1、云服务器如具备公网IP,应用部署即刻完成,无需额外操作。面临本地内网IP项目需外网访问的情况,借助公网云主机,通过SSH、FRP或nat123配置实现内网端口转发至外网。无公网IP的云主机不支持内网穿透。对于本地内网IP,利用nat123或frp等内网穿透工具,将内网地址转变为可供外网访问的域名。
云服务器也类似,通过防火墙管理端口,如关闭ssh的22端口,限制web控制面板的访问,以此提高黑客的攻击成本。具体操作是设置防火墙规则,关闭不必要的公网端口,仅允许特定的加密隧道进行安全通信。以腾讯云为例,首先关闭默认的开放端口,然后为特定服务开启开放规则,如8024端口给nps使用。
配置内网穿透成功配置内网穿透,确保远程访问NAS设备的第一步是正确设置服务器端(通常为云服务器)。使用0.0.0.0表示远程可以访问,通常默认端口为7000。请务必设置唯一的token,避免安全风险。不设置token可能导致设备易受攻击。确保服务器端运行正常,并在安全组或防火墙中开放相应的端口。
首先,需一台具备公网IP的云服务器,推荐使用雨云服务。使用优惠码注册雨云账号,并通过优惠券享受5折优惠。注册后登录雨云控制台,选择云服务器区域,推荐内地机房如十堰,因IP价格更便宜。配置选择2核2G规格,系统选择Debian12,预安装Docker环境。
1、frp是一个功能强大的内网穿透工具,它通过反向代理技术,支持tcp、udp、http、https和stcp等多种协议,实现内外网的无缝连接。frp的使用涉及服务端frps和客户端frpc的配合。对于服务端的安装,推荐使用clangcn的简化脚本,适用于Centos、Debian和Ubuntu等平台。
2、使用FRP进行内网穿透以实现远程桌面连接家里的Windows电脑,操作步骤如下:首先,从GitHub开源项目github.com/fatedier/frp下载对应平台的FRP压缩包。每个包内都包含服务器端和客户端。
3、选择FRP的主要原因在于其能有效解决内网访问问题,特别是当家庭网络设备没有公网IP时。我部署了frps服务端,选择了腾讯云的4核8G服务器,安装了CentOS操作系统,并将frps_0.30_linux_amd6tar.gz文件放置在合适位置,删除了不必要的frpc文件。
4、部署FRP内网穿透,需要以下条件:一台拥有公网IP的服务器,与内网机器皆运行CentOS 7操作系统,且确保服务器正常接入互联网。操作步骤默认以root用户执行。服务端配置(公网服务器)首先,安装Docker及Docker-Compose在服务端。其次,创建FRP目录,生成Docker-compose.yml和frps.ini文件。
5、frp服务搭建 frp是一个专注于内网穿透的高性能反向代理应用,支持多种协议,如TCP、UDP、HTTP、HTTPS等。
6、对于使用docker部署frpc的用户,可以按照特定的步骤进行安装:首先,在Debian、Ubuntu或CentOS系统上一键安装docker。然后,创建frpc.ini配置文件并存放于适当的目录。直接创建docker容器并运行frpc服务。最后,配置docker服务以实现开机自动启动。这样,frpc客户端就能与frp服务器进行连接,实现内网穿透功能。
首先,为确保顺畅操作,需要在华为云服务器上设置SSH免密码登录,并调整安全组规则,允许需要的端口通过。从官方GitHub下载frp的release包,解压后配置frps服务端,例如设置接收客户端连接的端口为7000,并编写systemd启动文件,启动frps服务后,通过systemctl status检查其运行状态。
启动frpc服务后,通过你设置的域名和端口进行访问,即可验证内网穿透的效果。在客户端,输入配置的URL,便能成功访问内网web服务。同样的,通过frp的SSH配置,你可以在外网通过SSH命令连接到内网服务器。总的来说,frp提供了便利的内网穿透解决方案,让外网访问内网服务变得轻而易举。
在樱花FRP官网创建一个穿透隧道。点击“穿透”选项,新建隧道并按指示配置。创建后查看配置文件并复制隧道的第一行,例如(-f abcdefg:123456)。启用或禁用通道,通过查看隧道状态来确保其正常运行。使用命令检查IP地址信息。连接到创建的隧道,确保SSH服务已安装并运行。
SSH缓存问题:如果本地和服务器的SSH密钥对不上,只需删除本地的SSH缓存,重新连接即可。远程连接配置:若想支持远程连接,需在Dockfile中适当配置。通过这些步骤,你将能够顺利实现内网穿透,通过Docker和Frps让WSL2中的SSH服务对外可见并进行远程登录。
- 在浏览器中访问网站,完成内网穿透。 **通过 RDP 访问家里的机器**:- 在 frps.ini 中配置身份验证,确保服务端与客户端一致。- 启动 frps。- 在 frpc.ini 中设置 RDP 相关信息,包括 IP、端口、远程端口等。- 启动 frpc。- 使用 RDP 访问,完成内网穿透。
访问自定义域名即可访问到内网服务。若需为本地HTTP服务启用HTTPS,可使用https2http插件,修改frps.ini和frpc.ini文件,启动frps和frpc。常用命令包括启动、后台启动frp客户端和服务器端。设置systemctl自动启动frp,创建frps.service文件,写入内容后启动frps,并打开自启动。
内网穿透通常分为两种方案:一种是借助虚拟局域网(如tailscale、zerotier等)方案,另一种则是通过搭配“FRP+公网IP”的方法。近段时间,我以50元购得1年期云服务器,随即开始尝试将云服务与FRP结合应用的内网穿透模式,旨在实现远程无限制访问内部网络设备与服务,例如NAS、虚拟机等。
实现内网穿透使用frp时,步骤如下: 下载并解压frp的最新版本,得到包括frps、frps.ini、frps_full.ini等在内的七个文件。 服务端配置:在frps.ini中,设置`bind_port`、`dashboard_port`、`vhost_http_port`、`token`、`subdomain_host`、`max_pool_count`等参数。
实现内网穿透时,FRP能突破公网与内网之间的隔离,允许公网用户直接访问内网服务器资源,方便远程访问与管理。FRP适用于各种场景,如远程访问、内网穿透、云计算、安全访问等。FRP采用开源模式,代码托管在Github,社区活跃,能满足开发者与企业的多样化需求。
最后,如果你打算使用http-server作为内网服务器,确保安装了Node.js环境,通过`http-server [path] [-p port]`命令行启动服务,并确保在启动脚本中隐藏窗口。这样,无论是在Linux还是Windows,你都能通过frp工具实现内网穿透,让外部设备访问你的内网资源。