frp 教程
很多人第一次接触内网穿透,都是因为遇到了一个很现实的问题:
公司内网有一台服务器,网站只能在内网访问,MySQL 也只监听本机端口。人在外地的时候,想连回去看页面、查数据库、远程 SSH,都变得很麻烦。
一开始我用的是 `ssh -R` 反向端口转发:
ssh -fN -R 10081:localhost:81 root@公网服务器
ssh -fN -R 13306:localhost:3306 root@公网服务器
ssh -fN -R 10022:localhost:22 root@公网服务器能用是能用,但问题也很明显:每个端口都要单独写一条命令,断线了不好维护,端口多了之后根本记不住。
所以这篇文章不讲那些虚的概念,直接从一个真实场景开始:如何用 frp 把内网服务器上的网站、SSH、MySQL 统一暴露到一台公网代理服务器上,实现外网访问内网服务。
下载
公网代理服务器 A(120.25.1.238) 安装 frps:
cd /opt
wget -O frp.tar.gz https://github.com/fatedier/frp/releases/download/v0.69.1/frp_0.69.1_linux_amd64.tar.gz
tar -zxvf frp_xxx
mv frp_xxxx frp
mkdir -p /etc/frp
cp /opt/frp/frps /usr/local/bin/frps
chmod +x /usr/local/bin/frps
创建服务端配置,端口说明:
7000 = frpc 连接 frps 的通信端口
10022 = 内网服务器 B 的 SSH
10081 = 内网服务器 B 的网站 81
13306 = 内网服务器 B 的 MySQL 3306
vim /etc/frp/frps.toml
bindAddr = "0.0.0.0"
bindPort = 7000
auth.method = "token"
auth.token = "这里改成一个很长的随机密码"
allowPorts = [
{ start = 10020, end = 10099 },
{ start = 13306, end = 13306 }
]先手动测试启动:
frps -c /etc/frp/frps.toml如果没有报错,按 Ctrl + C 停止,然后配置 systemd。
用 systemd 管理 frp
vim /etc/systemd/system/frps.service
[Unit]
Description=frp server
After=network.target
[Service]
Type=simple
ExecStart=/usr/local/bin/frps -c /etc/frp/frps.toml
Restart=always
RestartSec=5
[Install]
WantedBy=multi-user.target启动:
systemctl daemon-reload
systemctl enable frps
systemctl start frps
systemctl status frps确认监听:
ss -lntp | grep frps你应该看到:
0.0.0.0:7000宝塔、安全组端口放行:
7000/tcp
10022/tcp 到 10099/tcp
13306/tcp
内网服务器 B 安装 frpc
cd /opt
wget -O frp.tar.gz https://github.com/fatedier/frp/releases/download/v0.69.1/frp_0.69.1_linux_amd64.tar.gz
tar -zxvf frp_xxx
mv frp_xxxx frp
mkdir -p /etc/frp
cp /opt/frp/frpc /usr/local/bin/frpc
chmod +x /usr/local/bin/frpc
创建客户端配置:
vim /etc/frp/frpc.toml
serverAddr = "120.25.1.238,这里ip就是公网代理服务器 A的ip"
serverPort = 7000
auth.method = "token"
auth.token = "这里要和A服务器frps.toml里面的一样"
[[proxies]]
name = "b-web-81"
type = "tcp"
localIP = "127.0.0.1"
localPort = 81
remotePort = 10081
[[proxies]]
name = "b-ssh-22"
type = "tcp"
localIP = "127.0.0.1"
localPort = 22
remotePort = 10022
[[proxies]]
name = "b-mysql-3306"
type = "tcp"
localIP = "127.0.0.1"
localPort = 3306
remotePort = 13306这个配置等价于:
120.25.1.238:10081 → B服务器 127.0.0.1:81
120.25.1.238:10022 → B服务器 127.0.0.1:22
120.25.1.238:13306 → B服务器 127.0.0.1:3306
手动测试 frpc,在 B 上执行:
frpc -c /etc/frp/frpc.toml
如果成功,你会看到类似:
login to server success
start proxy success
然后不要关闭这个窗口,先从任意主机 C 测试(主机 C 不需要安装 frp)。
浏览器打开:
http://120.25.1.238:10081/B 配置 frpc 开机自启
确认手动测试没问题后,在 B 上创建 systemd 服务:
vim /etc/systemd/system/frpc.service
[Unit]
Description=frp client
After=network.target
[Service]
Type=simple
ExecStart=/usr/local/bin/frpc -c /etc/frp/frpc.toml
Restart=always
RestartSec=5
[Install]
WantedBy=multi-user.target启动:
systemctl daemon-reload
systemctl enable frpc
systemctl start frpc
systemctl status frpc
查看日志:
journalctl -u frpc -f
如果要搭载https,就用宝塔的:
location / {
proxy_pass http://127.0.0.1:10081;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
}
浙公网安备 33010602011771号