用 FRP 自建内网穿透:家里设备随时随地安全访问
家里 NAS 上的照片、软路由的管理页面、局域网里跑着的小服务出门在外想访问一下经常抓瞎。运营商不给公网 IP路由器端口转发做不了TeamViewer 之类的工具又慢又限制多。折腾了一圈最后留在手里的方案是 FRP一台有公网 IP 的云服务器当中转家里的机器主动连出去流量经服务器转发进来。配置一次之后基本不用管我用了大半年没出过岔子。这篇把完整的搭建过程写下来包括服务端、客户端、HTTPS 访问和 systemd 托管照抄命令就能跑起来。一、准备工作FRP 分两端服务端frps跑在云服务器上客户端frpc跑在家里的设备上。云服务器只需要一台低配机器因为流量转发对 CPU 要求很低带宽够用就行。用途建议配置说明云服务器frps1 核 1G / 3M 带宽纯转发带宽决定实际速度家里设备frpc任意NAS、软路由、旧电脑都行我自己用的是雨云rainyun-com的 1 核 1G 入门机月付十几块跑 frps 半年多很稳注册填码2026off可领5折。系统选 Ubuntu 22.04 LTS下面所有命令都基于这个系统。先拿到一台服务器的公网 IP假设是 1.2.3.4后文都用它举例记得替换成自己的。二、部署服务端 frps去 GitHub 搜 fatedier/frp在 Releases 页面找到最新版本的 linux_amd64 压缩包文件名形如 frp_0.61.0_linux_amd64.tar.gz。云服务器访问 GitHub 经常不通稳妥的做法是下载到自己电脑上再 scp 传上去# 在自己电脑上执行把包传到服务器scpfrp_0.61.0_linux_amd64.tar.gz root1.2.3.4:/opt/# 然后登录服务器解压cd/opttar-zxvffrp_0.61.0_linux_amd64.tar.gzmvfrp_0.61.0_linux_amd64 frpcdfrp新版 frp 用 toml 格式配置。编辑服务端配置文件nanofrps.toml写入以下内容bindPort 7000 auth.method token auth.token 换成一串足够长的随机密码 vhostHTTPPort 8080 vhostHTTPSPort 8443 webServer.addr 0.0.0.0 webServer.port 7500 webServer.user admin webServer.password 面板密码也换掉几个关键点bindPort是客户端连接的端口默认 7000auth.token必须改成长随机串这是唯一的认证凭据webServer是自带的仪表盘能看到各隧道状态。放行防火墙端口sudoufw allow7000/tcpsudoufw allow7500/tcpsudoufw allow8080/tcpsudoufw allow8443/tcp三、配置客户端 frpc家里的设备同样下载对应架构的 frp 包x86 机器用 linux_amd64树莓派用 linux_arm64编辑frpc.tomlserverAddr 1.2.3.4 serverPort 7000 auth.method token auth.token 和服务端一致的随机密码 [[proxies]] name nas-web type tcp localIP 127.0.0.1 localPort 5000 remotePort 6000 [[proxies]] name router-ssh type tcp localIP 192.168.1.1 localPort 22 remotePort 6022每个[[proxies]]块是一条隧道。上面的例子把 NAS 的管理页本地 5000 端口映射到服务器的 6000 端口把路由器的 SSH 映射到 6022。想加新服务照着格式加一块就行记得同时在服务器防火墙放行对应的 remotePort。四、用 systemd 托管开机自启手动跑进程不靠谱用 systemd 管起来。服务端创建/etc/systemd/system/frps.service[Unit] Descriptionfrp server Afternetwork.target [Service] Typesimple ExecStart/opt/frp/frps -c /opt/frp/frps.toml Restartalways RestartSec5 [Install] WantedBymulti-user.target启用并启动sudosystemctl daemon-reloadsudosystemctlenable--nowfrpssudosystemctl status frps客户端同理把文件名和可执行文件换成 frpc、frpc.toml。之后服务器重启、家里设备断电恢复隧道都会自动重连不需要人工干预。五、用域名访问 Web 服务直接 IP 加端口能用但给 Web 服务绑个域名体验好很多。在域名解析里加一条泛解析*.frp.你的域名指向服务器 IP然后服务端配置追加一行subDomainHost frp.你的域名客户端的 Web 隧道改成 http 类型[[proxies]] name nas-web type http localIP 127.0.0.1 localPort 5000 subdomain nas之后访问nas.frp.你的域名:8080就能打开 NAS 管理页。如果嫌带端口麻烦前面再套一层 Nginx 反向代理配 HTTPS这块属于另一个话题就不展开了。常见问题问连上了但转发很慢基本是云服务器带宽瓶颈转发流量全走服务器带宽3M 小水管传文件就是快不起来。只访问管理页面够用大文件传输建议升级带宽。问学生党预算有限怎么办雨云rainyun-com最低配月付就十几块先开一个月试试不行随时退。问token 泄露了怎么办直接改掉服务端配置里的 token重启 frps再把所有客户端同步改掉就行。平时别把配置文件传到公开仓库。问frpc 支持 Windows 吗支持Releases 里有 windows_amd64 包配置写法完全一样开机自启用任务计划程序实现。总结整套方案的核心就是一台低配合适的云服务器加 frp 两个进程配置一次长期受益NAS、路由器、开发机全都能从外网直达比各类商业远程工具可控得多也不用担心哪天服务关停。如果你也有公网 IP 焦虑这套方案值得花半小时搭一次。

相关新闻

深入解析TI TPS2044/TPS2054四通道电源分配开关:原理、选型与实战设计

深入解析TI TPS2044/TPS2054四通道电源分配开关:原理、选型与实战设计

1. 项目概述与核心价值 在嵌入式系统、便携设备和各类需要多路电源管理的板卡设计中,工程师们常常面临一个看似简单却至关重要的挑战:如何安全、可靠地控制多路负载的供电?无论是USB集线器需要为下游端口提供独立的过流保护,还是热…

2026/9/23 21:10:28 阅读更多 →
TI TPS650001/3/6 PMIC设计实战:从芯片选型到PCB布局的电源管理指南

TI TPS650001/3/6 PMIC设计实战:从芯片选型到PCB布局的电源管理指南

1. 项目概述与芯片选型考量 在便携式电子设备的设计中,电源管理单元(PMU)的设计往往是决定产品成败的关键一环。它直接关系到设备的续航、发热、体积,甚至是系统运行的稳定性。从业十多年,我经手过无数个从“原理图看着…

2026/9/24 14:26:34 阅读更多 →
深入解析TI GIO模块:工作模式、中断控制与低功耗设计

深入解析TI GIO模块:工作模式、中断控制与低功耗设计

1. 项目概述与GIO模块核心价值 在嵌入式开发的日常里,GPIO(通用输入/输出)接口就像是我们与外部世界沟通的“手”和“耳朵”,几乎每个项目都离不开它。但很多时候,我们只是简单地调用 HAL_GPIO_WritePin 或 HAL_GPI…

2026/9/11 19:52:06 阅读更多 →

最新新闻

使用 VoltAgent 构建 YouTube 转博客 Agent:MCP 工具、共享记忆与 Supervisor 编排实战

使用 VoltAgent 构建 YouTube 转博客 Agent:MCP 工具、共享记忆与 Supervisor 编排实战

人工智能AI AgentAgent 框架后端多智能体RAG工具调用Agent 记忆 【免费下载链接】voltagent AI Agent Engineering Platform built on an Open Source TypeScript AI Agent Framework 项目地址: https://gitcode.com/gh_mirrors/vo/voltagent 点击查看 免费下载 本…

2026/9/25 5:46:34 阅读更多 →
用Winhance外部应用功能快速装机:WinGet一键安装常用软件指南

用Winhance外部应用功能快速装机:WinGet一键安装常用软件指南

用Winhance外部应用功能快速装机:WinGet一键安装常用软件指南 【免费下载链接】Winhance-zh_CN A Chinese version of Winhance. C# application designed to optimize and customize your Windows experience. 项目地址: https://gitcode.com/gh_mirrors/wi/Winh…

2026/9/25 5:46:34 阅读更多 →
Read the Docs 文档内搜索 UI 设计:Search-as-you-type 的设计思路、后端选型与落地现状

Read the Docs 文档内搜索 UI 设计:Search-as-you-type 的设计思路、后端选型与落地现状

后端文档 【免费下载链接】readthedocs.org The source code that powers readthedocs.org 项目地址: https://gitcode.com/gh_mirrors/re/readthedocs.org 点击查看 免费下载 本文基于 Read the Docs 的设计文档 In-doc search UI 展开,完整解读“边输…

2026/9/25 5:46:34 阅读更多 →
ZYNQ上FreeRTOS实战:Vitis 2023.2从工程创建到调试全流程

ZYNQ上FreeRTOS实战:Vitis 2023.2从工程创建到调试全流程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 5:46:34 阅读更多 →
Easy-Vibe 安全思维与攻防基础:XSS、SQL 注入、CSRF 的原理剖析与上线前安全自查清单

Easy-Vibe 安全思维与攻防基础:XSS、SQL 注入、CSRF 的原理剖析与上线前安全自查清单

教程文档 【免费下载链接】easy-vibe 从 0 到 1 学会 vibe coding,项目制学习 项目地址: https://gitcode.com/datawhalechina/easy-vibe 点击查看 免费下载 安全不是"安全团队的事",而是每个开发者的基本功。本文基于 Easy-Vibe …

2026/9/25 5:46:34 阅读更多 →
如何用MindSpeed LLM YaRN扩展上下文:长文本训练技巧详解

如何用MindSpeed LLM YaRN扩展上下文:长文本训练技巧详解

如何用MindSpeed LLM YaRN扩展上下文:长文本训练技巧详解 【免费下载链接】MindSpeed-LLM 昇腾LLM分布式训练框架 项目地址: https://gitcode.com/Ascend/MindSpeed-LLM MindSpeed-LLM 是昇腾 LLM 分布式训练框架,内置 YaRN 上下文扩展能力&#…

2026/9/25 5:45:34 阅读更多 →

日新闻

AI元人文:从工具使用到思维重构的深度探索

AI元人文:从工具使用到思维重构的深度探索

最近半年我一直在琢磨一件事:AI元人文到底是什么?说白了,就是“用元视角重新审视人与AI的关系”,也在“探索AI如何反向逼着我们发现自己的思考边界”。标题里的“元探索”,在我看就是一层套一层的追问——当你用AI解决…

2026/9/25 0:00:41 阅读更多 →
Python+CNN车牌识别实战:从数据预处理到模型训练与部署

Python+CNN车牌识别实战:从数据预处理到模型训练与部署

简介:基于Python与卷积神经网络的车牌识别项目,面向计算机视觉初学者及智能交通开发者,目标是帮助用户掌握从数据预处理、模型构建到实际部署的完整流程。压缩包共25个文件,包含jpg/png图像样本、py训练脚本、md说明文档、dat数据…

2026/9/25 0:00:41 阅读更多 →
Vim基础操作全攻略:保存退出、模式切换与高频命令实战

Vim基础操作全攻略:保存退出、模式切换与高频命令实战

1. 项目概述1.1 核心需求解析今天聊聊Vim。写这个题目的原因是:几乎每个后端开发者、运维人员、数据工程师某天都会遇到一个场景——深夜加班,服务器登录界面只有黑底白字,编辑器只有vi/vim,你必须在五分钟内完成一次配置修改并保…

2026/9/25 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/24 9:10:42 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →