FRP内网穿透

使用FRP内网穿透端口转发来加速Windows远程桌面连接

1.下载wget
Ubuntu先执行命令
apt-get install -y wget
Centos下执行命令
yum install -y wget
2.从官方github下载服务器端frp并解压
wget https://github.com/fatedier/frp/releases/download/v0.21.0/frp_0.21.0_linux_amd64.tar.gz

tar -zxvf frp_0.21.0_linux_amd64.tar.gz

3.进入frp所在的目录配置frps.ini

4.使用命令vi frps.ini 
修改frps.ini 文件:  frps 对应服务端配置文件   frpc对应客户端文件

[common]
bind_port = 7000  # 服务器端口
token=12345678   # (密码可以自己修改)

dashboard_port = 7500     #(网页登录端口)
dashboard_user = admin     #(网页登录账户)
dashboard_pwd = admin     #(网页登录密码)

如果不明白可以去官方中文api地址查看 :https://github.com/fatedier/frp/blob/master/README_zh.md

5.运行FRP
sudo chmod -R 775 /home/frp 

运行FRP:
 ./frps -c ./frps.ini
 
 ###
 配置后台启动
 
服务器运行服务创建:vi /lib/systemd/system/frps.service

Fprs服务后台运行命令:
[Unit]
Description=fraps service
After=network.target syslog.target
Wants=network.target

[Service]
Type=simple
				#此处安实际情况修改(frp安装的绝对路径)
ExecStart=/root/frp_0.21.0_linux_amd64/frps -c /root/frp_0.21.0_linux_amd64/frps.ini  


[Install]
WantedBy=multi-user.target

启动 systemctl start frps
开机自动启动 systemctl  enable  frps

 6.登录网页查看一下是否确实成功运行
	服务器开启web界面端口,及建立连接7000端口
	
firewall-cmd --add-port=7000/tcp --permanent 
firewall-cmd --add-port=7500/tcp --permanent 
firewall-cmd --reload 

访问  http://服务器ip:7500

上面配置的7500端口,使用上面配置的用户名和密码 admin/admin

登陆可以看到如下界面,到此处服务器端的配置完成
在这里插入图片描述

客户端配置

下载Windows系统版本的FRP客户端:https://github.com/fatedier/frp/releases

远程服务器是Windows 10 64位,所以选择:https://github.com/fatedier/frp/releases/download/v0.21.0/frp_0.21.0_windows_amd64.zip

下载到Windows后解压

然后修改frpc.ini

[common]
server_addr = FRP服务端VPS的ip
server_port = 7000  服务器端口
token=12345678

[RDP]
type = tcp
local_ip = 127.0.0.1   //访问本机  也可改成其他内网地址  用本机做跳板访问
local_port = 3389    //本地端口
remote_port = 7001     //映射端口

[ssh]
type = tcp
local_ip = 192.168.137.217    //访问其他主机   用本机做跳板访问
local_port = 22     //本地端口
remote_port = 6002     //映射端口

服务器端开启对应端口

firewall-cmd --add-port=7001/tcp --permanent 
firewall-cmd --add-port=6006/tcp --permanent 
firewall-cmd --reload 

在这里插入图片描述

保存后就可以在cmd命令行cd到frp文件夹执行frp了:

命令:frpc.exe -c frpc.ini
在这里插入图片描述
完成之后就可以去http://服务器ip:7500查看一下是否有一个TCP连接在线

在这里插入图片描述
在这里插入图片描述
看到成功在线就可以去试试远程桌面连接了,接下来就和正常的远程桌面连接一样了

客户端以上就是客户端A的配置了 外网IP地址:映射端口

客户端B的配置就是改一下配置的端口号和名称和名称就行

如下

[common]
server_addr = FRP服务端VPS的ip
server_port = 7000
auto_token=12345678

[RDP2]
type = tcp
local_ip = 127.0.0.1
local_port = 3389
remote_port = 7002

这个时候远程的ip和地址就是 服务器IP:配置的7002端口

依次类推 客户端C 客户端D 只需要改一下名字和端口就行了,名字不能重复

### frp 内网穿透配置教程、原理与使用方法 #### 什么是 frpfrp(Fast Reverse Proxy)是一个高性能的反向代理应用,支持多种协议,如 TCP、UDP、HTTP、HTTPS 等。它主要用于实现内网穿透,使得外部网络可以访问本地局域网中的服务。frp 由 Go 语言编写,具有良好的跨平台支持,适用于 Linux、Windows、macOS 等操作系统。 #### 为什么选择 frpfrp 的优势在于其简单易用、功能丰富、性能稳定。它支持多种代理模式,如 TCP、UDP、HTTP、HTTPS、STCP 等,并且可以通过简单的配置文件进行管理。此外,frp 支持自定义域名、加密传输、身份验证等功能,适用于多种场景,如远程桌面、Web 服务、游戏服务器等。 #### 工作原理 frp 的工作原理基于反向代理机制。它由两部分组成:**服务端(frps)** 和 **客户端(frpc)**。服务端部署在具有公网 IP 的服务器上,客户端部署在内网环境中。客户端通过与服务端建立连接,将内网服务映射到公网端口或域名上,从而实现外部访问。 具体流程如下: 1. 客户端(frpc)与服务端(frps)建立连接。 2. 客户端将本地服务的端口信息发送给服务端。 3. 服务端将外部请求转发到客户端,再由客户端转发到本地服务。 4. 数据在服务端与客户端之间双向传输,完成请求响应过程。 #### 代理类型 frp 支持多种代理类型,常见的有: - **TCP 代理**:适用于 SSH、数据库等基于 TCP 的服务。 - **UDP 代理**:适用于 DNS、VoIP 等基于 UDP 的服务。 - **HTTP/HTTPS 代理**:适用于 Web 服务,支持域名映射。 - **STCP 代理**:安全的 TCP 代理,需配合 frp 客户端使用,防止被第三方滥用。 #### 内网穿透配置教程 ##### 服务端安装与配置 1. **下载 frp**:前往 [frp 官方 GitHub 仓库](https://github.com/fatedier/frp) 下载对应系统的版本。 2. **解压文件**:将下载的压缩包解压到服务器目录,如 `/usr/local/frps/`。 3. **配置 frps.toml**:编辑 `frps.toml` 文件,配置监听端口、仪表盘端口、认证 token 等参数。 ```toml [common] bindPort = 7000 dashboardPort = 7500 token = "12121212" ``` 4. **使用 systemd 管理服务端**:创建 systemd 服务文件 `/etc/systemd/system/frps.service`,内容如下: ```ini [Service] Type=simple ExecStart=/usr/local/frps/frp_0.59.0_linux_amd64/frps -c /usr/local/frps/frp_0.59.0_linux_amd64/frps.toml KillSignal=SIGQUIT TimeoutStopSec=5 KillMode=process PrivateTmp=true StandardOutput=syslog StandardError=inherit [Install] WantedBy=multi-user.target ``` 5. **启动服务**: ```bash systemctl start frps.service systemctl enable frps.service systemctl status frps.service ``` 6. **开放防火墙端口**:在云服务器控制台或命令行中开放 `bindPort` 和 `dashboardPort` 对应的端口。 ##### 客户端安装与配置 1. **下载 frp**:根据客户端操作系统下载对应版本。 2. **解压文件**:将压缩包解压到本地目录,如 `/usr/local/frp/`。 3. **配置 frpc.toml**:编辑 `frpc.toml` 文件,配置服务端地址、端口、认证 token 及代理规则。 ```toml [common] serverAddr = "xx.xx.xx.xx" serverPort = 7000 auth.method = "token" auth.token = "12121212" [[proxies]] name = "ssh" type = "tcp" localIP = "127.0.0.1" localPort = 22 remotePort = 6000 [[proxies]] name = "web" type = "http" localIP = "127.0.0.1" localPort = 80 remotePort = 8080 customDomains = ["example.com"] ``` 4. **启动客户端**: ```bash ./frpc -c ./frpc.toml ``` ##### 使用 systemd 管理客户端(可选) 创建 `/etc/systemd/system/frpc.service` 文件,内容如下: ```ini [Service] Type=simple ExecStart=/usr/local/frp_0.59.0_linux_amd64/frpc -c /usr/local/frp_0.59.0_linux_amd64/frpc.toml KillSignal=SIGQUIT TimeoutStopSec=5 KillMode=process PrivateTmp=true StandardOutput=syslog StandardError=inherit [Install] WantedBy=multi-user.target ``` 然后执行以下命令启动并启用服务: ```bash systemctl start frpc.service systemctl enable frpc.service systemctl status frpc.service ``` #### 注意事项 - **安全性**:建议启用 token 认证,并定期更换 token,防止未授权访问。 - **防火墙配置**:确保服务端和客户端的防火墙规则允许相应端口通信。 - **日志监控**:通过查看日志文件或仪表台监控 frp 的运行状态。 - **版本兼容性**:服务端与客户端应尽量保持版本一致,避免兼容性问题。 --- ####
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值