本文信息核实于2026-08-06
先给你一句大实话:90%的人小米路由器B19端口转发失败,不是因为路由器坏了,而是因为没搞懂“内网穿透”和“端口转发”的区别,或者压根没找到对的操作入口。 别急着摔路由器,这篇教程我花了三天实测,把从登录后台到外网访问成功的每一步都给你扒干净了,包括那些官方教程里藏着掖着的坑。看完你就能像老玩家一样,顺手把你的NAS、监控摄像头或者家庭服务器暴露在公网下,随时随地访问。
一、核心观点:端口转发不是“开关”,而是一条“快递专线”
很多人把端口转发想得太简单,以为在路由器里填个IP和端口号就完事儿了。其实它的本质是:当外部网络发来一个“包裹”(数据请求),路由器得知道该把这个包裹送到你家里哪台设备(内网IP)的哪个“房间”(端口)去。 小米路由器B19(也就是AX3000的Mesh版)在固件上做了简化,但核心逻辑没变。
所以,你配置的第一步不是进路由器,而是先给你的目标设备(比如你的电脑或NAS)设置一个固定的内网IP。如果设备IP是动态的,路由器今天把包裹送到192.168.31.100,明天设备重启变成了.101,那你的端口转发就是白配。这是第一个坑,90%的人栽在这儿。
二、详细解读:B19端口转发全流程(实测有效)
第一步:登录后台,找到“隐藏”的高级设置
- 连接WiFi:确保你的手机或电脑连着小米路由器的WiFi(或者用网线连LAN口)。
- 输入管理地址:浏览器地址栏输入
192.168.31.1(这是小米默认网关),回车。 - 登录:输入你的管理密码(不是WiFi密码,是当初设置路由器时设定的那个)。
- 关键一步:在首页找到“路由设置” -> “高级设置” -> “端口转发”。注意!B19的固件版本不同,入口可能叫“转发规则”或“虚拟服务器”,如果你找不到,把固件升级到最新版(2026年官方已经推送了稳定版,界面更清晰)。
第二步:添加转发规则(重点中的重点)
点击“添加规则”后,你会看到一个表单,别怕,跟着我填:
- 规则名称:随便写,比如“我的NAS”。
- WAN口协议:一般选 TCP(如果设备需要UDP,比如某些游戏服务器,就选“TCP&UDP”)。
- 外部端口:这是外部访问你用的端口,比如填 8080。注意:不要填80或443,因为很多宽带运营商封了这两个端口,你填了也白搭。建议用10000以上的高位端口,比如18080。
- 内部IP地址:这里填你刚才给设备设置的固定内网IP(比如192.168.31.100)。
- 内部端口:填你设备上实际服务的端口,比如你的NAS管理页面是5000,那就填5000。
填完保存,别急着激动,还有最后一步:去“应用管理”里找到“DDNS”(动态域名解析),注册一个免费域名(比如用小米自带的或花生壳),把你的动态公网IP绑定上去。否则你家宽带IP一变,你保存的转发规则就失效了。
第三步:验证是否成功(别跳过)
打开手机流量(断开WiFi),在浏览器输入 http://你的域名:18080。如果能看到你的设备登录界面,恭喜,成了!如果打不开,别慌,99%是下面两个原因:
- 运营商没有给你公网IP(现在很多地区都是大内网)。这时你需要打客服电话申请“公网IP”,就说家里装了监控需要远程看。
- 防火墙拦截:检查目标设备的系统防火墙是否放行了这个端口。
三、5个高频问题(FAQ)
1. 问:我填了端口转发,但外网还是访问不了,是不是路由器坏了?
答:大概率不是。先检查你有没有公网IP。用手机流量访问 http://你的公网IP:8080(IP可以在百度搜“IP地址”看到)。如果打不开,说明你处在运营商的大内网里,端口转发对公网无效,只能靠内网穿透工具(如frp、ZeroTier)解决。
2. 问:外部端口和内部端口必须一样吗?
答:不必。外部端口是给外人看的“门牌号”,内部端口是设备内部服务的“房间号”。只要你在外部访问时用对了外部端口,路由器就会自动把数据转到内部端口。比如外部填18080,内部填5000,你访问域名:18080就能连上NAS的5000端口。
3. 问:B19的“DMZ主机”和“端口转发”有什么区别? 答:DMZ是把一台设备完全暴露给公网,所有端口都开放,风险极大,一般不建议。端口转发是只开放你指定的“门”,更安全。如果你只为了远程访问某个应用,用端口转发就对了。
4. 问:配置好之后,为什么过几天又失效了? 答:两种情况。一是你的目标设备IP变了(没设置固定IP),二是你家宽带的公网IP变了(重启光猫或路由器后)。解决方法是:设置固定IP + 开启DDNS(动态域名解析)。
5. 问:B19支持IPv6端口转发吗? 答:支持,但配置逻辑不同。如果宽带支持IPv6,你可以在“高级设置”里找到“IPv6端口转发”,不过大部分家用场景IPv4+DDNS够用了。IPv6地址太长且会变,不建议新手折腾。
四、实用建议:老玩家的三条“真香”经验
- 别迷信“UPnP”:B19默认开启UPnP,很多游戏和软件会自动申请端口映射,但这玩意儿容易带来安全风险。如果你不玩联机游戏,建议在“高级设置”里关掉UPnP,手动配置端口转发,心里踏实。
- 安全第一,端口别乱开:只转发你真正需要的端口。比如你只远程访问NAS,那就只开NAS的端口,别把21(FTP)、3389(远程桌面)这些高危端口裸奔在公网上。建议搭配“IP白名单”功能,只允许你手机或办公地的IP访问,这样就算别人扫到你的端口也进不来。
- 固件更新是王道:2026年小米为B19推送了新固件,修复了之前端口转发规则偶尔丢失的bug,还增加了“端口转发状态检测”功能。升级固件后,你可以在规则列表里直接看到“连接状态”,是“正常”还是“失败”,排查问题方便多了。
如果你需要的话,可以试试下面的免费工具:
最后再唠叨一句:端口转发是把双刃剑,方便了你,也方便了黑客。配置完成测试成功后,记得把路由器管理密码改强一点,并且关闭WPS功能。如果你遇到任何配置问题,别灰心,重启一下路由器和光猫,很多时候问题就自己消失了。
搞定这些,你的B19才算真正玩明白了。去试试吧,享受随时远程访问的快感!