locrdp是P2P+Relay混合通道方案,让原生RDP穿透内网:被控端装轻量Agent,控制端仍用系统mstsc连127.0.0.1:映射端口,保留多显示器、剪贴板共享等全部原生功能。

要在Mac上实现超清低延迟远程连接家中的Windows工作站,必须绕过公网IP、端口映射和传统RDP画质压缩的三重瓶颈,直接走内网级加密隧道并启用硬件加速渲染。
第一步:用Tailscale构建零配置虚拟局域网
在Mac和Windows工作站上分别下载安装Tailscale客户端,访问https://www.php.cn/link/daac05dd6b717bcd0ecedd8400830bda选择对应系统版本。
安装完成后,两台设备都用同一个Google或Microsoft账号登录,等待状态变为“Active”——此时Tailscale会自动分配一个100.x.x.x段的私有IPv4地址,【务必记下Windows工作站的这个Tailscale IP,后续所有连接都依赖它,而非本地192.168.x.x地址】。
打开终端(Mac)或命令提示符(Windows),互相ping对方的Tailscale IP,能通即表示虚拟局域网已打通。这一步跳过了路由器设置、UPnP失败、防火墙拦截等90%的远程失败原因。
第二步:Windows端启用RDP并开放Tailscale网络权限
在Windows工作站上,按Win+R输入sysdm.cpl → 进入“远程”选项卡 → 勾选“允许远程连接到此计算机”。
点击“选择用户”,添加当前登录账户(确保该账户设置了密码,空密码账户无法通过RDP认证)。
关键操作:按下Win+X → 选择“Windows PowerShell(管理员)”,执行以下命令,让Windows防火墙明确允许来自Tailscale子网的RDP流量:
netsh advfirewall firewall add rule name="RDP over Tailscale" dir=in action=allow protocol=TCP localport=3389 remoteip=100.64.0.0/10
这条命令把整个Tailscale默认地址池(100.64.0.0/10)加入白名单,避免因IP变动导致连接中断。不执行这步,即使Tailscale连通,RDP仍会被系统防火墙静默拦截。
第三步:Mac端用Jump Desktop建立Fluid协议直连
前往https://www.php.cn/link/c0a1c2f30f0c2e32a7b8c9e23b68d730下载Jump Desktop Viewer(非Connect版),安装后启动。
点击左上角“+”号 → 选择“Microsoft RDP” → 在Host栏粘贴Windows工作站的Tailscale IP(例如100.112.33.44)→ Name可留空或填“Home-Workstation”。
点Add后,在列表中找到刚添加的条目,右键→Settings→Display → 勾选“Use Retina resolution”和“Enable hardware-accelerated rendering”。
返回主界面,双击该条目,首次连接会弹出登录框:输入Windows工作站的用户名(格式为【.用户名】,例如“.\Administrator”表示本地管理员)和密码。
第四步:连接后立即启用三项画质与延迟优化
第一步:连接成功后,将鼠标移至远程窗口顶部菜单栏 → 点击Displays → 勾选Retina → 再点击Scaling → 选择“Original size (100%)”。这能防止Mac对远程画面做二次缩放,避免字体发虚。
第二步:点击Connection → Bandwidth → 将Maximum Bandwidth设为Unlimited。Tailscale隧道带宽不受限,限制反而触发压缩算法降画质。
第三步:点击Keyboard → 将Left Windows Key映射为Command,Right Windows Key映射为Option。这样Cmd+C/V、Cmd+Tab等操作完全复刻Mac原生手感,无需适应Windows键位。


















