威联通frp内网穿透安装与配置教程

2020-09-01 13:16:44 26点赞 307收藏 39评论

【写作说明】:本文面向没有公网ip的用户,应用开源frp程序,给出一个自制的面向x86_64用户的frpc客户端程序,使用sakura服务器,实现内网穿透。

需求

对于申请不到公网ip的用户来说,没有内网穿透,将无法实现外网访问NAS进行管理,存储或者视频观看,自带的Qnapcloud太慢,花生壳什么的不稳定,经过本人测试,使用frp进行反向代理,实现简单,并且稳定,速度快。

frp简介及NAS应用

frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。

具体介绍请查看开源项目:

简单来说,就是frp是一个反向代理服务,frp由客户端和服务器端两部分组成,外网访问需要通过服务器端实现对客户端的访问。再这里,NAS是frp的客户端,我们需要准备一个能够实现外网访问的服务器端,可以选择自己购买VPS实现,这篇文章重点讲是内网穿透快速实现思路,所以拿sakura提供的免费服务器端做示例(特此声明:本人不保证sakura服务器的安全性,是否使用请自己衡量),动手能力强的朋友可以按照本文,自己搭建frp服务器端,保证你的数据安全可靠。

准备工作

1、注册sakura账号,请自行去https://www.natfrp.com/申请开通。

2、下载NAS的安装程序,这里是我自己打包了开源项目的程序,如不放心,自己去https://github.com/fatedier/frp下载打包为QPKG。因为我使用的是X86_64架构的NAS,所以这里仅提供X86_64的安装包:

链接: https://pan.baidu.com/s/19vZQpOEB8jB1lA4ou4v1UA 提取码: a3a1

申请隧道

在sakura(https://www.natfrp.com/)注册完账号后,需要申请隧道开通端口映射,这里我举例开通威联通5000端口(如果没有修改,5000是服务器web管理的默认端口)

1、在网站内点击创建隧道

点击创建隧道点击创建隧道

2、选择一个服务器,进行设置:

隧道设置隧道设置

基本设置:

隧道名称自己定,备注自己定,本地端口这里举例是5000端口,根据自身情况填写

隧道类型TCP

本机地址127.0.0.1

远程端口要特别注意,这里决定了你通过服务器的哪个端口访问5000端口,规则上可用端口范围: 10240~65535,填写一个你想映射的端口(前提是别人没有申请),这里我随便写了一个25000。

高级设置:根据需要修改,这里不做修改。

说明:其实上面填写的,远程端口是需要慎重填写的,其他项不重要,是为了生成客户端配置文件的,而配置文件我们可以在后面自己随便改。

3、确认创建,在隧道列表可以看到配置文件,这里我们可以看到类似这样的文本:

[common]

protocol = tcp

server_addr = XXXXXXXXXXX

server_port = 7000


user = XXXXXXXXX

token = SakuraFrpClientToken

sakura_mode = true

use_recover = true


tcp_mux = true

pool_count = 1


[NAS管理隧道]

type = tcp


local_ip = 127.0.0.1

local_port = 5000


use_encryption = 0

use_compression = 0


remote_port = 25000


我们保存好这段配置信息,后面可以直接用。其中,server_addr 可以修改为隧道列表的服务器对应的网址。user 一定要保护好,相当于隧道的密码。

NAS安装frpc

手动安装准备工作2中下载的QPKG。

手动安装frpc手动安装frpc


配置NAS的frpc

由于没有一个成功的连接,首次配置frpc网页版是无效的(frp原程序问题),这里需要安装putty或者WinSCP到/share/CACHEDEV1_DATA/.qpkg/frpc下,对frpc.ini进行手动修改,建议用WinSCP修改,WinSCP有图形界面交互较为友好,下图是WinSCP的截图:

修改此路径下frpc.ini修改此路径下frpc.ini

打开frpc.ini,将前面隧道生成的配置信息复制覆盖进去,需要注意的是,在[common]下, 添加如下几行,指定了用7400端口配置frpc,同时,默认没有用户名密码,可以去掉“#”注释号,自己定义进入面页的用户名密码。

# set admin address for control frpc's action by http api such as reload

admin_addr = 0.0.0.0

admin_port = 7400

#admin_user = admin

#admin_pwd = admin


保存配置文件,在App center中停用frpc,再启用frpc,frpc已经正常运行了。

访问前面sakura申请的隧道“网址:端口”,就可以穿透访问你的nas的5000接口了。

首次配置连接成功后,再次修改frpc配置信息,只需要打开安装好的frpc客户端网页版,默认在7400端口,进入Configure面页进行修改。

再次修改,直接在7400页面再次修改,直接在7400页面

总结

本文介绍了如何用frp实现内网穿透,建议大家使用自己的vps大家frp服务器更安全可靠不易被攻击,如果用sakura服务,请慎重开启端口,如果访问时想把端口号去掉,可以自己注册域名实名后,sakura页提供相关服务,如果自己vps的话就更容易了。

电信,联通大多可以申请到公网ip,公网ip加DDNS是最佳外网访问实践方案,电话申请开通,网上一堆文章,自行搜索,实在申请不到再用上面的内网穿透方案。

展开 收起
39评论

  • 精彩
  • 最新
  • 又见到你的文章,虽然我没看 [脸红] 。先赞为敬!我有公网简单了很多,映射好端口就OK。我连DDNS都懒得弄了。今天IP变了,我还有点发愁。手机Qfile竟然神器的连上了,还帮我找到新的IP地址,真神奇!哈哈 [惊喜] !Qmanager就不行!解锁新的技能点了

    校验提示文案

    提交
    可以开DMZ,端口都不用映射,你用威联通自带的myqnapcloud就很简单啊,Qfile和Qmanager用的同一个端口,可能你的Qmanager没有设置好。

    校验提示文案

    提交
    DMZ是什么?我的也是公网IP,用花生壳做的DDNS,感觉不太稳定。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 单位有好点的vps,只是上面跑的有程序,能否出个保留宝塔面板的vps搭建frps的教程……期望帮帮忙

    校验提示文案

    提交
    Frps和宝塔没关系啊,你要有ssh安装权限,直接运行一行命令开启frps服务就行,只要你对linux熟悉很简单

    校验提示文案

    提交
    晚上准备试试你的qpkg

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 我感觉自带的qnapcloud就挺快 公司都是秒开

    校验提示文案

    提交
    是的啊,你那是有公网ip,qnapcloud直接DDNS公网ip访问,很多人不一定有公网ip

    校验提示文案

    提交
    家里联通也是随机ip,申请不到公网ip,不过外网访问也挺快的

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • WinSCP那一步,我的进去frpc文件夹是空的,请问怎么继续?

    校验提示文案

    提交
    确定你是x86-64机器,确定你的qpkg安装成功

    校验提示文案

    提交
    453b mini
    架构不会看
    frpc应该是安装成功了 nas桌面有图标了
    打开是网页链接 7000端口

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 没有申请公网,不知道怎么设置的可以用手机网络访问,然后。访问登陆 速度极度慢 有什么解决办法吗

    校验提示文案

    提交
    没有公网ip,这篇文章就是最合适的,你想外网访问什么就映射相应端口,这篇文章写的是5000端口,你可以换成你需要访问的

    校验提示文案

    提交
    收起所有回复
  • 想问一下怎么打包qpkg?

    校验提示文案

    提交
    查看官方文档,写的很清楚

    校验提示文案

    提交
    这边威联通的所有网站都打不开,看不到。

    校验提示文案

    提交
    收起所有回复
  • token写进去之后,会被自动刷掉,不知道为啥

    校验提示文案

    提交
    用WinSCP直接去文件修改,看教程最后一部分

    校验提示文案

    提交
    收起所有回复
  • 你好。请教下,为什么nas上也显示成功了,但是用 网址:端口 一直浏览器打不开呢?
    用HTTPS 显示ssl protocol error
    是我少配置什么了吗?

    校验提示文案

    提交
    本地端口是否可用

    校验提示文案

    提交
    本地端口也是5000,应该没什么问题啊。。。怎么晕死了

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • Arm架构的frp怎么设置啊,我的是212p3最便宜的qnap

    校验提示文案

    提交
    我自己没有用,就没打包这个qpkg,你可以用docker实现,这个有人做好了

    校验提示文案

    提交
    收起所有回复
  • 请问内网穿透后,手机上的qfile选择哪种连接方式登录呢?似乎不能修改连接的域名啊?

    校验提示文案

    提交
    ip/域名 那里填写你穿透域名

    校验提示文案

    提交
    收起所有回复
  • 最近刚在折腾,谢谢!

    校验提示文案

    提交
  • 最近刚买,希望能继续出教程

    校验提示文案

    提交
  • 自己买vps还没威联通自带的穿透服务稳定呀。毕竟qnap只是连接慢,连上了速度还行。而自己买vps一年至少一百块,随时可能被封。如果买国内的vps,稳定性倒是可以了,但是速度慢啊,想用得爽,起步都是几百块一年。

    校验提示文案

    提交
    建议先找运营商申请公网ip试试 [高兴] 说不定你就是幸运儿

    校验提示文案

    提交
    收起所有回复
  • 按照教程配了,但是提示错误,2020/10/30 02:18:57 [W] [control.go:177] [98zfwjuvhen0m43r-5e27ee6656bfdaaa] [98zfwjuvhen0m43r.ssh] start error: connect to register server failed。能否帮忙看下,谢谢

    校验提示文案

    提交
  • 我一开始也是一直打不开7400访问网页。后来配置文件的最后加了:

    [web]
    type = http
    local_port = 5000
    custom_domains = yourWeb.com

    就能访问了,不知道是不是偶然

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
307
扫一下,分享更方便,购买更轻松