ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

frp 内网穿透

frp 内网穿透 阿里云服务器linux 操作系统本地window先下载frp :Releases · fatedier/frp · GitHub第一部分阿里云 Linux 部署 frps服务端1.1 上传解压通过 xshell/ssh 登录阿里云 ECS# 放到/usr/local目录 cd /usr/local # 上传压缩包到此目录然后解压版本号以你下载的为准 tar -zxvf frp_0.71.0_linux_amd64.tar.gz cd frp_0.71.0_linux_amd641.2 编写 frps 配置文件删掉 toml 文件改用 ini 配置rm -f frps.toml vim frps.ini粘贴下面 ini 格式内容frp 同时支持 ini兼容性最好[common] bind_port 7000 # frp服务内部通信端口frpc客户端连接这个端口 auth_token 123456 # 密钥客户端必须和这里保持一致防止非法接入 [dashboard] port 7500 # frp后台web管理面板如果不用 可以跳过配置 user admin pwd web123456保存退出 vimesc输入:wq回车。1.3 启动 frps指定 ini 配置文件./frps -c ./frps.ini正常输出frps started successfully然后 ctrl c 退出使用下面自启动方式1.4 设置 systemd 开机自启vim /etc/systemd/system/frps.service写入注意修改 ExecStart 里面的路径为你实际解压路径[Unit] Descriptionfrp server Afternetwork.target syslog.target [Service] Typesimple ExecStart/usr/local/frp_0.71.0_linux_amd64/frps -c /usr/local/frp_0.71.0_linux_amd64/frps.ini Restarton-failure RestartSec5 [Install] WantedBymulti-user.target保存退出 vimesc输入:wq回车。执行命令生效#重载systemd systemctl daemon-reload #设置开机自启 systemctl enable frps #启动服务 systemctl start frps #查看运行状态 systemctl status frps显示active(running)代表服务端正常后台运行。1.5 阿里云安全组放行端口登录阿里云网页控制台 → ECS 实例 → 安全组添加入站规则协议全部选 TCP来源 0.0.0.0/07000frpc 客户端连接服务端通信端口7500frp 管理后台 web 端口可选9001对外暴露访问的公网端口如果你的系统内部开启 firewalld 防火墙执行放行firewall-cmd --zonepublic --add-port7000/tcp --permanent firewall-cmd --zonepublic --add-port7500/tcp --permanent firewall-cmd --zonepublic --add-port9001/tcp --permanent firewall-cmd --reload第二部分本地 Win10 电脑部署 frpc客户端将下载的frp_x.x.x_windows_amd64.zip解压到本地文件夹例如D:\frp\新建frpc.ini[common] server_addr 阿里云公网IP server_port 7000 auth_token 123456 # 和阿里云frps.ini里面token完全一模一样 [jt808-tcp] type tcp local_ip 127.0.0.1 local_port 9000 # 本地端口 remote_port 9001 # 阿里云公网对外暴露端口外部访问阿里云IP:9001Windows cmd 启动命令frpc.exe -c frpc.ini成功日志login to server success最后测试TCP 连通性Windows cmdtelnet 阿里云公网IP 9001
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进