美文网首页
frp内网穿透以及自启的方案

frp内网穿透以及自启的方案

作者: brafei | 来源:发表于2018-12-26 20:01 被阅读0次

    什么是frp

    frp 是一个高性能的反向代理应用,可以帮助您轻松地进行内网穿透,对外网提供服务,支持 tcp, http, https 等协议类型,并且 web 服务支持根据域名进行路由转发。

    准备

    在使用frp之前,需要一台有公网IP的服务器(下文称外网主机),一台需要实现内网穿透的机器(下文称内网主机),SSH工具。

    下载

    根据机器的操作系统,在Release页面中找到对应的frp程序,然后分别在外网主机和内网主机中下载它。

    配置

    下面的所示范用的frp程序版本是以笔者的服务器为主(Ubuntu14.04)。

    外网主机

    SSH连接上外网主机后,使用wget指令下载frp。

    wget https://github.com/fatedier/frp/releases/download/v0.19.1/frp_0.19.1_linux_amd64.tar.gz
    

    使用tar指令解压tar.gz文件

    tar -zxvf frp_0.19.1_linux_amd64.tar.gz
    

    使用cd指令进入解压出来的文件夹

    cd frp_0.19.1_linux_amd64/
    

    外网主机作为服务端,可以删掉不必要的客户端文件,使用rm指令删除文件。

    rm -f frpc
    rm -f frpc.ini
    

    接下来要修改服务器配置文件,即frps.ini文件。使用vi指令对目标文件进行编辑。

    vi frps.ini
    

    打开frps.ini后可以看到默认已经有很多详细的配置和示范样例,该文章仅以达到内网穿透为目的,所以这里选择删掉或注释掉里面的所有内容,然后根据外网的情况,按照官方的中文文档添加以下配置。(这里的操作都使用vi命令,关于vi命令的使用方式这里不作详细介绍,可以自行搜索相关使用方法。)

    [common]
    bind_port = 7000
    vhost_http_port = 8080
    

    [common]部分是必须有的配置,其中bind_port是自己设定的frp服务端端口,vhost_http_port是自己设定的http访问端口。

    保存上面的配置后,使用以下指令启动frp服务端。(如果需要在后台运行,请往下翻阅关于后台运行的部分。)

    ./frps -c ./frps.ini
    

    服务端的工作就到此结束了。

    客户端

    wget https://github.com/fatedier/frp/releases/download/v0.20.0/frp_0.20.0_linux_amd64.tar.gz
    tar -zxvf frp_0.20.0_linux_amd64.tar.gz
    cd frp_0.20.0_linux_amd64
    rm -f frps
    rm -f frps.ini
    vi frpc.ini
    
    

    客户端的配置如下

    [common]
    server_addr = x.x.x.x
    server_port = 7000
    
    [ssh]
    type = tcp
    local_ip = 127.0.0.1
    local_port = 22
    remote_port = 640
    
    

    上面的配置和服务端是对应的。
    [common]中的server_addr填frp服务端的ip(也就是外网主机的IP),server_port填frp服务端的bind_prot。
    [ssh]中的local_port填外网主机的ssh端口。
    保存配置,输入以下指令运行frp客户端。(同样如果需要在后台运行,请往下翻阅关于后台运行的部分。)

    ./frpc -c ./frpc.ini
    

    此时在服务端会看到"start proxy sucess"字样,即连接成功(如果没有,查看下文的解决方案)。

    测试

    ssh -p 640 用户名@IP地址
    

    后台运行

    第一种方法: nohup

    外网主机

    nohup ./frps -c ./frps.ini &
    

    服务器

    nohup ./frpc -c ./frpc.ini &
    

    即可完成,程序后台运行

    第二种方法: supervisor

    外网主机部分:

    • 下载supervisor
    sudo apt-get install supervisor
    
    • 使用pwd命令,找到frp的文件夹位置


      image
    • 在/etc/supervisor/conf.d/文件下新建一个frp.conf文件
    vi /etc/supervisor/conf.d/frp.conf
    
    • 在frp.conf配置文件写入如下内容,并保存
    [program:frp]
    command = /root/frp_0.19.1_linux_amd64/frps -c /root/frp_0.19.1_linux_amd64/frps.ini
    
    autostart = True
    autorestart = True
    
    

    简单讲解下 /root/frp_0.19.1_linux_amd64/frps和/root/frp_0.19.1_linux_amd64/frps.ini对应的就是文件所在的绝对路径,使用pwd命令获取的

    • 启动supervisor
    supervisorctl update
    
    • 查看supervisor状态
    supervisorctl status
    
    image

    内网主机部分:

    • 下载supervisor
    sudo apt-get install supervisor
    
    • 使用pwd命令,找到frp的文件夹位置


      image
    • 在/etc/supervisor/conf.d/文件下新建一个frp.conf文件
    vi /etc/supervisor/conf.d/frp.conf
    
    • 在frp.conf配置文件写入如下内容,并保存
    [program:frp]
    command = /home/test/Documents/frp_0.2/frpc -c /home/test/Documents/frp_0.2/frpc.ini
    
    autostart = True
    autorestart = True
    
    
    • 启动supervisor
    supervisorctl update
    
    • 查看supervisor状态
    sudo supervisorctl status
    
    image

    完成了以上操作基本上服务就可在后台自动启动,重启了

    一些问题和答案


    服务器上开端口

    • 如果服务器端和客户端都开启服务后却没有出现看到"start proxy sucess"字样,说明可能服务器上的端口没有开放
      解决方案
    1. 重点设置安全组,开发端口

    操作:

    管理控制台->云服务器ECS->我的资源(云服务器)->网络和安全(安全组配置)->配置规则->入方向(添加安全组规则)->添加7000端口->添加640端口


    image image
    image
    image
    image
    image
    image

    完成以上操作以后,重启frp服务器端和客户端的程序,就可以看到"start proxy sucess"


    • 如果出现出现如下问题 ssh_exchange_identications:remote host问题
    image

    解决方案

    内网主机命令行执行如下命令:

    sudo apt-get update
    sudo apt-get install openssh-server
    sudo apt-get install openssh-client
    

    安装openssh-server,让内网主机可以远程ssh登录,然后便可以远程登录了

    相关文章

      网友评论

          本文标题:frp内网穿透以及自启的方案

          本文链接:https://www.haomeiwen.com/subject/dotklqtx.html