欢迎入驻!

frp

4周前更新 31 00

frp内网穿透工具完整教程,从零开始搭建远程访问本地服务

收录时间:
2026-07-30

一、网站概况

frp 是目前 GitHub 上最受欢迎的内网穿透工具之一,由开发者 fatedier 创建并维护,项目托管在 GitHub 开源社区。截至 2025 年,frp 已累计获得超过 108,000 个 Star 和 15,100 个 Fork,社区活跃度极高,总提交记录超过 1500 次。frp 基于 Go 语言开发,采用 Apache-2.0 开源协议,支持全平台(Windows、Linux、macOS 等)部署。它的核心定位是一款快速反向代理工具,能够将位于 NAT 或防火墙后的本地服务器安全地暴露到公网,支持 TCP、UDP、HTTP、HTTPS 以及 P2P 等多种协议穿透方式。无论是个人开发者调试本地项目,还是企业远程连接内网服务器,frp 都是目前主流的解决方案。

二、核心功能详解

多协议代理支持:frp 支持 TCP、UDP、HTTP 和 HTTPS 四种主流协议类型。用户可以根据实际需求选择不同的代理方式——例如用 TCP 代理实现 SSH 远程连接,用 HTTP 代理将本地 Web 服务绑定到自定义域名并对外开放,用 UDP 代理转发 DNS 查询请求。frp 的 tcpmux 模式还能让多个 SSH 服务共用同一个端口,极大节约公网 IP 资源。

P2P 点对点直连模式:这是 frp 的一大亮点。xtcp 模式基于 UDP 打洞技术,让两台内网客户端之间建立直接的 P2P 通道传输数据,无需经过服务器中转,适合传输大文件或视频流等带宽密集型场景。虽然 P2P 模式受 NAT 设备类型限制,但在兼容环境下能显著降低服务器流量成本。当 P2P 不可用时,还可以降级使用 stcp(安全 TCP)模式作为备份。

安全私密访问(STCP):如果你不想把内网服务直接暴露在公网上,STCP 模式是你的最佳选择。它通过预共享密钥(secretKey)进行访问授权,只有持有正确密钥的 frpc 客户端才能连接到指定的内网服务。服务端并不会直接暴露任何端口,相当于在 frp 的代理网络中构建了一条加密的私有通道,非常适合企业内部敏感系统的远程访问。

可视化监控与动态管理:frp 提供了 Server Dashboard 和 Client Admin UI 两套管理界面。服务端 Dashboard 可以实时查看代理运行状态、流量统计和连接数等指标,支持 HTTPS 安全访问和 Prometheus 监控数据导出。客户端 Admin UI 则允许用户通过 Web 界面或 API 动态创建、修改和删除代理配置,所有变更即时生效,无需重启 frpc 进程。Store 功能还可以将动态配置持久化到磁盘,重启后自动恢复。

三、使用教程/操作指南

第一步:下载与部署。前往 frp 的 GitHub Release 页面,下载对应操作系统和架构的最新版本。解压后会得到两个核心二进制文件:frps(服务端)和 frpc(客户端),以及对应的配置文件。

第二步:配置服务端(frps)。在一台有公网 IP 的服务器上,修改 frps.toml 配置文件,至少需要设置 bindPort(客户端连接端口)。最简单的配置只需一行:bindPort = 7000。然后运行 ./frps -c ./frps.toml 启动服务端。

第三步:配置客户端(frpc)。在内网机器上,修改 frpc.toml,将 serverAddr 设置为公网服务器的 IP 地址,serverPort 与服务端的 bindPort 保持一致。然后添加代理配置,例如暴露 SSH 服务:[[proxies]] name = "ssh" type = "tcp" localIP = "127.0.0.1" localPort = 22 remotePort = 6000。运行 ./frpc -c ./frpc.toml 启动客户端。

小技巧与隐藏功能:自 v0.52.0 起,frp 支持 TOML、YAML 和 JSON 三种配置格式(INI 已弃用);可以使用环境变量注入配置参数,便于容器化部署;配置文件支持 include 语法拆分到多个文件,方便管理大量代理规则。运行 frpc verify -c ./frpc.toml 可提前校验配置是否有误。

注意事项:部分杀毒软件可能会误报 frpc 为恶意软件,这是由于反向代理工具的特性触发了防火墙规则,建议将 frpc 加入白名单。frp V2 正在开发中,与 V1 不兼容,生产环境请使用 master 分支的稳定版本。

四、内容与资源质量

作为开源项目,frp 的代码质量和文档完整性在同类工具中名列前茅。项目拥有超过 1500 次提交、116 个 Tag 版本和 4 个主要分支,版本迭代非常频繁且持续稳定。仓库中包含完整的中英文 README 文档、完整的示例配置文件、架构说明以及详细的 API 文档。frp 的代码采用 Go 语言编写,编译后为单一二进制文件,部署极为轻量。项目采用 Apache-2.0 开源协议,完全免费,无任何功能限制或商业付费墙。GitHub 上还有大量社区贡献的教程、Docker 部署方案和第三方管理面板,生态非常完善。

五、适用人群与场景

适合人群:个人开发者(需要外网调试本地 Web 项目)、运维工程师(远程管理内网服务器)和中小企业 IT 人员(搭建内网服务的外网访问入口)。

场景一:远程 SSH 连接内网机器。出差或在家办公时,通过 frp 将办公室电脑的 SSH 端口映射到公网服务器上,使用 ssh -oPort=6000 test@公网IP 即可远程连接,无需 VPN 或 TeamViewer 等第三方工具。

场景二:本地开发调试对外展示。开发小程序、微信公众号或第三方支付接口时,需要外网能够访问本地的开发服务器。通过 frp 的 HTTP 代理模式,配合自定义域名,即可将本地的 localhost:8080 实时映射到公网可访问的地址。

场景三:NAS 或家庭服务器的远程访问。将家中的 NAS 管理界面通过 frp 暴露到公网,配合 STCP 私密模式并设置强密钥,既实现了远程访问,又避免了直接暴露端口的安全风险。

不太适合的场景:高并发商业网站的直接穿透(建议使用 CDN 或云原生方案);对延迟极端敏感的场景(frp 会引入一定的网络开销)。

六、优缺点分析

维度评价
功能丰富度极强,支持多种协议、P2P、负载均衡、TLS加密等
部署难度中等,需要基本的 Linux 命令行能力
性能表现优秀,Go 语言编译,内存占用低,连接池优化
安全性极高,支持 Token/OIDC 认证、TLS 加密、STCP 私密通道
社区活跃度GitHub 108k Star,持续多年稳定更新

优点
1. 功能全面且灵活:从简单的 TCP 端口映射到复杂的 P2P 直连和负载均衡,frp 几乎覆盖了所有内网穿透场景
2. 跨平台支持好:单一二进制文件,无依赖,Windows/Linux/macOS/ARM 架构均可运行,Docker 部署也非常方便
3. 安全机制完善:Token 和 OIDC 双重认证机制、TLS 强制加密、STCP 预共享密钥模式,适合企业级安全要求

不足
1. 配置学习曲线较陡:虽然没有图形化安装向导,但对于不熟悉配置文件的用户,初次上手需要花时间理解参数含义
2. P2P 模式受 NAT 限制:xtcp 模式依赖 UDP 打洞,在某些对称 NAT 环境下无法正常工作,需降级到 stcp
3. V2 版本进展缓慢:作者坦言 V2 重构因时间碎片化而推进较慢,新旧版本不兼容导致部分用户观望

数据统计

数据评估

frp浏览人数已经达到31,如你需要查询该站的相关权重信息,可以点击"5118数据""爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:frp的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及需要,一些确切的数据则需要找frp的站长进行洽谈提供。如该站的IP、PV、跳出率等!

关于frp特别声明

本站米吧导航提供的frp都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由米吧导航实际控制,在2026年7月30日 00:33收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,米吧导航不承担任何责任。

相关导航

暂无评论

none
暂无评论...