AnyDesk: настройка TCP-туннеля — подробное руководство

Если TCP-туннель в AnyDesk не устанавливается или кнопка проброса портов неактивна, первое, что стоит проверить, — версия клиента и тип лицензии: функция туннелирования доступна не во всех тарифах и требует актуальной версии программы на обеих сторонах соединения. Частая причина сбоя — попытка открыть туннель до установки основной сессии удалённого доступа, тогда как AnyDesk создаёт туннель только внутри уже активного подключения.

TCP-туннель в AnyDesk позволяет пробросить локальный порт вашего компьютера на удалённую машину через защищённое соединение. Это удобно для доступа к веб-интерфейсам, базам данных, RDP, SSH или сетевым службам, которые недоступны извне напрямую. Ниже разберём, как включить функцию, настроить проброс и проверить результат.

Что такое TCP-туннель в AnyDesk и когда он нужен

TCP-туннелирование — это перенаправление сетевого трафика с локального порта через зашифрованный канал AnyDesk на указанный адрес и порт удалённой стороны. Внешне это выглядит так: вы обращаетесь к localhost:порт на своём ПК, а запрос фактически обрабатывается службой на удалённой машине или в её локальной сети.

Типичные сценарии применения:

  • 🔧 подключение к RDP или VNC на удалённом компьютере без открытия портов на роутере;
  • 🗄️ доступ к базе данных (MySQL, PostgreSQL), которая слушает только localhost удалённого сервера;
  • 🌐 просмотр веб-интерфейса роутера, камеры или NAS во внутренней сети удалённой стороны;
  • 🖨️ обращение к сетевым службам, закрытым NAT или брандмауэром.

Важно понимать ограничение: AnyDesk поддерживает именно TCP-туннели. UDP-трафик (например, для некоторых игр или DNS) через встроенный механизм не пробрасывается — для таких задач потребуется полноценный VPN.

Подготовка: версия, лицензия и права

Перед настройкой убедитесь, что выполнены базовые условия. Во-первых, обновите AnyDesk до актуальной версии на обоих устройствах — старые сборки могут не содержать функции туннелирования или работать с ней нестабильно. Скачивать программу следует только с официального сайта разработчика.

Во-вторых, проверьте вашу лицензию. Возможность создания TCP-туннелей зависит от тарифа: в бесплатной версии и младших планах функция может отсутствовать. Точный перечень возможностей вашего плана указан в личном кабинете my.anydesk или в описании тарифов на сайте разработчика — сверьтесь с ним, так как условия лицензирования меняются.

В-третьих, учтите права доступа. На стороне, где создаётся туннель, могут потребоваться права администратора, а на удалённой стороне в настройках безопасности должно быть разрешено туннелирование для входящих сессий. Если вы подключаетесь к чужому компьютеру, владелец может запретить эту функцию.

📊 Для какой задачи вам нужен TCP-туннель в AnyDesk?
Доступ к RDP/SSH
Веб-интерфейс устройства в удалённой сети
Подключение к базе данных
Другое

Включение TCP-туннелирования в настройках

Откройте Настройки AnyDesk и перейдите в раздел Безопасность. Здесь находятся параметры, управляющие разрешениями для входящих и исходящих соединений. В зависимости от версии программы пункт, отвечающий за туннелирование, может называться Разрешить TCP-туннелирование или находиться внутри профиля разрешений для конкретных клиентов.

На удалённой стороне (куда вы подключаетесь) проверьте, что туннелирование не заблокировано в разделе Безопасность → Разрешения. Там же настраиваются права для неконтролируемого доступа: если вы подключаетесь по паролу без подтверждения пользователем, разрешение на туннель должно быть выдано явно в профиле безопасности.

⚠️ Внимание: точные названия пунктов меню и их расположение зависят от версии AnyDesk и операционной системы. Если вы не находите указанный параметр, сверьтесь с официальной документацией для вашей версии — интерфейс программы периодически меняется.
Где искать настройки в кастомных клиентах

В корпоративных кастомных клиентах AnyDesk (собранных через my.anydesk) администратор может жёстко задать разрешения, включая запрет туннелирования. В этом случае изменить настройку на локальной машине нельзя — обратитесь к администратору, выпустившему клиент.

Пошаговая настройка TCP-туннеля

После того как функция включена, сам туннель создаётся внутри активной сессии. Порядок действий:

  • 1️⃣ установите обычное подключение к удалённому компьютеру по его AnyDesk-адресу;
  • 2️⃣ в окне сессии откройте меню действий (иконка с дополнительными функциями на панели сессии) и найдите пункт, связанный с TCP-туннелированием или Обзор туннелей;
  • 3️⃣ добавьте новый туннель: укажите локальный порт (на вашем ПК), адрес назначения и удалённый порт;
  • 4️⃣ сохраните туннель и убедитесь, что он отображается в списке активных.

Адрес назначения указывается относительно удалённой машины. Например, если служба работает на самом удалённом ПК, используйте localhost или 127.0.0.1. Если нужно достучаться до другого устройства в локальной сети удалённой стороны — укажите его внутренний IP, например 192.168.1.10, и соответствующий порт.

☑️ Проверка перед созданием туннеля

Выполнено: 0 / 5

После создания туннеля обращайтесь к службе через localhost и выбранный локальный порт на своём компьютере. Например, для RDP это будет выглядеть как подключение к localhost:3389 в клиенте удалённого рабочего стола, если вы пробросили именно такой порт.

Примеры типовых сценариев проброса

Ниже — ориентировочные конфигурации для распространённых задач. Порты указаны стандартные для соответствующих служб; если на удалённой стороне служба настроена на нестандартный порт, используйте его.

ЗадачаАдрес назначенияУдалённый портКак подключаться локально
RDP к удалённому ПКlocalhost3389mstsc → localhost:локальный_порт
SSH к серверуlocalhost22ssh user@localhost -p порт
Веб-интерфейс роутера192.168.1.180браузер → localhost:порт
База данных MySQLlocalhost3306клиент БД → localhost:порт

Обратите внимание: локальный порт можно выбирать произвольно, он не обязан совпадать с удалённым. Это удобно, когда стандартный порт на вашей машине уже занят — например, локальный 13389 можно направить на удалённый 3389.

Проверка работы туннеля и диагностика ошибок

Если после настройки подключение через localhost не работает, двигайтесь по цепочке проверок от простого к сложному. Сначала убедитесь, что сессия AnyDesk активна: при разрыве основного соединения все туннели автоматически закрываются. Затем проверьте, что туннель присутствует в списке активных в окне сессии.

Далее проверьте доступность целевой службы на самой удалённой стороне. Возможная причина проблемы — служба не запущена или слушает другой порт. На удалённом Windows-компьютере это проверяется командой:

netstat -ano | findstr :3389

Если служба на удалённой стороне отвечает, а через туннель соединения нет, проверьте брандмауэр на обеих машинах: локальный файрвол может блокировать входящие обращения к выбранному локальному порту, а антивирус — перехватывать трафик AnyDesk. Временно добавьте программу в исключения и повторите попытку.

⚠️ Внимание: не отключайте брандмауэр и антивирус полностью ради диагностики — добавляйте точечные исключения для AnyDesk и конкретного порта. Открытый без защиты туннель к внутренним службам создаёт риск несанкционированного доступа.

Отдельный случай — ошибка вида «порт занят» при создании туннеля. Она означает, что выбранный локальный порт уже используется другой программой на вашем ПК. Решение простое: укажите другой свободный локальный порт, на удалённую сторону это никак не влияет.

Безопасность и ограничения метода

Трафик внутри туннеля проходит через шифрованное соединение AnyDesk, однако общая безопасность схемы зависит от защиты самого доступа к программе. Используйте двухфакторную аутентификацию, сильный пароль неконтролируемого доступа и белый список разрешённых AnyDesk-ID, если функция доступна в вашей версии и тарифе.

Помните и о ключевых ограничениях метода: туннель живёт только пока активна сессия, поддерживается только TCP, а скорость передачи данных ограничена качеством канала между участниками. Для постоянного доступа к внутренней сети удалённого офиса корректнее поднять полноценный VPN, а туннели AnyDesk рассматривать как инструмент для разовых и оперативных задач администрирования.

⚠️ Внимание: не пробрасывайте туннель до служб со слабой аутентификацией (например, веб-интерфейсов с паролем по умолчанию). Сначала смените заводские учётные данные на удалённом устройстве и только потом открывайте к нему доступ.

Часто задаваемые вопросы

Работает ли TCP-туннель в бесплатной версии AnyDesk?

Доступность функции зависит от текущих условий лицензирования, которые разработчик периодически меняет. Проверьте описание вашего тарифа в личном кабинете my.anydesk или на официальном сайте — если туннелирование не входит в ваш план, соответствующий пункт в меню будет отсутствовать или неактивен.

Можно ли пробросить UDP-трафик через AnyDesk?

Нет, встроенный механизм туннелирования AnyDesk работает только с TCP. Для UDP-задач (например, потокового видео по специфическим протоколам или некоторых игровых служб) потребуется VPN-соединение между компьютерами.

Почему туннель разрывается через некоторое время?

Наиболее вероятная причина — обрыв основной сессии удалённого доступа: туннели существуют только внутри неё. Проверьте стабильность интернет-соединения на обеих сторонах, а также не переводит ли удалённый компьютер в спящий режим сетевой адаптер.

Нужно ли открывать порты на роутере для работы туннеля?

Нет, в этом главное преимущество метода. AnyDesk сам устанавливает исходящее соединение через свои серверы или напрямую, поэтому проброс портов на маршрутизаторе и белый IP-адрес не требуются.

Как подключиться через туннель к устройству без AnyDesk?

Напрямую — никак: на одной из сторон обязательно должен работать клиент AnyDesk. Однако через этот клиент можно пробросить туннель до любого другого устройства в его локальной сети, указав внутренний IP этого устройства как адрес назначения.