1. 购买云服务产品
  2. 在安全组策略中开放22端口 (用以编辑和控制云服务器,也可以开启其他端口作为远程访问)
  3. 在服务器上开启frt-s
  4. 在需要穿透的机器上开启frt-c
  5. 在任意一台机器访问局域网主机frt-c

frp参考文件

部署参考:文档 | frp

https://github.com/fatedier/frp/blob/dev/conf/frps_full_example.toml

https://github.com/fatedier/frp/blob/dev/conf/frpc_full_example.toml

源包下载:https://github.com/fatedier/frp/releases

服务器和客户端均需要下载frp。

均可以解压到 /opt/ 目录下方。frp 包含了frpc 和frps功能。

服务器配置

frps的配置文件:vim更改文件frps.toml

文件下载并解压到:/opt

[common]
#frps监听的端口,默认为7000,建议改成别的端口
bind_port=7000
#授权码,建议改成更复杂的,可以理解为frp的密钥, 
token="https://blog.csdn.net/weixin_43005832/article/details/143801613?spm=1001.2014.3001.5501"
#frps管理后台端口,请按自己需求更改
dashboard_port=11011
#frps管理后台用户名和密码,请改成自己的
dashboard_user=admin
dashboard_pwd=admin
#frps日志配置
#日志路径
log_file=/opt/frp_0.61.0_linux_amd64/frps.log
#日志记录等级,记录主要的就行
log_level=info
#日志最大保留天数
log_max_days=1

开机自启动frps:

vim /usr/lib/systemd/system/frps.service

自启动配置文件

[Unit]
Description=frps
After=network.target


[Service]
Type=simple
ExecStart=/opt/frp_0.61.0_linux_amd64/frps -c /opt/frp_0.61.0_linux_amd64/frps.toml
ExecStop=/bin/kill $MAINPID
Restart=always 
RestartSec=5

[Install]
WantedBy=multi-user.target

重新加载服务的配置文件systemctl daemon-reload

设为开机自启动并且开启服务systemctl enable frps && systemctl start frps

查看是否已经成功设置 systemctl status frps

服务器安全配置(防火墙):

开启端口

  • 7000 :用于frpc 和 frps的信息交互
  • 11011:用于直接登陆frps管理后台 (公网ip:11011)
    • 去云服务器,把防火墙的11011打开,然后通过你的云服务器的公网ip:11011访问管理系统,输入账号密码即可登录。
  • 6000:  用于直接访问局域网

客户端主机配置

文件下载并解压到:/opt

内网客户端只需要配置frpc.toml,然后使用frpc跑起来就行。

frpc的配置文件:

# 客户端配置
[common]
server_addr = 113.45.xxx.xxx
# 与frps.toml的bind_port一致
server_port = 7000
# 与frps.toml的token一致,可以理解为frp的密钥
token=123456

# 配置ssh服务,这个用于之后访问内网的linux
[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
# 这个自定义,之后再ssh连接的时候要用
remote_port = 6000

开机自启动frps:

vim /usr/lib/systemd/system/frpc.service

[Unit]
Description=frpc
After=network.target

[Service]
Type=simple
ExecStart=/opt/frp_0.61.0_linux_amd64/frpc -c /opt/frp_0.61.0_linux_amd64/frpc.toml
ExecStop=/bin/kill $MAINPID
Restart=always 
RestartSec=5

[Install]
WantedBy=multi-user.target

重新加载服务的配置文件systemctl daemon-reload

设为开机自启动并且开启服务systemctl enable frpc && systemctl start frpc

查看是否运行成功systemctl status frpc

远程访问客户端主机:

1.访问内网linux,通过终端工具访问,SecureCRTPortable、shell、Termius都可以。

ssh -p [端口号] [用户名]@[远程主机IP或主机名]
ssh -p 6000 root@公网ip,或者直接填写对应的登录信息,保存下来一键登录即可。

参考文献:

【瞎折腾日常】frp实现内网穿透全过程_吃不了苦的技术博客_51CTO博客

更多推荐