感谢 TurboAI 对本博客的的大力赞助。 创作不易,如果您觉得有帮助,请 支持 LIncol29! 为了让我能够继续创作更好的内容,你也可以选择订阅博客的 VIP ,包年 VIP 仅需 10 元 / 年,所有 VIP 内容免费观看
前言
之前 lincol29 有发过如何使用 zerotier 去实现内网穿透的文章【实用 Docker 推荐】使用 zerotier 实现内网穿透 — 无公网 IP 也能在线访问 NAS。
这里可以简单对比一下
ZeroTier:
- 创建一个虚拟局域网,让不同地理位置的设备都处于同一局域网内一样通信。点对点加密连接,可以不依赖中间服务器 (使用官方的中转服务器)。
FRP:
- 是一个内网穿透工具,通过具有公网 IP 节点的代理服务器将内网服务暴露 公网
FRP 项目地址
按照描述来说,FRP 是更适合拥有服务器并且带有 NAS 的用户。lincol29 就是其中一类,本篇文章将描述如何使用 docker 去搭建 FRP 服务访问家里的 NAS。
FRP 介绍
FRP = Fast Reverse Proxy
用户通过访问暴露在服务端的 frps,frp 负责根据请求的端口或其他信息将请求路由到相应的内网机器,从而实现通信。
准备工作
- 服务器
- 域名
- lincol29 搭建的时候使用的是 Centos 7.9 系统
- 放行防火墙端口 xxxx (等下会用到,你也可以自定义未使用的端口)
1、在服务器上安装 frps 服务端
首先来安装服务端,服务端需要在具有公网 IP 的设备上进行安装,我目前的云服务器是预装了 centos7.9 系统。
我们打开 githup frp 地址 ,点击 Releases 中最新版本 v0.60.0 版本
- 选择自己设备合适的版本,这里我使用的①号 x86 架构 64 位的 frp_0.60.0_linux_amd64.tar.gz
下载好压缩包,将压缩包上传到服务器 (可使用宝塔或其他工具,可自行 Google 或者 bing)
- 连接服务器 ssh,找到服务器压缩包的目录,解压压缩包
- 使用 cd 切换目录到解压后的目录。修改 frps.toml 文件 , 并将下面代码复制到 frps.toml 文件中
目前 frp 官方已经不推荐使用 ini 配置文件,后续不再更新。
然后填写配置信息,这里会启动两个端口号:
7000:用于和内网设备数据交互;
7500:提供 frp 图形化界面,同时需要配置面板访问的账号和密码,以及 token 是内网设备和 frp 服务端建立连接时的密码。
- 启动 frps 服务端
此方式是前台启动服务,如想方便管理服务如:开启 frps、关闭 frps、自启动 frps 等。
官方推荐使用 systemdTypora 如何页面跳转可以阅读:Typora 使用技巧 - 页内跳转
- 使用 Ip + 端口的方式已经可以访问 web 管理界面
2、在群晖 NAS 安装 frpc 客户端
- 在群辉套件中心 – 搜索 frpc – 点击安装套件
- frpc 的配置如下
- tips:如果你不是使用的 NAS,和配置服务端一样操作即可
配置 frps.toml
运行服务端程序
3、使用 FRP 测试实现内网穿透
通过 SSH 访问内网机器
使用以下命令通过 SSH 访问内网机器,假设用户名为 test,@为分隔符 ,后面是 ip 地址
frp 将请求发送到 x.x.x.x:6000 的流量转发到内网机器的 22 端口。
使用 systemd
以下内容转自 frp 文档:使用 systemd
此示例演示如何在 Linux 系统下使用 systemd 来管理 frps 服务,包括启动、停止、配置后台运行和设置开机自启动。
在 Linux 系统下,使用 systemd 可以方便地控制 frps 服务端的启动、停止、配置后台运行以及开机自启动。
以下是具体的操作步骤:
1、安装 systemd
如果您的 Linux 服务器上尚未安装 systemd,可以使用包管理器如 yum(适用于 CentOS/RHEL)或 apt(适用于 Debian/Ubuntu)来安装它:
2、创建 frps.service 文件
使用文本编辑器 (如 vim) 在 /etc/systemd/system 目录下创建一个 frps.service 文件,用于配置 frps 服务。
写入内容
3、使用 systemd 命令管理 frps 服务
4、设置 frps 开机自启动
通过遵循上述步骤,您可以轻松地使用 systemd 来管理 frps 服务,实现启动、停止、自动运行和开机自启动。确保替换路径和配置文件名称以匹配您的实际安装。
踩坑
服务器开了防火墙,导致客户端连不上,你可以试试关闭服务器防火墙
centos 可以使用如下命令
centos 系统可以使用 firewalld 服务放行防火墙端口。
使用 firewalld
1、启动 firewalld 服务(如果尚未启动): start 为启动 enable 为开机自启
2、打开端口 7000:
3、重新加载防火墙规则以应用更改:
4、验证端口是否已打开:
如果端口已成功打开,您会看到输出 yes。
5、查看所有打开的端口
总结
如果你按照本文的步骤执行的时候,是可以顺利部署 frp 实现内网穿透的。
如果还存在问题的小伙伴可以下方留言,lincol29 看到后都会一一回复。
后续会持续更新 p2p 打动已经其他 frp 的配置,目前只是介绍了 tcp 去连接 22 端口。
拓展资料
网站地图 – Lincol29 : 在这个网站地图中,你可以找到关于 C#、常用生产力工具、面试面经、Docker、WordPress、RSS、等各类技术主题的教程和分享,以及对本站内容快速导航。
frp 官方文档 : 如果有什么不懂或者疑问,可以自行查阅 frp 的官方文档。此项目在 GitHub 非常活跃,目前有 80K star,并且保持更新中。

利用frp做内网穿透挺不错的
可以哦,我在想以后是不是直接把NAS穿透出去啦
我用的群晖矿神的frpc保持没反应怎么回事。可以详细点??
你目前是碰到什么问题?可整理一下思路后再提问。
我在群晖的docker里安装了mysql,我在公司里是可以连接mysql,但是我有远程连接的需求,所以这个内网穿透可以实现远程连接到mysql吗
实现穿透后就可以连接
好文章,最后搞了下需要c端不需要放开bindPort,s端放开serverPort,
c端不需要放开localPort、remotePort,s端需要开启remotePort,
端口基本都是s端开放
外部用户是通过S端端口进行访问,S端这个端口肯定需要开放。至于C端不需要放开localPort,可能是你的服务在本地已经开放这个端口了。比如我文章中使用的ssh代理:22端口,这个端口已经在C端开放了。
我现在能够访问dsm服务了,但是我群辉设置共享的ftp协议也设置这个穿透后,用infuse连接一直显示超时,但是看群辉日志显示了两条日志,一个是已经登录了,另一个是获取了0数据;(我环境是pve搭建的群辉和linux,linux上部署了frp)
linux中ftp的remote端口是不是被占用了?看下frp日志有没有连接上呢
HTTPS咋弄 我也是群晖。也是用客户端frp,一直弄不通 https
我使用https失败后直接用的tcp
本地https成功后 云服务器无法 转发 只能用 域名+443 访问
那你使用tcp,用nginx反代也可以实现。