使用frp工具实现内网穿透以及配置多个ssh和web服务

使用frp工具实现内网的穿透以及配置多个ssh和web服务

frp简介

FRP 项目地址 https://github.com/fatedier/frp/blob/master/README_zh.md

frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp 协议,为 http 和 https 应用协议提供了额外的能力,且尝试性支持了点对点穿透。

环境准备

ssh连接

1. 需要一台可以直接访问外网的服务器,比如阿里云服务器(服务端)

2. 需要做内网穿透的服务器,比如公司内部的局域网测试服务器(客户端)

web访问

3. 需要额外的已经备案的域名

下载地址

https://github.com/fatedier/frp/releases

选择最新的就行,一般都是linux环境

安装步骤

  客户端跟服务端都需要的安装操作

cd /usr/local/

wget https://github.com/fatedier/frp/releases/download/v0.27.0/frp_0.27.0_linux_amd64.tar.gz

tar -zxvf frp_0.27.0_linux_amd64.tar.gz

mv frp_0.27.0_linux_amd64 frp

  下载完毕frp的目录文件

  • frpc:客户端可执行程序
  • frpc_full.ini:客户端所有配置项(可以再此文件查看frp的所有的配置项)
  • frpc.ini:客户端配置项
  • frps:服务端可执行程序
  • frps_full.ini:服务端所有配置项(可以再此文件查看frp的所有的配置项)
  • frps.ini:服务端配置项
  • LICENSE:许可证
  • 服务端只需要编辑frps.ini文件
  • 客户端只需要编辑frpc.ini文件

服务端配置

  查看frps.ini文件,修改为如下内容

[common]
bind_port = 7000 # 客户端跟服务端绑定的端口号

  默认的配置信息中只有一个绑定端口为7000,意思是我们在外网服务器中绑定7000端口和客户端进行通信。注:端口可以自定义,但是需要客户端和服务端进行统一。阿里云服务器需要在esc管理中配置安全组规则中暴露7000端口

  启动服务端

./frps -c frps.ini

  如下表示启动成功

启动成功之后,关闭xshell或者是退出回话,都会使连接断开,可以使用nohup来进行后台启动(后面启动都可以使用这种方式)

  如下是后台启动并将日志输入到file.log文件

nohup ./frps -c ./frps.ini > file.log 2>&1 &

客户端配置

  查看frpc.ini文件,修改为如下内容

[common]
server_addr = 39.105.97.50 # 你的公网ip
server_port = 7000 # 绑定的端口,自定义,跟服务端一直即可

[ssh]
type = tcp
local_ip = 127.0.0.1 # 绑定的ip,填写127.0.0.1表示本机即可
local_port = 22
remote_port = 6008 # ssh默认是22,现在转发为6008端口
  • [common]表示以下配置信息是一些公用配置信息
  • server_addr是我们服务端即外网服务器的公网访问ip
  • server_port是我们前面在服务端配置的frps.ini中bind_port中对应的端口。需保持两边一致
  • [ssh]表示以下配置信息是我们使用ssh连接内网服务器时需要的一些配置信息
  • type 是连接类型,ssh方式连接就用tcp
  • local_ip 是本机ip,直接使用127.0.0.1即可
  • local_port 是本地ssh端口,ssh默认端口为22
  • remote_port 是外网服务器请求过来的端口 注:阿里云服务器需要在esc管理中配置安全组规则中添加6008端口

  启动客户端

./frpc -c ./frpc.ini

   OK,之后可以通过xshell来连接,只需要指定端口号为remote_port(6008)即可,如下

 

多个ssh配置

  单个ssh配置成功,项配置多个,一样的操作,在另一台机器进行下载frp,之后只需要修改frpc.ini文件,修改格式如下

[common]
server_addr = 39.105.97.50
server_port = 7000

[ssh001] # 不能重复
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 6009 # 不能重复

  需要将remote_port进行修改,[ssh]名称不能重复

  frpc命令启动即可。

外网服务器HTTP配置

  配置了http之后,就可以访问内网的web服务了,比如云盘前提是需要有已经备案的域名,这样才能配置。

配置方式

  服务端:修改frps.ini,内容如下

[common]
bind_port = 7000
vhost_http_port = 6001 # 访问6001端口,映射到内网web服务

  bind_port和之前做ssh时是一个意思。也是为了和客户端建立通信的端口,只需要在之前的配置文件中添加上vhost_http_port = 6001,这个配置意思是让别人在访问我们的服务器6001端口时。frp将http请求转发到内网服务器

  客户端:修改frpc.ini,修改内容如下

[common]
server_addr = 39.105.97.50
server_port = 7000

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 6008

[web]
type = http
local_port = 8080 # 访问本地8080web服务
custom_domains = www.chendahai.cn # 必须已经备案
  • [web]表示我们的配置是一个web服务
  • type表示我们的请求方式是http方式
  • local_port表示我们的本地服务端口号为80
  • custom_domains表示配置为一个已经备案的域名(必填,并且需要域名可用) 并且域名解析配置为外网服务器ip

  OK,使用frpc命令重启即可,通过www.chendahai.cn:6001,即可访问内网的8080服务了。

多个web服务配置

  如果想配置多个web服务怎么办,跟ssh类似,添加多个[web]即可,注意不能重名

  服务端不需要做任何修改,修改ftpc.ini内容如下

[common]
server_addr = 39.105.97.50
server_port = 7000

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 6008

[web01]
type = http
local_port = 8080
custom_domains = www.chendahai.cn


[web02]
type = http
local_port = 80
custom_domains = cd.chendahai.cn # 使用二级域名进行配置

  之后访问内网的80端口web服务可以通过cd.chendahai.cn:6001就可以访问了,二级域名是需要配置域名解析的

  如下是配置了2个ssh和3个web服务,服务端日志如下

结束

  OK,内网穿透基本配置完毕

  frp的使用和配置相当简单,如有疑问或者想了解关于frp的其它功能可以查看官方中文文档

posted @ 2019-05-28 20:18 陈灬大灬海 阅读(...) 评论(...) 编辑 收藏

  • 2
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
使用frp实现内网穿透功能的方法如下: 1. 首先,你需要准备一台公网服务器作为frp的服务端,以及一台需要做转发的内网服务器作为frp的客户端。确保这两台服务器可以互相访问。 2. 在公网服务器上安装和配置frp服务端。你可以通过下载frp服务端的方式来安装。具体的步骤是,在公网服务器上下载frp服务端,并进行配置。 3. 下载frp服务端的方法可以根据你的操作系统来选择适合的版本。一般来说,你可以通过在公网服务器上执行命令来下载frp服务端,比如使用wget命令。 4. 下载完成后,你需要进行frp服务端的配置配置文件通常是一个frps.ini文件,你可以根据自己的需求来修改配置文件中的参数,比如端口号、认证方式等等。 5. 在客户端的内网服务器上,你需要准备工作。比如,确保内网服务器上部署了需要暴露在公网上的资源,比如项目接口。 6. 通过scp命令将下载的frp服务端传送到公网服务器上,可以使用以下命令:scp -P ssh开放的端口 下载的frp_0.51.2_linux_amd64.tar.gz的位置 登录的账号@公网服务器ip:你要拷贝到的公网服务器的位置。 7. 在公网服务器上解压下载的frp服务端,并执行启动命令,启动frp服务端。 通过以上步骤,你就可以使用frp实现内网穿透功能了。这样,你就可以在外部网络访问到内网服务器上的资源,而无需在公网上部署一套相同的服务。同时,通过内网穿透,你可以在家中或其他地方访问公司内网的资源。<span class="em">1</span><span class="em">2</span><span class="em">3</span><span class="em">4</span>

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

陈灬大灬海

万水千山总是情

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值