远程控制电脑软件

什么是内网穿透?

用大白话讲清内网穿透:为什么两台电脑不能直接互连、P2P 打洞和中转分别是什么,以及它和端口映射、VPN 的区别。

更新于

内网穿透是让处在两个不同局域网里的设备能够互相连接的技术。远程控制软件之所以 “输入一个 ID 就能连上对方”,靠的就是它。

为什么两台电脑不能直接互连?

因为绝大多数设备没有公网 IP

家里的路由器、公司的网关、手机的运营商网络,都会做一层 NAT(网络地址转换): 内网里成百上千台设备共用一个公网出口。从外面看,你看到的是那个出口, 看不到出口后面具体哪一台机器。

打个比方:NAT 就像公司前台。你能打通公司总机,但没法直接拨到某个工位—— 除非有人告诉总机该转给谁。 内网穿透要解决的就是这件事。

两条路:打洞与中转

P2P 打洞(首选)

双方设备各自先连上一台公网服务器,把自己的出口地址报备上去;服务器把双方的地址 互相告知;两边同时向对方的地址发包。NAT 看到”这是我方先发出去的连接的回包”, 就放行了——通道打通,之后的数据不再经过服务器,两台设备直连

这条路速度最快、延迟最低,也不消耗服务商的带宽。

中转(兜底)

有些 NAT 类型(尤其是对称型 NAT、严格的企业防火墙)打洞会失败。这时数据只能经由 公网服务器转发:A → 服务器 → B。

中转必然比直连慢,也消耗服务商带宽——所以转发带宽通常是付费方案里的一项

判断一个远程控制产品行不行,很大程度上就是看它打洞成功率有多高, 以及打不通时中转质量如何。这两件事用户看不见,但直接决定体验。

和几个容易混淆的东西的区别

内网穿透不是端口映射。 端口映射(也叫端口转发)是你手动在路由器上配一条规则, 把公网某个端口指向内网某台机器。它有效,但要求你能登录路由器、有固定公网 IP、 并且每台设备配一次。内网穿透是自动完成同样的事,不需要碰路由器。

内网穿透不是 VPN。 VPN 是把你的设备并入远端网络,之后你像在那个内网里一样访问。 内网穿透只为”这一条连接”打通一条路,不改变你的网络归属。 所以好的远程控制工具不需要你先连 VPN——见 什么是远程桌面里的区分。

内网穿透不是「不安全」。 打洞打通的是连通性,不是权限。能不能连上你的设备, 仍然由凭据和你的确认决定,见安全与审计

WorksLink 建立连接不需要 VPN,也不需要你在路由器上做端口映射。 免费版即包含跨运营商与 P2P 网络;付费方案在此之上提供全球高性能集群服务器、 VIP P2P 网络与不限制转发带宽的高速节点加速——也就是上面说的”中转质量”那一层。

逐项差异见定价页,连接方式见连接与入门