Frp 内网穿透:服务端与客户端配置
Frp(fast reverse proxy)是一个开源的内网穿透工具:一台有公网 IP 的服务器跑 frps,内网机器跑 frpc,两者维持一条长连接,公网用户访问服务器端口时,流量经这条连接转发到内网服务。典型场景:在家里的机器上跑了个 Web 服务或 SSH,想从外面访问。 配置文件使用 TOML 格式(frps.toml / frpc.toml,v0.52+ 起 INI 格式已废弃)。 服务端 frps 公网服务器上解压 frp 发行包,编辑 frps.toml: bindPort = 7000 # frpc 连接用的端口 auth.token = "一个足够长的随机密码" # 客户端必须填同一个值 webServer.addr = "0.0.0.0" # 内置监控面板 webServer.port = 7500 webServer.user = "admin" webServer.password = "面板密码" vhostHTTPPort = 8080 # HTTP 代理的入口端口,按需开启 用 systemd 托管,/etc/systemd/system/frps.service: [Unit] Description = frp server After = network.target [Service] Type = simple ExecStart = /opt/frp/frps -c /opt/frp/frps.toml Restart = on-failure RestartSec = 5 [Install] WantedBy = multi-user.target sudo systemctl enable --now frps 记得在云厂商的安全组里放行 7000(frpc 连接)、7500(面板)以及后续代理用到的端口——这是最常见的"连不上"原因。 客户端 frpc 内网机器上编辑 frpc.toml: ...