张大妈

无公网 IP 也能远程!阿里云 FRP 穿透完整部署教程

源自公众号:Linux运维客栈

02-05 05:15

身处内网的服务器或设备因缺少公网IP而无法直接远程访问,这给远程管理和调试带来了不便。借助阿里云服务器搭建FRP内网穿透服务,可以轻松将内网服务暴露到公网,实现稳定可靠的远程连接。本指南详细拆解了从服务端到客户端的完整部署流程,并提供关键配置说明与排错思路,助你快速构建自己的远程访问通道。

无公网 IP 也能远程!阿里云 FRP 穿透完整部署教程智能速览

  • 阿里云服务器需配置安全组,开放frp服务端口。

  • FRP服务端与客户端版本必须保持一致。

  • 服务端和客户端的token认证需完全相同。

  • 通过systemd可配置frp服务开机自启动。

  • 利用SSH和HTTP服务可验证穿透是否成功。

无公网 IP 也能远程!阿里云 FRP 穿透完整部署教程精华内容

FRP部署涉及服务端与客户端的协同配置,其中阿里云服务器的安全组设置与两端token的一致性是成功穿透的核心要点,稍有不慎便会导致连接失败。

服务端搭建

在阿里云服务器上下载并解压FRP程序(本文以0.54.0版本为例),核心在于配置`frps.ini`文件。需设置绑定的端口`bind_port = 7000`,并配置仪表盘端口`dashboard_port = 7500`以便监控。为保障安全,务必设置强密码的`token`。

为确保服务稳定运行,建议创建systemd服务文件`frps.service`,通过`ExecStart`指定启动命令,并设置`Restart=on-failure`实现异常自动重启。执行`systemctl enable frps`即可开启开机自启,完成后通过浏览器访问`公网IP:7500`验证服务端状态。

客户端配置

在内网服务器上同样下载与服务端相同版本的FRP,并配置`frpc.ini`。`[common]`段中的`server_addr`需填写阿里云服务器的公网IP,`server_port`和`token`必须与服务端完全一致。

配置穿透规则时,以SSH服务为例:设置类型为`tcp`,本地IP和端口为`127.0.0.1:22`,并指定一个阿里云服务器上的映射端口,如`remote_port = 2222`。如需穿透HTTP服务,则类型设为`http`,并可通过`custom_domains`绑定域名。

安全组与验证

阿里云安全组的配置是穿透成功的关键一步。必须在入方向规则中放行服务端绑定的端口7000、仪表盘端口7500,以及客户端配置的映射端口(如SSH的2222)。

验证环节,SSH穿透可通过`ssh root@阿里云公网IP -p 2222`命令测试。HTTP穿透则可直接在浏览器访问`http://阿里云公网IP:映射端口`。若能成功连接,则代表穿透配置无误。若无法访问,应首先检查安全组端口是否已正确开放。

排错与自启

连接失败时,日志是首要排查工具。通过`tail -f /var/log/frps.log`和`tail -f /var/log/frpc.log`分别查看服务端与客户端的实时日志。常见问题包括:服务端与客户端版本不匹配、token不一致、端口被占用或安全组未开放。

确保客户端也通过systemd配置了`frpc.service`,并执行`systemctl enable frpc`设置开机自启。这样,即使内网服务器重启,FRP客户端也能自动恢复连接,保障远程访问通道的持续可用。

掌握了FRP的部署方法,相当于拥有了一条稳定可控的内网穿透通道。无论是远程管理家中的NAS,还是调试公司的内网服务,都变得游刃有余。这套方案不仅成本低廉,而且配置灵活,是解决无公网IP远程访问问题的实用工具。你准备好动手搭建属于自己的远程服务了吗?

内容由AI生成
2
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章