向日葵 12 發布:桌面畫質升級,跨網連接更穩查看更新

防火牆與連接埠限制

在嚴格網路環境下放行向日葵所需的出站連接埠與域名。

向日葵不需要入站連接埠映射,但客戶端必須能正常出站。企業網路、代理環境與防火牆策略都可能阻斷連接,本文說明如何放行。

需要放行什麼

客戶端主要使用標準 HTTPS 出站連接埠與服務域名通信。只要允許出站 443 連接埠,絕大多數環境即可正常使用。

  • 允許出站 TCP 443
  • 放行客戶端程式透過防火牆
  • 允許相關服務域名解析
  • 無需在路由器上做連接埠映射

代理環境

在需要代理上網的環境中,可在客戶端或系統代理中設定。若代理要求認證或只放行白名單,需要把相關域名加入允許清單。

  • 設定系統或客戶端代理
  • 代理需允許相關域名通信
  • 認證型代理需填寫憑據
  • 建議為客戶端單獨放行

驗證方法

可在同網路下用另一台裝置(如手機熱點)對比測試:若換網路後正常,說明原網路存在策略限制。

  • 換網路對比測試定位問題
  • 用手機熱點驗證是否為網路限制
  • 查看客戶端日誌中的連接錯誤
  • 聯絡網路管理員核對策略

常見問題

一定要開連接埠映射嗎?

不需要。向日葵透過出站連接與服務端協商通信,只有在極特殊網路下才需要額外設定。

為什麼直連會變成中轉?

當兩端網路無法建立 P2P(如對稱型 NAT、嚴格防火牆)時會自動中轉,功能不受影響但延遲會略高。

把辦公室的電腦,裝進口袋裡

出差、居家、值班,手機與電腦隨時連回主機,檔案、桌面與摄像頭都在手邊。

免費下載