Если AnyDesk показывает статус «Ожидание изображения» или не может установить соединение за корпоративным фаерволом, первым делом стоит проверить, не заблокированы ли порты 80, 443 и 6568 — именно их программа использует для обмена данными с серверами. Без доступа к этим портам клиент не сможет пройти регистрацию в сети AnyDesk и установить сессию удалённого доступа, даже если интернет в остальном работает нормально.
В этой статье разберём, какие именно порты и протоколы задействует AnyDesk, зачем нужен каждый из них, как открыть их в брандмауэре Windows и на роутере, а также как проверить доступность портов на практике. Информация актуальна для стандартной конфигурации программы; в корпоративных сборках с собственным сервером релеев набор портов может отличаться — в этом случае нужно сверяться с документацией вашего развёртывания.
Основные порты AnyDesk: краткий обзор
AnyDesk построен так, чтобы работать в сетях со строгими ограничениями. По умолчанию клиент пытается установить исходящие соединения на следующие порты:
- 🔌 TCP 80 — стандартный порт HTTP, используется как резервный канал связи с сетью AnyDesk;
- 🔒 TCP 443 — порт HTTPS, основной канал для служебного трафика, который почти всегда открыт в любой сети;
- 🚀 TCP 6568 — фирменный порт AnyDesk для передачи данных сессии;
- 📡 UDP 6568 — используется для быстрой передачи изображения и прямых соединений, когда это возможно.
Ключевая особенность: AnyDesk инициирует исходящие подключения, поэтому в большинстве домашних сетей ничего дополнительно настраивать не нужно — NAT роутера пропускает ответы автоматически. Проблемы возникают в основном там, где фаервол фильтрует и исходящий трафик, либо где UDP полностью запрещён политикой сети.
Для прямых соединений внутри локальной сети (когда оба устройства находятся за одним роутером) AnyDesk может использовать входящие подключения на TCP-порт 7070 — он применяется, например, при обнаружении клиентов в LAN. Если прямое соединение не требуется, этот порт можно оставить закрытым.
Таблица портов и протоколов
Ниже сведены основные сетевые параметры, которые использует программа в стандартной конфигурации:
| Порт | Протокол | Направление | Назначение |
|---|---|---|---|
| 80 | TCP | Исходящее | Резервный канал связи с серверами AnyDesk |
| 443 | TCP | Исходящее | Основной служебный канал, обход строгих фаерволов |
| 6568 | TCP | Исходящее | Передача данных сессии удалённого доступа |
| 6568 | UDP | Исходящее | Быстрая передача изображения, прямые соединения |
| 7070 | TCP | Входящее | Прямые подключения в локальной сети (LAN) |
Обратите внимание: доменные имена, к которым обращается клиент, оканчиваются на *.net.anydesk.com. Если в вашей сети используется фильтрация по доменам, а не по портам, разрешать нужно именно эту зону. Точный перечень адресов релеев может меняться, поэтому для корпоративных сетей разработчик рекомендует открывать доступ по маске домена, а не по отдельным IP.
Почему AnyDesk работает, когда RDP заблокирован
AnyDesk использует исходящие подключения на портах 80/443, которые открыты практически в любой сети для обычного веб-сёрфинга. RDP же требует входящего подключения на порт 3389, который часто закрыт фаерволом и не проброшен через NAT. Именно поэтому AnyDesk подключается там, где штатный RDP-клиент бессилен.
Как AnyDesk выбирает канал связи
Программа действует по приоритету. Сначала клиент пытается установить соединение через UDP 6568, поскольку дейтаграммный протокол даёт минимальную задержку — это критично для передачи видеопотока рабочего стола. Если UDP недоступен, происходит автоматический откат на TCP через фирменный порт 6568, а при его блокировке — на порты 443 или 80.
Когда оба устройства находятся в одной локальной сети, AnyDesk старается построить прямое соединение без участия внешних серверов. Это снижает задержку и разгружает канал. Туннелируемое соединение через релеи используется как запасной вариант — оно медленнее, но работает почти в любых условиях.
Проверить, какой тип соединения установлен в текущей сессии, можно в окне программы: в панели информации о подключении отображается, идёт ли трафик напрямую или через сервер-релей. Это полезно при диагностике «тормозов»: туннелированное соединение на загруженном релее заметно медленнее прямого.
Настройка брандмауэра Windows
Штатный брандмауэр Windows по умолчанию не блокирует исходящие соединения, поэтому AnyDesk обычно работает сразу после установки. Однако при первом запуске система может вывести запрос на разрешение сетевой активности — его нужно подтвердить для частных и, при необходимости, общественных сетей.
Если запрос был случайно отклонён или правила изменены, создайте разрешающее правило вручную:
- 🛠️ Откройте
Панель управления → Брандмауэр Защитника Windows → Дополнительные параметры; - 📥 В разделе «Правила для входящих подключений» создайте правило для программы
AnyDesk.exeи разрешите подключение; - 📤 Проверьте, что в правилах для исходящих подключений нет запрета для AnyDesk или портов 80, 443, 6568;
- 🔁 После изменения правил перезапустите AnyDesk и проверьте статус соединения.
Для быстрой проверки доступности порта можно использовать встроенный PowerShell. Например, проверка TCP-порта на конкретном хосте выполняется так:
Test-NetConnection -ComputerName boot.net.anydesk.com -Port 6568
Если в выводе параметр TcpTestSucceeded равен True, порт доступен. Значение False означает, что соединение блокируется — локальным фаерволом, антивирусом или сетевым оборудованием по пути.
⚠️ Внимание: не отключайте брандмауэр Windows полностью «для проверки» — это открывает систему для любых входящих подключений. Создавайте точечные правила только для AnyDesk и конкретных портов.
☑️ Проверка сетевых настроек для AnyDesk
Настройка роутера и корпоративного фаервола
На домашнем роутере настраивать обычно нечего: исходящие соединения проходят через NAT автоматически. Проброс портов (port forwarding) для базовой работы AnyDesk не требуется — в отличие от RDP или VNC, где без него не обойтись. Это одно из главных удобств программы.
Иная картина в корпоративных сетях. Здесь исходящий трафик часто проходит через прокси или фильтруется по белому списку. В таком случае сетевому администратору необходимо:
- 🌐 Разрешить исходящие TCP-соединения на порты 80, 443 и 6568 к доменам
*.net.anydesk.com; - 📶 Разрешить UDP-трафик на порт 6568 для полноценной скорости передачи изображения;
- 🔍 Если используется DPI или SSL-инспекция, добавить трафик AnyDesk в исключения — глубокая проверка пакетов может нарушать работу зашифрованных сессий.
В самом AnyDesk предусмотрены настройки HTTP-прокси: они находятся в разделе Настройки → Соединение, где можно указать адрес прокси-сервера и данные аутентификации. Это выручает в сетях, где прямой выход в интернет закрыт полностью.
Типичные проблемы с портами и их диагностика
Самый частый симптом — клиент запускается, но в строке состояния долго висит «Подключение к сети AnyDesk» или появляется ошибка о невозможности соединения. Возможная причина — блокировка всех трёх TCP-портов одновременно либо фильтрация доменов AnyDesk. Проверьте доступность портов командой Test-NetConnection, как показано выше, поочерёдно для 443 и 6568.
Второй сценарий: соединение устанавливается, но через несколько секунд обрывается. Такое поведение иногда вызывает SSL-инспекция на корпоративном шлюзе или функции «веб-защиты» в антивирусе, которые вмешиваются в шифрованный трафик. Добавьте AnyDesk в исключения антивируса и проверьте, исчезла ли проблема.
Третья ситуация — AnyDesk работает через мобильный интернет, но не работает через офисный Wi-Fi. Здесь почти наверняка виноваты ограничения корпоративной сети, и решение лежит в зоне ответственности администратора: нужны правила на шлюзе, а не на вашем компьютере.
⚠️ Внимание: AnyDesk часто используется мошенниками для получения доступа к чужим компьютерам. Никогда не сообщайте свой девятизначный ID незнакомым людям, даже если они представляются «службой поддержки банка». Открытые порты для AnyDesk безопасны лишь до тех пор, пока вы сами контролируете, кто подключается.
Для дополнительной защиты включите в настройках программы двухфакторную аутентификацию и задайте надёжный пароль для автономного доступа. Ограничить круг подключающихся можно и через белый список AnyDesk-ID в разделе безопасности — тогда сессию смогут начать только явно указанные устройства.
⚠️ Внимание: если вы настраиваете прямой доступ через порт 7070 или проброс портов на роутере, не выставляйте его в открытый интернет без необходимости. Любой входящий порт — это потенциальная точка атаки, поэтому открывайте его только внутри доверенной локальной сети.
Часто задаваемые вопросы
Нужно ли пробрасывать порты на роутере для AnyDesk?
Нет. AnyDesk использует исходящие соединения, которые NAT пропускает автоматически. Проброс портов требуется только в нестандартных сценариях — например, для прямых подключений извне без участия серверов AnyDesk, что в большинстве случаев не нужно и не рекомендуется из соображений безопасности.
Можно ли изменить порты, которые использует AnyDesk?
В стандартной версии программы набор портов фиксирован: 80, 443 и 6568. Изменить их в настройках клиента нельзя. В корпоративных решениях с собственным on-premises сервером конфигурация может отличаться — уточняйте в документации вашего развёртывания.
Почему AnyDesk работает, но сильно тормозит?
Вероятная причина — заблокирован UDP-порт 6568, из-за чего программа перешла на TCP-туннель через релей. Проверьте доступность UDP на фаерволе и роутере. Также посмотрите в окне сессии, установлено ли прямое соединение или трафик идёт через сервер.
Какие домены нужно разрешить в корпоративном фаерволе?
Клиент обращается к адресам в зоне *.net.anydesk.com. Разрешите исходящие TCP-соединения на порты 80, 443 и 6568, а также UDP на порт 6568 для этой доменной зоны. Привязка к конкретным IP-адресам ненадёжна, так как инфраструктура релеев может меняться.
Безопасно ли открывать порты для AnyDesk?
Разрешение исходящих соединений на портах 80, 443 и 6568 не создаёт дополнительных рисков — это стандартный трафик, аналогичный обычному веб-сёрфингу. Осторожность нужна лишь при открытии входящих портов и при работе с запросами на подключение: принимайте сессии только от людей, которых вы знаете.