向日葵不需要入站連接埠映射,但客戶端必須能正常出站。企業網路、代理環境與防火牆策略都可能阻斷連接,本文說明如何放行。
需要放行什麼
客戶端主要使用標準 HTTPS 出站連接埠與服務域名通信。只要允許出站 443 連接埠,絕大多數環境即可正常使用。
- 允許出站 TCP 443
- 放行客戶端程式透過防火牆
- 允許相關服務域名解析
- 無需在路由器上做連接埠映射
代理環境
在需要代理上網的環境中,可在客戶端或系統代理中設定。若代理要求認證或只放行白名單,需要把相關域名加入允許清單。
- 設定系統或客戶端代理
- 代理需允許相關域名通信
- 認證型代理需填寫憑據
- 建議為客戶端單獨放行
驗證方法
可在同網路下用另一台裝置(如手機熱點)對比測試:若換網路後正常,說明原網路存在策略限制。
- 換網路對比測試定位問題
- 用手機熱點驗證是否為網路限制
- 查看客戶端日誌中的連接錯誤
- 聯絡網路管理員核對策略
常見問題
一定要開連接埠映射嗎?
不需要。向日葵透過出站連接與服務端協商通信,只有在極特殊網路下才需要額外設定。
為什麼直連會變成中轉?
當兩端網路無法建立 P2P(如對稱型 NAT、嚴格防火牆)時會自動中轉,功能不受影響但延遲會略高。