FRP 使用记录

FRP 使用记录
前言
frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。
使用示例 https://gofrp.org/docs/examples/
我对将要配置的 FRP 服务有如下目标:
- 支持 HTTPS
- 服务器打开端口尽可能少
- 使用简单、支持泛域名
- 和宝塔面板整合
安装服务端
下载服务端
对于服务器在国内的可以手动下载 最新版本的软件包,手动上传 https://github.com/fatedier/frp/releases/
服务器下载 wget https://github.com/fatedier/frp/releases/download/v0.39.1/frp_0.39.1_linux_amd64.tar.gz
解压 并打开目录
1 | tar xvfz frp_0.39.1_linux_amd64.tar.gz |
服务器上不需要 frpc
和 frpc.ini
,可以使用 rm -f frpc*
来进行删除
编辑服务端配置
vim frps.ini
1 | [common] |
对于 frp 服务端,可以使用系统的 systemd
,因为我是宝塔面板,为了更好控制,这里使用了 Supervisor管理器
, 在软件商店搜索并安装,为 frps 添加守护进程
这里需要注意启动命令是全路径命令 /www/wwwroot/frp.xxx.cn/frp_0.39.1/frps -c /www/wwwroot/frp.xxx.cn/frp_0.39.1/frps.ini
在宝塔面板 安全
中放行上面配置文件中写的 bind_port
, 并在服务器管理控制台添加防火墙规则,此端口允许访问
在 Supervisor管理器
中启动 frps 服务
Nginx 配置
这里提供几种配置
无 https + 泛域名解析 + 无面板程序
泛域名解析需要在 DNS 解析平台添加两个 A 记录,frp.xxx.cn
和 *.frp.xxx.cn
宝塔站点中的” 域名管理 “也要添加 *.frp.xxx.cn
在站点的配置文件中添加如下部分,并删除其他无关的 location css
等配置,否则可能会导致部分资源 404
1 | server |
https 的使用很简单,直接在宝塔面板中添加即可
泛域名解析 + 面板程序
我想达到访问 frp.xxx.cn
是控制面板,访问 a1.frp.xxx.cn
、a2.frp.xxx.cn
等 *.frp.xxx.cn
是正常的反代接口,由配置文件可知控制面板的端口是 7500
,做如下修改即可
1 | #FRP反向代理 |
frpc 客户端配置 (内网本地机子)
从仓库里下载对应版本的包 https://github.com/fatedier/frp/releases/
比如 windows 是 frp_0.39.1_windows_amd64.zip
解压后打开 frpc.ini
文件
1 | [common] |
打开命令行 使用 frpc.exe -c frpc.ini
启动客户端
- 标题: FRP 使用记录
- 作者: tsvico
- 创建于 : 2022-02-12 17:40:32
- 更新于 : 2022-02-12 18:13:20
- 链接: https://blog.tbox.fun/2022/2277562201.html
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。