frp内网穿透以及自启的方案
什么是frp
frp 是一个高性能的反向代理应用,可以帮助您轻松地进行内网穿透,对外网提供服务,支持 tcp, http, https 等协议类型,并且 web 服务支持根据域名进行路由转发。
准备
在使用frp之前,需要一台有公网IP的服务器(下文称外网主机),一台需要实现内网穿透的机器(下文称内网主机),SSH工具。
下载
根据机器的操作系统,在Release页面中找到对应的frp程序,然后分别在外网主机和内网主机中下载它。
配置
下面的所示范用的frp程序版本是以笔者的服务器为主(Ubuntu14.04)。
外网主机
SSH连接上外网主机后,使用wget指令下载frp。
wget https://github.com/fatedier/frp/releases/download/v0.19.1/frp_0.19.1_linux_amd64.tar.gz
使用tar指令解压tar.gz文件
tar -zxvf frp_0.19.1_linux_amd64.tar.gz
使用cd指令进入解压出来的文件夹
cd frp_0.19.1_linux_amd64/
外网主机作为服务端,可以删掉不必要的客户端文件,使用rm指令删除文件。
rm -f frpc
rm -f frpc.ini
接下来要修改服务器配置文件,即frps.ini文件。使用vi指令对目标文件进行编辑。
vi frps.ini
打开frps.ini后可以看到默认已经有很多详细的配置和示范样例,该文章仅以达到内网穿透为目的,所以这里选择删掉或注释掉里面的所有内容,然后根据外网的情况,按照官方的中文文档添加以下配置。(这里的操作都使用vi命令,关于vi命令的使用方式这里不作详细介绍,可以自行搜索相关使用方法。)
[common]
bind_port = 7000
vhost_http_port = 8080
[common]部分是必须有的配置,其中bind_port是自己设定的frp服务端端口,vhost_http_port是自己设定的http访问端口。
保存上面的配置后,使用以下指令启动frp服务端。(如果需要在后台运行,请往下翻阅关于后台运行的部分。)
./frps -c ./frps.ini
服务端的工作就到此结束了。
客户端
wget https://github.com/fatedier/frp/releases/download/v0.20.0/frp_0.20.0_linux_amd64.tar.gz
tar -zxvf frp_0.20.0_linux_amd64.tar.gz
cd frp_0.20.0_linux_amd64
rm -f frps
rm -f frps.ini
vi frpc.ini
客户端的配置如下
[common]
server_addr = x.x.x.x
server_port = 7000
[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 640
上面的配置和服务端是对应的。
[common]中的server_addr填frp服务端的ip(也就是外网主机的IP),server_port填frp服务端的bind_prot。
[ssh]中的local_port填外网主机的ssh端口。
保存配置,输入以下指令运行frp客户端。(同样如果需要在后台运行,请往下翻阅关于后台运行的部分。)
./frpc -c ./frpc.ini
此时在服务端会看到"start proxy sucess"字样,即连接成功(如果没有,查看下文的解决方案)。
测试
ssh -p 640 用户名@IP地址
后台运行
第一种方法: nohup
外网主机
nohup ./frps -c ./frps.ini &
服务器
nohup ./frpc -c ./frpc.ini &
即可完成,程序后台运行
第二种方法: supervisor
外网主机部分:
- 下载supervisor
sudo apt-get install supervisor
-
使用pwd命令,找到frp的文件夹位置
image
- 在/etc/supervisor/conf.d/文件下新建一个frp.conf文件
vi /etc/supervisor/conf.d/frp.conf
- 在frp.conf配置文件写入如下内容,并保存
[program:frp]
command = /root/frp_0.19.1_linux_amd64/frps -c /root/frp_0.19.1_linux_amd64/frps.ini
autostart = True
autorestart = True
简单讲解下 /root/frp_0.19.1_linux_amd64/frps和/root/frp_0.19.1_linux_amd64/frps.ini对应的就是文件所在的绝对路径,使用pwd命令获取的
- 启动supervisor
supervisorctl update
- 查看supervisor状态
supervisorctl status
image
内网主机部分:
- 下载supervisor
sudo apt-get install supervisor
-
使用pwd命令,找到frp的文件夹位置
image
- 在/etc/supervisor/conf.d/文件下新建一个frp.conf文件
vi /etc/supervisor/conf.d/frp.conf
- 在frp.conf配置文件写入如下内容,并保存
[program:frp]
command = /home/test/Documents/frp_0.2/frpc -c /home/test/Documents/frp_0.2/frpc.ini
autostart = True
autorestart = True
- 启动supervisor
supervisorctl update
- 查看supervisor状态
sudo supervisorctl status
image
完成了以上操作基本上服务就可在后台自动启动,重启了
一些问题和答案
服务器上开端口
- 如果服务器端和客户端都开启服务后却没有出现看到"start proxy sucess"字样,说明可能服务器上的端口没有开放
解决方案
- 重点设置安全组,开发端口
操作:
管理控制台->云服务器ECS->我的资源(云服务器)->网络和安全(安全组配置)->配置规则->入方向(添加安全组规则)->添加7000端口->添加640端口
image image
image
image
image
image
image
完成以上操作以后,重启frp服务器端和客户端的程序,就可以看到"start proxy sucess"
- 如果出现出现如下问题 ssh_exchange_identications:remote host问题
解决方案
内网主机命令行执行如下命令:
sudo apt-get update
sudo apt-get install openssh-server
sudo apt-get install openssh-client
安装openssh-server,让内网主机可以远程ssh登录,然后便可以远程登录了