Windows 原生 mstsc · P2P 直连 · 不暴露 RDP 端口

用 P2P 连接你的 Windows 远程桌面,不用把 RDP 端口暴露到公网。

LocMSTSC 基于 Windows 原生 mstsc,提供更简单的 P2P 远程桌面连接方式。被控端开启等待后,控制端只需输入本机 ID 和访问密码,即可通过 P2P 通道连接远程 Windows。官方连接服务仅用于设备发现和握手,不传输远程桌面数据。

使用 Windows 原生 mstsc P2P 连接更直接 不暴露 RDP 公网端口 ID + 访问密码连接 远程桌面数据不经过官方连接服务
重要说明:LocMSTSC 不重新实现 RDP,远程桌面体验仍由 Windows 原生 mstsc 提供。P2P 官方连接服务只用于设备发现和握手,不传输远程桌面画面、键盘鼠标或 RDP 数据。
P2P连接只需要两步
1
被控端开启等待打开 LocMSTSC,复制本机 ID 和访问密码。无需填写服务器地址,也不需要直接开放远程桌面端口。
2
控制端输入 ID 和密码输入对端 ID 和访问密码,点击连接远程桌面。P2P 通道建立后自动调用 Windows 原生 mstsc。

官方连接服务只负责设备发现和握手。远程桌面数据在控制端与被控端之间传输,不经过官方连接服务。

P2P 直连ID + 访问密码原生 mstscRDP 端口保护无需公网 IP无需配置服务器
P2P 直连TURN 中继使用说明
cd /root && apt update && apt install -y curl
curl -fL https://www.locmstsc.com/locmstsc-coturn-setup.sh -o locmstsc-coturn-setup.sh
chmod +x locmstsc-coturn-setup.sh
bash locmstsc-coturn-setup.sh

普通网络下默认不需要 TURN,P2P 会先尝试直连。复杂受限网络、运营商级 NAT 或严格防火墙下,如果 P2P 连接失败,可以在自己的 VPS 上自建 TURN 服务:turn:服务器IP:3478,并在服务器防火墙和云服务器安全组中开放 TCP/UDP 3478、TCP/UDP 49160-49200。

TURN URLs: turn:服务器IP:3478
账号: locmstsc
密码: 安装脚本中输入的 TURN 密码
coturnTCP/UDP 3478TCP/UDP 49160-49200自建 TURNP2P 失败时使用账号默认 locmstsc无需域名
SSH中转自建 SSH 中转命令
cd /root && apt update && apt install -y curl
curl -fL https://www.locmstsc.com/locmstsc-ssh-setup.sh -o locmstsc-ssh-setup.sh
chmod +x locmstsc-ssh-setup.sh
bash locmstsc-ssh-setup.sh

脚本用于快速初始化自建 SSH 中转环境。SSH 中转适合技术用户作为 P2P 之外的备用连接路径。

Debian 12/13Ubuntu 22/24SSH 隧道远程桌面端口保护备用通道自建服务器

P2P 优先:远程 Windows 连接更简单

普通用户不需要理解 SSH 命令、信令地址或端口转发。LocMSTSC 把复杂的连接过程收起来,只保留最核心的连接信息:被控端 ID 和访问密码。

不需要自建服务器

P2P 模式默认使用官方连接服务完成设备发现和握手。普通用户不用准备 Linux 服务器,也不用填写信令地址。

🔑

ID + 访问密码

被控端开启等待后复制连接信息,控制端输入对端 ID 和访问密码即可连接。密码由被控端本地校验。

🖥️

仍然是原生 mstsc

LocMSTSC 负责建立连接通道,远程桌面登录、画面、键盘鼠标和剪贴板仍由 Windows 原生 RDP / mstsc 提供。

适合这些远程 Windows 场景

无论是家里的电脑、办公电脑、Hyper-V / VMware 虚拟机,还是公网 Windows 服务器,LocMSTSC 都可以通过 P2P 或 SSH 方式连接原生 mstsc。普通用户优先使用 P2P,技术用户可保留 SSH 自建中转。

🏠

家庭电脑 / 办公电脑

被控端开启等待,控制端输入 ID 和访问密码即可连接。没有公网 IP 也能使用 Windows 原生远程桌面。

🧩

Hyper-V / VMware 虚拟机

适合管理本机或服务器上的 Windows 虚拟机,仍然通过 mstsc 登录系统账号,体验接近直接使用远程 Windows。

🛡️

Windows 服务器

有公网 IP 的 Windows 服务器也不建议裸露 RDP 端口。LocMSTSC 可通过 P2P / SSH 连接,减少公网扫描和爆破风险。

真实面板,围绕 P2P 连接重新设计

控制端输入对端 ID 和访问密码,被控端开启等待连接。SSH 中转仍然保留,但 P2P 是普通用户优先使用的连接方式。

LocMSTSC 控制端真实面板截图

控制端:输入 ID 和访问密码连接

控制端只需要填写对端 ID、访问密码和本地端口。P2P 通道建立后,点击打开远程桌面,系统会调用 Windows 原生 mstsc 连接本机入口。

LocMSTSC 被控端真实面板截图

被控端:开启等待,复制连接信息

被控端显示本机 ID 和访问密码。用户可以复制连接信息发给控制端。RDP 端口只在本机访问,不需要直接暴露到公网。

P2P 模式如何工作

LocMSTSC 的 P2P 模式由官方连接服务完成设备发现和握手,远程桌面数据通过控制端与被控端之间的连接通道转发。Windows 原生 mstsc 仍然负责登录和桌面体验。

不是新协议,是让 mstsc 更容易连接

LocMSTSC 不接管远程桌面画面,也不替代 Windows 登录认证。它负责建立受控连接通道,让 mstsc 能安全进入远程 Windows。

下载 Windows 版
1
被控端开启等待被控端注册本机 ID,等待控制端使用访问密码请求连接。
2
控制端发起连接控制端输入被控端 ID 和访问密码,通过官方连接服务完成握手。
3
mstsc 进入远程桌面P2P 通道建立后,LocMSTSC 打开本机入口端口,用户使用 Windows 原生 mstsc 进入远程桌面。

不是新远控协议,而是让 mstsc 更容易连接

LocMSTSC 把设备发现、连接握手、P2P 通道、防火墙保护和 mstsc 启动流程整理成一个更清晰的桌面工具。

🖥️

继续使用原生 mstsc

远程桌面登录、画面、键盘鼠标和剪贴板仍由 Windows 原生 RDP / mstsc 提供。

🔗

P2P 负责建立连接通道

LocMSTSC 在控制端和被控端之间建立连接通道,减少手动配置端口和公网暴露。

🧑‍💻

SSH 作为备用方案

技术用户仍可使用 SSH 中转模式,自建服务器、自行掌控连接路径。

原生 mstsc + P2P,更像访问自己的远程 Windows

LocMSTSC 不是简单屏幕共享,而是让用户通过 P2P 通道进入 Windows 原生远程桌面会话。适合把远程 Windows 当作自己的工作机、服务器桌面或私有云电脑使用。

屏幕共享远控

TeamViewer / ToDesk:更像临时协助

这类工具通常是把当前屏幕共享给对方,适合临时帮别人处理桌面问题、远程看一下当前操作、做一次性协助。

更偏向“你看我当前桌面”的协助模式。适合临时处理问题,不一定适合长期当作自己的远程工作机。体验更像远程控制当前屏幕,而不是进入一台独立 Windows 会话。
原生远程桌面

LocMSTSC:P2P 连接原生 mstsc

mstsc 连接的是 Windows 原生远程桌面会话,更适合把一台 Windows 当成自己的远程工作机使用。LocMSTSC 解决的是:没有公网 IP 也能连接,有公网 IP 也不必直接裸露 RDP 端口。

没有公网 IP 也能用家庭电脑、办公电脑、虚拟机都可以开启等待连接。
有公网 IP 也更安全Windows 服务器不必直接暴露远程桌面端口。
像云电脑一样使用复制粘贴、浏览网页、运行桌面软件和维护系统环境。
账号访问更私有远程连接时,本地 Windows 会锁定当前会话,不会把远程操作直接暴露在本机屏幕上;只有掌握账号密码的人才能进入桌面。

核心安全目标:不要把 RDP 端口裸露公网

LocMSTSC 的目标不是炫技,而是让 Windows 远程桌面更容易连接,同时避免公网 IP:3389 / 5555 这种直接暴露方式。

传统方式:公网直接开放 RDP

直接把 Windows 远程桌面端口暴露到公网,容易长期面临扫描、爆破和尝试登录。

×公网 IP:3389 / 5555 可直接连接
×端口长期被扫描和尝试登录
×多台服务器管理时容易混乱

LocMSTSC 方式:P2P / SSH 受控连接

P2P 模式不需要开放 RDP 端口,被控端只在本机访问 127.0.0.1:RDP。真实连接成功后,可提示启用 RDP 公网保护。

P2P 模式不需要开放 RDP 端口
被控端只在本机访问 127.0.0.1:RDP
普通 mstsc 不能直接通过公网 IP:端口连入

不是通用穿透工具,只专注 Windows 远程桌面

LocMSTSC 不和 frp 抢定位。frp 是通用内网穿透工具,LocMSTSC 只专注 Windows 原生 mstsc 的远程桌面连接。

frp

适合通用内网穿透、反向代理、多协议服务暴露,例如 Web、API、TCP、UDP、HTTP、HTTPS 等场景。

通用内网穿透 / 反向代理
多协议、多服务暴露
目标是把内网服务发布出来

LocMSTSC

只专注 Windows 原生远程桌面。普通用户优先用 P2P,技术用户可用 SSH 中转,不追求暴露通用内网服务。

Windows 原生 mstsc 连接工具
P2P 优先,SSH 备用
目标是不直接暴露 RDP 端口

P2P 优先,SSH 作为备用通道

P2P 是 LocMSTSC 的默认推荐方式。SSH 中转仍然保留给高级用户,用于特殊网络环境或完全自控连接路径。

🚀

P2P 更简单

不需要自建服务器,不需要填写信令地址,不需要理解 SSH 命令。输入 ID 和访问密码即可连接。

网络合适时更流畅

P2P 会尝试建立更直接的连接路径,减少绕路。实际体验取决于双方网络、NAT、防火墙和线路情况。

🧑‍💻

SSH 保留给高级用户

如果 P2P 不适合某些网络环境,技术用户仍可使用 SSH 自建中转模式。

SSH 中转模式:给高级用户的备用方案

P2P 是默认推荐方式。对于希望完全自建连接路径的技术用户,LocMSTSC 仍然保留 SSH 中转模式。SSH 模式需要自备 Linux 服务器,速度取决于服务器线路。

P2P 默认推荐

普通用户无需服务器,直接使用 ID 和访问密码连接。

🔐

SSH 自建备用

技术用户可自建 SSH 中转服务器,用于特殊网络环境或完全自控路径。

💬

官方支持

官网 locmstsc.com,官方 QQ 群:934358325。locmstsc 是惠州市一进制科技有限公司产品之一。

仅 SSH 中转模式需要 OpenSSH。如果系统缺少 ssh.exe,可下载 OpenSSH 放到 locmstsc.exe 同级目录。

下载 LocMSTSC Windows 版

LocMSTSC 是基于 Windows 原生 mstsc 的 P2P 远程桌面连接工具。普通用户使用 P2P 模式,输入被控端 ID 和访问密码即可连接;高级用户也可以使用 SSH 中转模式。

v1.20 (Build 120) - 2026-06-01 修复 Windows 防火墙从关闭切换到开启保护时导致 IPv6 P2P UDP 断流的问题。
v1.19-2026-06-01 修复 P2P IPv6 健康检查未统计 raw UDP 下行导致误判断流的问题;同国家保持 IPv6 优先,跨国家强制优先 IPv4;补充被控端 P2P IPv6 UDP 防火墙规则,并移除控制端启动时自动修改防火墙和管理员权限要求。
v1.05 更新说明:优化远程桌面FPS帧数,最大峰值可达到60FPS,视频游戏体验明显增强流畅
v1.04 更新说明:P2P 直连模式新增 RDP TCP/UDP 双通道支持,可在支持的网络环境下启用 Windows 原生远程桌面 UDP 加速;同时完善 TCP/UDP 远程桌面端口保护,提升连接体验与问题排查能力。

部分低版本 Windows 系统会提示缺少 ssh.exe。仅 SSH 中转模式需要 OpenSSH,可下载对应版本解压放入 locmstsc.exe 同级目录。

https://github.com/PowerShell/Win32-OpenSSH/releases/latest/download/OpenSSH-Win64.zip

https://github.com/PowerShell/Win32-OpenSSH/releases/latest/download/OpenSSH-Win32.zip

locmstsc.com · Windows 原生远程桌面 P2P 连接工具 · 官方 QQ 群:934358325

常见问题

把 LocMSTSC 的定位、P2P 模式、安全边界和 SSH 备用方案一次讲清楚。

LocMSTSC 是什么?

LocMSTSC 是基于 Windows 原生 mstsc 的远程桌面连接工具。它不重新实现 RDP,而是通过 P2P / SSH 通道帮助用户更方便、更安全地连接远程 Windows。

P2P 模式需要服务器吗?

普通用户不需要配置服务器。LocMSTSC 内置官方连接服务,用于设备发现和连接握手。远程桌面数据不会经过官方连接服务。

远程桌面数据会经过官方服务器吗?

不会。官方连接服务只负责设备在线登记和连接握手,不传输远程桌面画面、键盘鼠标或 RDP 数据。

连接需要什么信息?

控制端需要输入被控端 ID 和访问密码。被控端可以一键复制连接信息。

是否需要开放 RDP 端口?

不建议开放。P2P 模式不需要直接开放远程桌面端口。LocMSTSC 会通过本机 127.0.0.1 访问 RDP,并可在连接成功后提示启用 RDP 公网保护。

和 TeamViewer / ToDesk 有什么区别?

LocMSTSC 使用 Windows 原生 mstsc,更像进入自己的远程 Windows 会话;TeamViewer / ToDesk 更偏向屏幕共享和临时协助。

和 frp 有什么区别?

frp 是通用内网穿透工具。LocMSTSC 只专注 Windows 原生远程桌面,普通用户优先使用 P2P,技术用户可使用 SSH 中转。

SSH 模式还有什么用?

SSH 模式适合技术用户自建中转服务器,作为 P2P 之外的兼容/备用方案。

没有公网 IP 能用吗?

可以。P2P 模式就是为这种场景设计的,家庭电脑、办公电脑、虚拟机都可以开启等待连接。

有公网 IP 的 Windows 服务器还需要吗?

有价值。即使有公网 IP,也不建议直接暴露 RDP 端口。LocMSTSC 可以减少直接暴露面。