借远程桌面软件给 RDP 和数据库开加密隧道
远程网络里有一台只对内开放的数据库或只允许内网连的 RDP?端口转发(TCP 隧道)通过远控的加密通道把它「拉」到你本机。
配置三要素
连接类型选「端口转发」,添加转发规则:
- 本地端口:你本机监听的端口,比如 13389。
- 远程端口:目标服务在远端(或远端网络里)的端口,比如 3389。
- 远程主机(可选):默认远端本机;填内网另一台机器的 IP 可以穿到它背后的服务。
连接建立后,访问 localhost:本地端口 就等于访问远程的那个服务。
典型场景
- RDP 隧道:远端 3389 映射到本机 13389,再用远程桌面客户端连
localhost:13389——RDP 流量套在端到端加密里,公网暴露面为零。 - 数据库:MySQL / SQL Server 只监听内网时,隧道进去跑管理工具。
- 内部 Web 应用:临时访问没开公网的管理后台。
前提条件
- 被控端的 TCP 隧道权限开关必须打开(设置 → 远程访问),见权限开关。
- 企业定制包可以把这个开关锁定,运维要注意分发策略。