端口转发(Port Forwarding)又称端口映射,是基于 NAT 的一种网络技术:路由器或防火墙把外网发到某个端口的连接请求转交给内网指定主机,常用于远程访问家中 NAS、搭建游戏或网站服务器。

| 类型 | 网络技术 / NAT 应用 |
| 英文名 | Port Forwarding / Port Mapping |
| 常见载体 | 路由器、防火墙、SSH 隧道、内网穿透工具 |
| 典型用途 | 远程访问内网设备、自建服务器 |
| 相关协议 | TCP、UDP、NAT、UPnP |
端口转发(Port Forwarding)又称端口映射,是网络地址转换(NAT)的一种应用:当数据包经过路由器、防火墙等网关设备时,设备按预设规则把发往某个 IP 地址和端口的连接请求,转交给另一台主机的指定端口,由后者实际提供服务。
在典型的家庭或公司网络中,多台设备通过一台路由器共享一个公网 IP 上网。外部主机只能看到这个公网 IP,无法直接访问局域网内某台电脑或 NAS 上运行的服务——路由器收到陌生的入站连接时默认会丢弃。端口转发正是为了解决这个问题:在路由器上配置一条规则,声明「凡是发到公网 IP 某端口的流量,一律转给内网某台主机的某端口」,外部访问就能穿过网关到达目标设备。
它本质上是把「一台主机的网络端口」映射到「另一台主机的端口」上,最常见的用途是把局域网(LAN)内受保护主机上的服务开放给广域网(WAN)上的用户。除了路由器上的 NAT 规则,SSH 隧道、frp 等内网穿透工具实现的本地转发、远程转发,也属于广义的端口转发。
问:端口转发和端口映射是一回事吗?答:在日常语境中两者基本同义,都指把某个地址端口上的流量转交给另一台主机;「端口映射」更强调路由器上外网端口与内网主机端口的对应关系。
问:设置了端口转发却无法从外网访问,为什么?答:常见原因包括宽带没有公网 IP(运营商做了大内网 NAT)、目标主机防火墙拦截、内网 IP 变动导致规则失效,以及运营商封锁了部分常用端口,可逐项排查或改用内网穿透工具。
问:端口转发安全吗?答:它相当于在防火墙上开了一扇门,被转发的服务会直接暴露在公网。应只转发必要端口、为服务设置强密码并及时更新,敏感服务建议改用 VPN 或加密隧道访问。

| 类型 | 网络技术 / NAT 应用 |
| 英文名 | Port Forwarding / Port Mapping |
| 常见载体 | 路由器、防火墙、SSH 隧道、内网穿透工具 |
| 典型用途 | 远程访问内网设备、自建服务器 |
| 相关协议 | TCP、UDP、NAT、UPnP |
登录 后参与讨论
暂无讨论,来发表第一条评论吧