如何在 Ubuntu 系统上搭建 FRP 服务器
如何在 Ubuntu 系统上搭建 FRP 服务器
FRP(Fast Reverse Proxy)是一款开源的反向代理工具,主要用于实现内网穿透,使得内网中的服务能够被公网访问。在 Ubuntu 系统上搭建 FRP 服务器,可以帮助我们实现远程访问内网服务,例如 SSH、HTTP 等。以下是详细的搭建步骤:
一、准备工作
- 确保网络环境正常
- 确保你的 Ubuntu 服务器能够正常访问互联网,并且已经配置了静态 IP 地址。
- 如果你的服务器在云平台上,还需要确保安全组或防火墙规则允许 FRP 所需的端口通信。
那么这个时候就会有人说了:啊我没有自己的服务器怎么办啊?我告诉大家一个办法,可以得到一台不错的性能,便宜的服务器,那就是我们的雨云服务器,现在使用这个链接还可以获得一张五折券,快来吧!
打开这个链接后是这个样子,我们选择第二行的"云服务器",进去后点击"购买云服务器"
会是这个界面
一般来说,要大带宽,低延迟选择浙江宁波,高防御选择湖北十堰,不要独立ip选择江苏宿迁,要搭建网站又不想备案选择美国的或者香港,完成购买后可以使用ssh或者雨云自带VNC控制台连接进去
- 安装必要的工具
- 安装
vim
编辑器,用于编辑配置文件:sudo apt update sudo apt install vim
- 安装
wget
或curl
,用于下载 FRP:sudo apt install wget
- 安装
二、下载并安装 FRP
-
下载 FRP
- 访问 FRP 的 GitHub 仓库页面,找到最新版本的下载链接。例如,使用以下命令下载适用于 Ubuntu 的 FRP(假设版本为 0.53.0):
wget -c https://github.com/fatedier/frp/releases/download/v0.53.0/frp_0.53.0_linux_amd64.tar.gz
- 访问 FRP 的 GitHub 仓库页面,找到最新版本的下载链接。例如,使用以下命令下载适用于 Ubuntu 的 FRP(假设版本为 0.53.0):
-
解压并安装
- 解压下载的文件,并将其移动到合适的位置,例如
/usr/local/frps
:tar -zxvf frp_0.53.0_linux_amd64.tar.gz sudo mv frp_0.53.0_linux_amd64 /usr/local/frps
- 解压下载的文件,并将其移动到合适的位置,例如
三、配置 FRP 服务端
-
编辑配置文件
- 进入 FRP 安装目录:
cd /usr/local/frps
- 使用
vim
编辑frps.toml
配置文件:sudo vim frps.toml
- 编辑配置文件,以下是常见的配置项:
[common] bind_port = 7000 # FRP 服务端监听的端口 auth.method = "token" # 认证方式 auth.token = "your_token" # 认证令牌,客户端和服务端需一致 dashboard_port = 7500 # Web 管理界面端口 dashboard_user = "admin" # Web 管理界面用户名 dashboard_pwd = "admin" # Web 管理界面密码 vhost_http_port = 8081 # HTTP 代理端口
- 进入 FRP 安装目录:
-
启动 FRP 服务端
- 在终端中运行以下命令启动 FRP 服务端:
./frps -c frps.toml
- 如果需要后台运行,可以使用
nohup
命令:nohup ./frps -c frps.toml &
- 在终端中运行以下命令启动 FRP 服务端:
四、配置 FRP 客户端
-
下载并安装客户端
- 客户端的下载和解压步骤与服务端相同,可以将客户端安装到
/usr/local/frpc
目录:tar -zxvf frp_0.53.0_linux_amd64.tar.gz sudo mv frp_0.53.0_linux_amd64 /usr/local/frpc
- 客户端的下载和解压步骤与服务端相同,可以将客户端安装到
-
编辑客户端配置文件
- 进入客户端目录:
cd /usr/local/frpc
- 编辑
frpc.toml
文件:sudo vim frpc.toml
- 示例配置:
[common] server_addr = "your_server_ip" # 服务端的公网 IP server_port = 7000 # 服务端监听的端口 auth.method = "token" auth.token = "your_token" # 与服务端一致的认证令牌 [[proxies]] name = "ssh" # 隧道名称 type = "tcp" # 隧道类型 local_ip = "127.0.0.1" # 本地服务 IP local_port = 22 # 本地服务端口 remote_port = 20022 # 远程端口
- 进入客户端目录:
-
启动 FRP 客户端
- 在终端中运行以下命令启动 FRP 客户端:
./frpc -c frpc.toml
- 在终端中运行以下命令启动 FRP 客户端:
五、使用 Systemd 管理 FRP 服务
为了方便管理 FRP 服务,可以使用 systemd
将其配置为系统服务。
-
创建服务文件
- 创建 FRP 服务端服务文件:
sudo vim /etc/systemd/system/frps.service
- 写入以下内容:
[Unit] Description=FRP Server After=network.target syslog.target Wants=network.target [Service] Type=simple ExecStart=/usr/local/frps/frps -c /usr/local/frps/frps.toml ExecStop=/usr/bin/killall frps Restart=always RestartSec=1min [Install] WantedBy=multi-user.target
- 创建 FRP 客户端服务文件:
sudo vim /etc/systemd/system/frpc.service
- 写入以下内容:
[Unit] Description=FRP Client After=network.target syslog.target Wants=network.target [Service] Type=simple ExecStart=/usr/local/frpc/frpc -c /usr/local/frpc/frpc.toml ExecStop=/usr/bin/killall frpc Restart=always RestartSec=1min [Install] WantedBy=multi-user.target
- 创建 FRP 服务端服务文件:
-
启动并设置开机自启
- 启动 FRP 服务端:
sudo systemctl start frps sudo systemctl enable frps
- 启动 FRP 客户端:
sudo systemctl start frpc sudo systemctl enable frpc
- 启动 FRP 服务端:
六、测试 FRP 服务
-
访问 Web 管理界面
- 打开浏览器,访问
http://your_server_ip:7500
,输入用户名和密码(在frps.toml
中配置的dashboard_user
和dashboard_pwd
),即可查看 FRP 的 Web 管理界面。
- 打开浏览器,访问
-
测试远程访问
- 例如,如果你配置了 SSH 代理,可以通过以下命令从外部访问内网的 SSH 服务:
ssh -p 20022 username@your_server_ip
- 如果配置了 HTTP 代理,可以通过访问
http://your_server_ip:8081
来访问内网的服务。
- 例如,如果你配置了 SSH 代理,可以通过以下命令从外部访问内网的 SSH 服务:
七、注意事项
-
安全性
- 确保
auth.token
的值足够复杂,以防止未经授权的访问。 - 如果需要更高的安全性,可以启用 TLS 加密。
- 确保
-
端口冲突
- 确保配置的端口没有被其他服务占用。
-
防火墙设置
- 如果你的服务器有防火墙,需要允许 FRP 所需的端口通过。
通过以上步骤,你可以在 Ubuntu 系统上成功搭建 FRP 服务器,实现内网服务的远程访问。FRP 的灵活性和强大的功能使其成为内网穿透的首选工具之一。
本文地址:https://www.vps345.com/13938.html