frp内网穿透以及自启的方案

2018-12-26  本文已影响0人  brafei

什么是frp

frp 是一个高性能的反向代理应用,可以帮助您轻松地进行内网穿透,对外网提供服务,支持 tcp, http, https 等协议类型,并且 web 服务支持根据域名进行路由转发。

准备

在使用frp之前,需要一台有公网IP的服务器(下文称外网主机),一台需要实现内网穿透的机器(下文称内网主机),SSH工具。

下载

根据机器的操作系统,在Release页面中找到对应的frp程序,然后分别在外网主机和内网主机中下载它。

配置

下面的所示范用的frp程序版本是以笔者的服务器为主(Ubuntu14.04)。

外网主机

SSH连接上外网主机后,使用wget指令下载frp。

wget https://github.com/fatedier/frp/releases/download/v0.19.1/frp_0.19.1_linux_amd64.tar.gz

使用tar指令解压tar.gz文件

tar -zxvf frp_0.19.1_linux_amd64.tar.gz

使用cd指令进入解压出来的文件夹

cd frp_0.19.1_linux_amd64/

外网主机作为服务端,可以删掉不必要的客户端文件,使用rm指令删除文件。

rm -f frpc
rm -f frpc.ini

接下来要修改服务器配置文件,即frps.ini文件。使用vi指令对目标文件进行编辑。

vi frps.ini

打开frps.ini后可以看到默认已经有很多详细的配置和示范样例,该文章仅以达到内网穿透为目的,所以这里选择删掉或注释掉里面的所有内容,然后根据外网的情况,按照官方的中文文档添加以下配置。(这里的操作都使用vi命令,关于vi命令的使用方式这里不作详细介绍,可以自行搜索相关使用方法。)

[common]
bind_port = 7000
vhost_http_port = 8080

[common]部分是必须有的配置,其中bind_port是自己设定的frp服务端端口,vhost_http_port是自己设定的http访问端口。

保存上面的配置后,使用以下指令启动frp服务端。(如果需要在后台运行,请往下翻阅关于后台运行的部分。)

./frps -c ./frps.ini

服务端的工作就到此结束了。

客户端

wget https://github.com/fatedier/frp/releases/download/v0.20.0/frp_0.20.0_linux_amd64.tar.gz
tar -zxvf frp_0.20.0_linux_amd64.tar.gz
cd frp_0.20.0_linux_amd64
rm -f frps
rm -f frps.ini
vi frpc.ini

客户端的配置如下

[common]
server_addr = x.x.x.x
server_port = 7000

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 640

上面的配置和服务端是对应的。
[common]中的server_addr填frp服务端的ip(也就是外网主机的IP),server_port填frp服务端的bind_prot。
[ssh]中的local_port填外网主机的ssh端口。
保存配置,输入以下指令运行frp客户端。(同样如果需要在后台运行,请往下翻阅关于后台运行的部分。)

./frpc -c ./frpc.ini

此时在服务端会看到"start proxy sucess"字样,即连接成功(如果没有,查看下文的解决方案)。

测试

ssh -p 640 用户名@IP地址

后台运行

第一种方法: nohup

外网主机

nohup ./frps -c ./frps.ini &

服务器

nohup ./frpc -c ./frpc.ini &

即可完成,程序后台运行

第二种方法: supervisor

外网主机部分:

sudo apt-get install supervisor
vi /etc/supervisor/conf.d/frp.conf
[program:frp]
command = /root/frp_0.19.1_linux_amd64/frps -c /root/frp_0.19.1_linux_amd64/frps.ini

autostart = True
autorestart = True

简单讲解下 /root/frp_0.19.1_linux_amd64/frps和/root/frp_0.19.1_linux_amd64/frps.ini对应的就是文件所在的绝对路径,使用pwd命令获取的

supervisorctl update
supervisorctl status
image

内网主机部分:

sudo apt-get install supervisor
vi /etc/supervisor/conf.d/frp.conf
[program:frp]
command = /home/test/Documents/frp_0.2/frpc -c /home/test/Documents/frp_0.2/frpc.ini

autostart = True
autorestart = True

supervisorctl update
sudo supervisorctl status
image

完成了以上操作基本上服务就可在后台自动启动,重启了

一些问题和答案


服务器上开端口

  1. 重点设置安全组,开发端口

操作:

管理控制台->云服务器ECS->我的资源(云服务器)->网络和安全(安全组配置)->配置规则->入方向(添加安全组规则)->添加7000端口->添加640端口


image image
image
image
image
image
image

完成以上操作以后,重启frp服务器端和客户端的程序,就可以看到"start proxy sucess"


image

解决方案

内网主机命令行执行如下命令:

sudo apt-get update
sudo apt-get install openssh-server
sudo apt-get install openssh-client

安装openssh-server,让内网主机可以远程ssh登录,然后便可以远程登录了

上一篇下一篇

猜你喜欢

热点阅读