frp服务器是目前最高效的内网穿透工具,通过简单配置即可将内网服务暴露到公网,适用于远程办公、游戏联机、Web服务等多种场景,且完全开源免费。
frp服务器怎么搭建?详细步骤与避坑指南
搭建frp服务器并不复杂,但新手容易在配置细节上踩坑,下面从下载到运行,一步步拆解。
下载与安装frp
去GitHub或国内镜像站下载对应操作系统的压缩包,服务端放在公网服务器上,客户端放在内网设备上。
- 服务端(frps)下载Linux版本,常见于云服务器。
- 客户端(frpc)下载Windows或Linux版本,按需选择。
解压后目录结构清晰,frps.ini和frpc.ini是核心配置文件。
服务端配置要点
编辑frps.ini,bind_port是frp服务监听端口,默认7000。token用于客户端认证,务必设置复杂密码。
[common] bind_port = 7000 token = your_secure_token
启动服务端:./frps -c frps.ini,建议用systemd或screen保持后台运行。
客户端配置详解
编辑frpc.ini,指定服务器地址、token,再定义需要穿透的服务。
[common] server_addr = your_server_ip server_port = 7000 token = your_secure_token [ssh] type = tcp local_ip = 127.0.0.1 local_port = 22 remote_port = 6000
- local_ip和local_port指向内网服务。
- remote_port是公网访问端口,需与服务器防火墙放行。
启动客户端:./frpc -c frpc.ini,看到日志输出start proxy success即连接成功。
常见启动失败原因
- 服务器防火墙未放行bind_port和remote_port。
- token前后端不一致。
- 端口被占用或冲突,更换端口试试。
frp服务器有什么用?这三大场景你一定用得上
frp可以把内网的任何TCP/UDP服务映射到公网,解决无公网IP的痛点。
远程办公:访问公司内网资源
很多公司内网有GitLab、Jira、文件服务器等,通过frp,在外出差或居家办公时,直接连接frp客户端配置的remote_port,就能像在内网一样使用。
- 配置一个SSH隧道,远程管理内网服务器。
- 映射RDP端口,远程桌面连接内网Windows电脑。
- 转发Web服务,浏览器访问内网管理系统。
游戏联机:搭建私人服务器
和朋友联机玩《我的世界》《泰拉瑞亚》等游戏,不必买昂贵的云服务器,在自己电脑上开服,用frp将游戏端口映射到公网,朋友通过你的服务器IP+端口加入。
- 游戏服本地运行,性能不受限。
- 带宽取决于你的家庭上传,联机人数少时体验流畅。
Web服务:公网访问本地网站
开发者调试网站、测试API接口,或临时展示Demo,用frp最方便,将本地80端口映射到公网,客户端启动后立即生效。
- 适合临时演示,用完即关。
- 也可以绑定域名,配合nginx做反向代理。
frp服务器价格对比:自建和服务商哪个更划算
做内网穿透有两种方式:自己买服务器搭建frp,或使用现成的frp服务商。frp服务器价格是用户最关心的问题之一。
自建frp服务器成本
需要一台公网服务器,国内云厂商最低配1核1G,年费约300-500元,带宽按量计费,1Mbps够用,5Mbps体验更好。
-
优点
:完全控制权,自定义端口和协议,数据不过第三方。 - 缺点:需要维护服务器,配置防火墙、监控流量。
购买frp服务商
市面上有SakuraFrp、网云穿等,提供免费隧道(限速限流量)和付费套餐。frp服务器购买服务,每月几十元,带宽更高,无需自己维护。
- 优点:即开即用,面板管理,适合新手。
- 缺点:数据经过第三方,大流量价格不低。
对比表格
| 维度 | 自建frp服务器 | 购买frp服务 |
|---|---|---|
| 初始成本 | 服务器租金(年付) | 按月付费 |
| 控制权 | 完全自主 | 受限 |
| 带宽 | 选择云服务器带宽 | 服务商提供 |
| 维护难度 | 需要一定技术 | 零维护 |
| 安全性 | 数据私有 | 依赖服务商 |
技术能力较强且重视隐私,选自建;图省事或临时需求,选服务商,两者都基于frp核心,效果一样。
frp服务器配置要点:参数详解与安全建议
配置不当可能导致连接失败或安全风险,以下参数需要重点关注。
核心参数说明
- bind_port:frp服务端监听端口,默认7000,建议修改为高位端口以防扫描。
- token:客户端与服务端握手凭证,长度至少16位,大小写字母+数字。
- remote_port:每个隧道独立,不能与服务器已有服务冲突。
- type:可选tcp、udp、http、https、stcp等,根据需求选择。
安全加固操作
- 开启TLS加密:服务端配置
tls_enable = true,客户端对应配置,防止流量被窃听。 - 限制访问IP:在服务端配置
allow_ips,只允许特定IP连接。 - 使用dashboard监控:
dashboard_port开启web管理页,可查看在线隧道和流量。
性能优化建议
- 使用
pool_count提高连接池数,减少握手延迟。 - 对于大文件传输,将
tcp_mux设为false,避免多路复用导致的性能下降。 - 带宽紧张时,开启
compression压缩,但会消耗CPU。
frp服务器常见问题解答
frp服务器和ngrok有什么区别?
frp是完全开源的内网穿透工具,支持TCP/UDP/HTTP/HTTPS多种协议,自定义能力强,ngrok虽然简单,但官方版本有连接数限制,自建需额外配置。frp服务器对比ngrok,优势在于灵活性和免费使用。
frp服务器需要什么样的公网服务器?
最低配置1核1GB内存,操作系统推荐Linux(Ubuntu/CentOS),带宽决定速度,单用户使用1Mbps足够,多人或文件传输建议5Mbps以上,国内云服务器注意选择国内frp服务器推荐机房,延迟更低。
frp服务器安全性如何保证?
默认传输未加密,但可开启TLS,务必设置强token,避免被未授权连接,关闭不必要的端口,使用防火墙限制访问IP,定期更新frp版本,修复已知漏洞。frp服务器配置安全是长期使用的关键。
总归,frp服务器用最少的资源解决了内网穿透的大问题,无论你是开发者、运维还是游戏玩家,都能从中找到适合自己的玩法。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/546439.html




