Loading

frp 教程

很多人第一次接触内网穿透,都是因为遇到了一个很现实的问题:

公司内网有一台服务器,网站只能在内网访问,MySQL 也只监听本机端口。人在外地的时候,想连回去看页面、查数据库、远程 SSH,都变得很麻烦。

一开始我用的是 `ssh -R` 反向端口转发:
ssh -fN -R 10081:localhost:81 root@公网服务器
ssh -fN -R 13306:localhost:3306 root@公网服务器
ssh -fN -R 10022:localhost:22 root@公网服务器

能用是能用,但问题也很明显:每个端口都要单独写一条命令,断线了不好维护,端口多了之后根本记不住。

所以这篇文章不讲那些虚的概念,直接从一个真实场景开始:如何用 frp 把内网服务器上的网站、SSH、MySQL 统一暴露到一台公网代理服务器上,实现外网访问内网服务。




下载

公网代理服务器 A(120.25.1.238) 安装 frps

cd /opt
wget -O frp.tar.gz https://github.com/fatedier/frp/releases/download/v0.69.1/frp_0.69.1_linux_amd64.tar.gz
tar -zxvf frp_xxx
mv frp_xxxx  frp
mkdir -p /etc/frp
cp /opt/frp/frps /usr/local/bin/frps
chmod +x /usr/local/bin/frps

创建服务端配置,端口说明:
7000    = frpc 连接 frps 的通信端口
10022   = 内网服务器 B 的 SSH
10081   = 内网服务器 B 的网站 81
13306   = 内网服务器 B 的 MySQL 3306

vim /etc/frp/frps.toml
bindAddr = "0.0.0.0"
bindPort = 7000

auth.method = "token"
auth.token = "这里改成一个很长的随机密码"

allowPorts = [
  { start = 10020, end = 10099 },
  { start = 13306, end = 13306 }
]

先手动测试启动:
frps -c /etc/frp/frps.toml
如果没有报错,按 Ctrl + C 停止,然后配置 systemd。


用 systemd 管理 frp
vim /etc/systemd/system/frps.service
[Unit]
Description=frp server
After=network.target

[Service]
Type=simple
ExecStart=/usr/local/bin/frps -c /etc/frp/frps.toml
Restart=always
RestartSec=5

[Install]
WantedBy=multi-user.target
启动:
systemctl daemon-reload
systemctl enable frps
systemctl start frps
systemctl status frps
确认监听:
ss -lntp | grep frps
你应该看到:
0.0.0.0:7000

宝塔、安全组端口放行:
7000/tcp
10022/tcp 到 10099/tcp
13306/tcp


内网服务器 B 安装 frpc

cd /opt
wget -O frp.tar.gz https://github.com/fatedier/frp/releases/download/v0.69.1/frp_0.69.1_linux_amd64.tar.gz
tar -zxvf frp_xxx
mv frp_xxxx  frp
mkdir -p /etc/frp
cp /opt/frp/frpc /usr/local/bin/frpc
chmod +x /usr/local/bin/frpc

创建客户端配置:
vim /etc/frp/frpc.toml
serverAddr = "120.25.1.238,这里ip就是公网代理服务器 A的ip"
serverPort = 7000

auth.method = "token"
auth.token = "这里要和A服务器frps.toml里面的一样"

[[proxies]]
name = "b-web-81"
type = "tcp"
localIP = "127.0.0.1"
localPort = 81
remotePort = 10081

[[proxies]]
name = "b-ssh-22"
type = "tcp"
localIP = "127.0.0.1"
localPort = 22
remotePort = 10022

[[proxies]]
name = "b-mysql-3306"
type = "tcp"
localIP = "127.0.0.1"
localPort = 3306
remotePort = 13306

这个配置等价于:
120.25.1.238:10081  →  B服务器 127.0.0.1:81
120.25.1.238:10022  →  B服务器 127.0.0.1:22
120.25.1.238:13306  →  B服务器 127.0.0.1:3306


手动测试 frpc,在 B 上执行:
frpc -c /etc/frp/frpc.toml

如果成功,你会看到类似:
login to server success
start proxy success

然后不要关闭这个窗口,先从任意主机 C 测试(主机 C 不需要安装 frp)。
浏览器打开:
http://120.25.1.238:10081/


B 配置 frpc 开机自启

确认手动测试没问题后,在 B 上创建 systemd 服务:
vim /etc/systemd/system/frpc.service
[Unit]
Description=frp client
After=network.target

[Service]
Type=simple
ExecStart=/usr/local/bin/frpc -c /etc/frp/frpc.toml
Restart=always
RestartSec=5


[Install]
WantedBy=multi-user.target

启动:
systemctl daemon-reload
systemctl enable frpc
systemctl start frpc
systemctl status frpc

查看日志:
journalctl -u frpc -f


如果要搭载https,就用宝塔的:
    location / {
        proxy_pass http://127.0.0.1:10081;

        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https;
    }

posted @ 2026-07-09 14:59  LungGiyo  阅读(13)  评论(0)    收藏  举报