FRP内网穿透
FRP内网穿透
一、服务器启动
1、查看服务器架构类型
执行下列命令查看架构类型:
1 | uname -m |
如果返回 x86_64,则下载 linux_amd64 类型的,如果返回 aarch64,则下载 linux_arm 类型的。本文服务器使用的是 frp_0.65.0_linux_amd64.tar.gz。客户端为作者自己本地 centos8 虚拟机,架构类型为 aarch64,使用 frp_0.65.0_linux_arm64.tar.gz。
下载地址:
1 | https://github.com/fatedier/frp/releases |
注意:为避免错误,服务器端和客户端下载的包最好版本号一致。
2、解压到指定位置
1 | tar -zxvf frp_0.65.0_linux_amd64.tar.gz -C [指定目录] |
3、修改配置
到第二步指定目录的应用根目录下,修改文件 frps.toml。frps.toml 默认绑定端口为 7000,也可以自行配置。
1 | 执行 |
注意:端口配置完成后,需要在防火墙中开启 7000 端口。
4、启动
到 frp 根目录下执行启动命令。
1 | 启动命令 |
| 命令 | 介绍 |
|---|---|
| nohup | 退出 SSH 后继续运行 |
| > frps.log | 日志保存 |
| 2>&1 | 错误输出也写入日志 |
| & | 后台运行 |
查看启动日志.
1 | ^[[1;34m2026-07-20 19:12:32.129 [I] [frps/root.go:108] frps uses config file: frps.toml |
二、客户端启动
1、查看服务器架构类型
和服务器启动第一步一样。
2、解压到指定位置
和服务器启动第二步一样。
3、修改配置
到第二步指定目录的应用根目录下,修改文件 frpc.toml。配置如下。
1 | serverAddr = "127.0.0.1" |
| key | value |
|---|---|
| serverAddr | frps 服务端的 IP 地址。即第一步服务器的地址。 |
| serverPort | frps 监听的控制端口。即第一步服务器配置的端口号。 |
| [[proxies]] | 定义一个穿透规则。可以配置多个。 |
| name | 代理名称。可以随意取,方便查看。 |
| type | 表示 TCP 转发。 |
| localIP | frpc 要访问哪里的服务。 |
| localPort | 被访问的服务端口。 |
| remotePort | frps 对外开放的端口。 |
4、启动
到 frp 根目录下执行启动命令。
1 | 启动命令 |
查看启动日志。
1 | ^[[0m^[[1;34m2026-07-18 21:26:43.081 [I] [proxy/proxy_manager.go:177] [f422cfce251f2c54] proxy added: [test-tcp] |
三、frp 身份认证
如果需要使用身份认证,用于让 frpc 和 frps 建立连接时验证双方身份,防止别人随便连接你的 frps。可以在 服务器的 frps 和 客户端的 frpc 配置文件中分别加上以下配置。两边必须要保持一致。
1 | auth.method = "token" |
| 命令 | 介绍 |
|---|---|
| auth.method | 表示认证方式使用 token(密钥)认证 |
| auth.token | 认证密码 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 飞光!
评论
