Respuestas:
El escritorio remoto requiere que el puerto TCP 3389 esté abierto.
Es posible cambiar el puerto utilizado por el servidor de terminal (o PC al que se accede), consulte este artículo de soporte de Microsoft: "Cómo cambiar el puerto de escucha para Escritorio remoto"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber
.
Además de abrir el puerto 3389 para UDP y TCP, tuve que ir a editar la regla del firewall de Windows y configurar el recorrido del borde para permitir. Me gusta esto:
Inbound Rules
el panel del lado izquierdo y en el panel principal encontrar Remote Desktop - User Mode (TCP-In)
y Remote Desktop - User Mode (UDP-In)
Permitir el recorrido del borde para ambos.
La única excepción a la respuesta anterior (3389) es cuando se usa Small Business Server a través de Remote Web Workplace.
En este caso, el servidor NAT es la conexión entre usted y el puerto del servidor 80 (HTTP) o 443 (HTTPS), y luego a la computadora interna; entonces solo se requiere 80/443.
¿Qué puertos debo abrir para el escritorio remoto? Respuesta: Ninguna .
Abrir RDC a Internet es una MALA IDEA. Los escáneres de puertos recogerán un 3389 abierto con bastante rapidez e intentarán interrumpir su inicio de sesión.
https://www.grc.com/port_3389.htm
Si le preocupa la seguridad y tiene un enrutador basado en Linux (por ejemplo, OpenWrt), no agregue ninguna entrada NAT, para 3389 en este caso.
Use su enrutador como servidor de salto y cree un puerto SSH hacia adelante.
Debe abrir TCP y UDP 3389 (a menos que haya especificado un puerto personalizado).
Si bien la respuesta aceptada (solo TCP 3389) solía ser correcta en ese momento, ya no está actualizada. En 2012, Microsoft introdujo el transporte UDP de RDP. Dependiendo de su red, esto puede mejorar drásticamente el rendimiento de su sesión RDP. Consulte este enlace de Microsoft para obtener una explicación mucho más detallada: https://techcommunity.microsoft.com/t5/Enterprise-Mobility-Security/RemoteFX-for-WAN-Overview-of-Intelligent-and-Adaptive-Transports/ba- p / 247478
podemos establecer números de puerto RDP personalizados utilizando la siguiente ruta >> HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp