、重新加载firewalld配置:
sudo firewall-cmd --reload
4、将anydesk服务加入public区域并设为永久:
sudo firewall-cmd --zone=public --add-service=anydesk --permanent
sudo firewall-cmd --zone=public --add-service=anydesk
三、Windows系统通过高级安全防火墙配置入站规则
Windows防火墙高级安全控制台支持基于端口、协议和程序的精细化入站规则设置,可精确匹配AnyDesk进程或其监听端口,避免全局放行带来的安全隐患。
1、以管理员身份运行wf.msc打开“高级安全Windows防火墙”
2、在左侧面板点击“入站规则”,右键选择“新建规则…”
3、在向导中选择“端口”,点击“下一步”
4、选择“TCP”,在“特定本地端口”栏输入:
7070,50000-50100
5、选择“允许连接”,点击“下一步”
6、勾选“域”、“专用”、“公用”全部配置文件,点击“下一步”
7、在“名称”栏输入:
AnyDesk Core Ports
点击“完成”
四、AnyDesk客户端内启用UPnP自动端口映射
当AnyDesk部署于NAT网关后(如家用路由器),启用UPnP功能可让客户端自动向网关请求端口映射,无需手动登录路由器后台配置,适用于无管理员权限或动态公网IP场景。
1、启动AnyDesk客户端,点击左下角菜单按钮(三条横线)
2、进入“设置”→“网络”选项卡
3、勾选:
启用UPnP端口映射
4、确认“中继模式”设为auto或relay-only
5、重启AnyDesk使UPnP配置生效
五、企业级防火墙中配置AnyDesk应用识别策略
在启用深度包检测(DPI)的企业防火墙(如FortiGate、Palo Alto、华为USG)中,仅开放端口不足以保证AnyDesk稳定运行;需启用应用层识别并放行AnyDesk协议特征流量,防止被误判为P2P或加密隧道类应用而限速或阻断。
1、登录防火墙Web管理界面,进入“安全策略”或“应用控制”模块
2、新建应用识别策略,目标应用选择:
AnyDesk 或手动添加应用签名:protocol=tcp/udp, dest-port=7070, app-id=anydesk
3、动作设为“允许”,并启用日志记录以便后续审计
4、将该策略置于高优先级位置,确保早于通用加密流量阻断规则生效
5、提交并部署策略,等待设备同步完成

















