如何在 Ubuntu 系统上搭建 FRP 服务器
FRP(Fast Reverse Proxy)是一款开源的反向代理工具,主要用于实现内网穿透,使得内网中的服务能够被公网访问。在 Ubuntu 系统上搭建 FRP 服务器,可以帮助我们实现远程访问内网服务,例如 SSH、HTTP 等。以下是详细的搭建步骤:
一、准备工作
- 确保你的 Ubuntu 服务器能够正常访问互联网,并且已经配置了静态 IP 地址。
- 如果你的服务器在云平台上,还需要确保安全组或防火墙规则允许 FRP 所需的端口通信。
那么这个时候就会有人说了:啊我没有自己的服务器怎么办啊?我告诉大家一个办法,可以得到一台不错的性能,便宜的服务器,那就是我们的雨云服务器,现在使用这个链接还可以获得一张五折券,快来吧! 打开这个链接后是这个样子,我们选择第二行的"云服务器",进去后点击"购买云服务器" 会是这个界面
一般来说,要大带宽,低延迟选择浙江宁波,高防御选择湖北十堰,不要独立ip选择江苏宿迁,要搭建网站又不想备案选择美国的或者香港,完成购买后可以使用ssh或者雨云自带VNC控制台连接进去
- 安装 vim 编辑器,用于编辑配置文件:sudo apt update
sudo apt install vim - 安装 wget 或 curl,用于下载 FRP:sudo apt install wget
二、下载并安装 FRP
下载 FRP
- 访问 FRP 的 GitHub 仓库页面,找到最新版本的下载链接。例如,使用以下命令下载适用于 Ubuntu 的 FRP(假设版本为 0.53.0):wget -c https://github.com/fatedier/frp/releases/download/v0.53.0/frp_0.53.0_linux_amd64.tar.gz
解压并安装
- 解压下载的文件,并将其移动到合适的位置,例如 /usr/local/frps:tar -zxvf frp_0.53.0_linux_amd64.tar.gz
sudo mv frp_0.53.0_linux_amd64 /usr/local/frps
三、配置 FRP 服务端
编辑配置文件
- 进入 FRP 安装目录:cd /usr/local/frps
- 使用 vim 编辑 frps.toml 配置文件:sudo vim frps.toml
- 编辑配置文件,以下是常见的配置项:[common]
bind_port = 7000 # FRP 服务端监听的端口
auth.method = "token" # 认证方式
auth.token = "your_token" # 认证令牌,客户端和服务端需一致
dashboard_port = 7500 # Web 管理界面端口
dashboard_user = "admin" # Web 管理界面用户名
dashboard_pwd = "admin" # Web 管理界面密码
vhost_http_port = 8081 # HTTP 代理端口
启动 FRP 服务端
- 在终端中运行以下命令启动 FRP 服务端:./frps -c frps.toml
- 如果需要后台运行,可以使用 nohup 命令:nohup ./frps -c frps.toml &
四、配置 FRP 客户端
下载并安装客户端
- 客户端的下载和解压步骤与服务端相同,可以将客户端安装到 /usr/local/frpc 目录:tar -zxvf frp_0.53.0_linux_amd64.tar.gz
sudo mv frp_0.53.0_linux_amd64 /usr/local/frpc
编辑客户端配置文件
- 进入客户端目录:cd /usr/local/frpc
- 编辑 frpc.toml 文件:sudo vim frpc.toml
- 示例配置:[common]
server_addr = "your_server_ip" # 服务端的公网 IP
server_port = 7000 # 服务端监听的端口
auth.method = "token"
auth.token = "your_token" # 与服务端一致的认证令牌[[proxies]]
name = "ssh" # 隧道名称
type = "tcp" # 隧道类型
local_ip = "127.0.0.1" # 本地服务 IP
local_port = 22 # 本地服务端口
remote_port = 20022 # 远程端口
启动 FRP 客户端
- 在终端中运行以下命令启动 FRP 客户端:./frpc -c frpc.toml
五、使用 Systemd 管理 FRP 服务
为了方便管理 FRP 服务,可以使用 systemd 将其配置为系统服务。
创建服务文件
- 创建 FRP 服务端服务文件:sudo vim /etc/systemd/system/frps.service
- 写入以下内容:[Unit]
Description=FRP Server
After=network.target syslog.target
Wants=network.target[Service]
Type=simple
ExecStart=/usr/local/frps/frps -c /usr/local/frps/frps.toml
ExecStop=/usr/bin/killall frps
Restart=always
RestartSec=1min[Install]
WantedBy=multi-user.target - 创建 FRP 客户端服务文件:sudo vim /etc/systemd/system/frpc.service
- 写入以下内容:[Unit]
Description=FRP Client
After=network.target syslog.target
Wants=network.target[Service]
Type=simple
ExecStart=/usr/local/frpc/frpc -c /usr/local/frpc/frpc.toml
ExecStop=/usr/bin/killall frpc
Restart=always
RestartSec=1min[Install]
WantedBy=multi-user.target
启动并设置开机自启
- 启动 FRP 服务端:sudo systemctl start frps
sudo systemctl enable frps - 启动 FRP 客户端:sudo systemctl start frpc
sudo systemctl enable frpc
六、测试 FRP 服务
访问 Web 管理界面
- 打开浏览器,访问 http://your_server_ip:7500,输入用户名和密码(在 frps.toml 中配置的 dashboard_user 和 dashboard_pwd),即可查看 FRP 的 Web 管理界面。
测试远程访问
- 例如,如果你配置了 SSH 代理,可以通过以下命令从外部访问内网的 SSH 服务:ssh -p 20022 username@your_server_ip
- 如果配置了 HTTP 代理,可以通过访问 http://your_server_ip:8081 来访问内网的服务。
七、注意事项
安全性
- 确保 auth.token 的值足够复杂,以防止未经授权的访问。
- 如果需要更高的安全性,可以启用 TLS 加密。
端口冲突
- 确保配置的端口没有被其他服务占用。
防火墙设置
- 如果你的服务器有防火墙,需要允许 FRP 所需的端口通过。
通过以上步骤,你可以在 Ubuntu 系统上成功搭建 FRP 服务器,实现内网服务的远程访问。FRP 的灵活性和强大的功能使其成为内网穿透的首选工具之一。
评论前必须登录!
注册