FRP 内网穿透服务部署指南

介绍如何使用 FRP 将内网主机端口通过公网服务器暴露到互联网,包括服务端与客户端的配置及 Systemd 服务管理。
AI 迁移提示

本文由 AI 协助从旧站迁移,尚未完成逐篇人工审校;内容如有疏漏,将在复核后修订。

信息

服务端需要一台有公网 IP 的服务器,尚未初始化服务器?参见:Linux 服务器初始化配置

FRP 通过有公网 IP 的服务器将内网主机端口暴露到互联网。分为 服务端(frps)客户端(frpc),服务端需部署在有公网 IP 的机器上,客户端部署在内网主机上。

GitHub:fatedier/frp

下载

前往 Releases 页面下载对应系统的压缩包,Linux 选择 frp_xxxx_linux_amd64.tar.gz

bash
# 赋予执行权限
chmod +x frps frpc

配置文件

服务端(frps.toml)

警告

auth.tokenwebServer.password 必须修改为强随机值,弱凭据会导致隧道被未授权访问。

toml
bindAddr = "0.0.0.0"
bindPort = 65001

transport.tls.force = true

auth.method = "token"
auth.token = "your-token"

# Dashboard
webServer.addr = "0.0.0.0"
webServer.port = 65002
webServer.user = "admin"
webServer.password = "your-password"

客户端(frpc.toml)

toml
serverAddr = "your-public-ip"
serverPort = 65001

transport.tls.enable = true

auth.token = "your-token"

# 代理规则示例
[[proxies]]
name = "web80"
type = "tcp"
localIP = "127.0.0.1"
localPort = 80
remotePort = 80

[[proxies]]
name = "web443"
type = "tcp"
localIP = "127.0.0.1"
localPort = 443
remotePort = 443

Systemd 服务管理

iStoreOS 安装 OpenClash 配置旁路由
修改 Kubelet 默认工作目录

评论区

评论加载中...