)
frp 完整实操方案整体架构1 台有公网 IP 的 VPS服务端 frps←‑‑‑内网穿透‑‑‑8 台家里内网主机客户端 frpc‑01 ~ frpc‑08前提条件① 你要有一台公网 VPS阿里云 / 腾讯云等VPS 安全组放行端口frp 服务端口、每台机器映射端口② frp 全部开源免费流量走你自己 VPS无第三方中转性能稳定适合长期管理 8 台主机③ 下面示例 VPS 公网 IP120.x.x.xfrp 服务端口用 7000dashboard 端口7500先记下来部署时替换成你自己 VPSIP第一部分VPS 上部署 frpsfrp 服务端一般用 CentOS/Rocky/Ubuntu 都可以步骤 1下载 frp 二进制包统一版本建议 v0.61.0所有机器版本一致避免兼容报错bash# 先到github查看最新包这里以linux amd64为例wget https://github.com/fatedier/frp/releases/download/v0.61.0/frp_0.61.0_linux_amd64.tar.gztar -zxvf frp_0.61.0_linux_amd64.tar.gzcd frp_0.61.0_linux_amd64目录内文件说明frps服务端程序VPS 运行frpc客户端程序家里 8 台内网机器运行*.ini示例配置文件步骤 2部署 frps 程序、配置文件bashcp frps /usr/local/bin/mkdir -p /etc/frpcp frps.ini /etc/frp/编辑服务端配置 /etc/frp/frps.iniini[common]bind_port 7000# token连接密钥家里所有frpc必须填一模一样自定义一个长字符串token MyHomeFrp2026# web监控面板可选查看在线客户端dashboard_port 7500dashboard_user admindashboard_pwd Admin123456步骤 3VPS 防火墙 云厂商安全组放行端口云平台控制台安全组放行入站端口7000/tcp、7500/tcp后续每台机器 SSH 映射端口也要预留端口段例如端口段22001‑22008如果 VPS 本机 firewalld 开启bashfirewall-cmd --add-port7000/tcp --permanentfirewall-cmd --add-port7500/tcp --permanentfirewall-cmd --add-port22001-22008/tcp --permanentfirewall-cmd --reload步骤 4systemd 托管 frps 开机自启新建文件 /etc/systemd/system/frps.serviceini[Unit]Descriptionfrps serviceAfternetwork.target syslog.target[Service]TypesimpleExecStart/usr/local/bin/frps -c /etc/frp/frps.iniRestarton-failure[Install]WantedBymulti-user.target启动并设置开机自启bashsystemctl daemon-reloadsystemctl start frpssystemctl enable frpssystemctl status frps此时 VPS 端部署完成可以打开浏览器访问 http://VPSIP:7500 进入 frp 监控面板。第二部分家里内网 8 台 Rocky8.6 主机部署 frpc 客户端单台示例剩下 7 台改配置即可每一台内网机器操作逻辑一样仅配置内的名字、映射端口不一样。以第一台 192.168.1.200 为例。步骤 1下载同样版本 frp 包bashwget https://github.com/fatedier/frp/releases/download/v0.61.0/frp_0.61.0_linux_amd64.tar.gztar -zxvf frp_0.61.0_linux_amd64.tar.gzcd frp_0.61.0_linux_amd64cp frpc /usr/local/bin/mkdir -p /etc/frpcp frpc.ini /etc/frp/步骤 2编辑客户端配置 /etc/frp/frpc.ini第一台机器示例ini[common]# VPS公网IPserver_addr 120.x.x.xserver_port 7000# token必须和frps.ini完全一致token MyHomeFrp2026[ssh-k8s-01]type tcplocal_ip 127.0.0.1local_port 22remote_port 22001[ssh‑k8s‑01]唯一名称8 台机器名字不能重复第二台写ssh‑k8s‑02以此类推remote_port 22001VPS 上对外开放的端口第二台22002直到22008一一对应 8 台机器第二台机器 frpc.ini 片段示例ini[ssh-k8s-02]type tcplocal_ip 127.0.0.1local_port 22remote_port 22002步骤 3Rocky8.6 本机 firewalld 不需要额外放行端口frpc 向外发起连接是出站流量不用开端口步骤 4给 frpc 做 systemd 服务开机自启新建 /etc/systemd/system/frpc.serviceini[Unit]Descriptionfrpc serviceAfternetwork.target[Service]TypesimpleExecStart/usr/local/bin/frpc -c /etc/frp/frpc.iniRestarton-failure[Install]WantedBymulti-user.targetbashsystemctl daemon-reloadsystemctl start frpcsystemctl enable frpcsystemctl status frpc单台部署完成。剩下 7 台内网主机重复上面整套步骤只修改 frpc.ini 里的区块名和 remote_port 端口。第三部分外网访问方式在外网任意机器 ssh 连接bash# 第1台ssh rootVPS公网IP -p 22001# 第2台ssh rootVPS公网IP -p 22002……ssh rootVPS公网IP -p 22008第四部分关键点、坑点、安全加固版本统一frps 和全部 frpc 版本号必须完全一样版本差异大会连不上。端口规划不能冲突remote_port 每台一个独立端口不能重复。VPS 安全组一定要提前放行 22001‑22008 端口段漏放端口直接连不通。token 一定要复杂不要用简单字符串相当于 frp 之间连接密码。不建议直接把 22 端口暴露公网后续可以再加一层安全VPS 端限制来源 IP 白名单云安全组只放你外网固定公网 IP其他人无法访问端口。如果你家里 8 台机器需要同时转发 Harborweb 页面就再加一条 tcp 转发段local_port 填 harbor 端口 (一般 80/443)remote_port 再新开一段端口。对比 cpolarfrp 流量走你自有 VPS无流量限制cpolar 是第三方中转免费版端口地址会变。frp 前期需要购置 VPS一次性投入长期稳定。可选扩展如果后续要转发 Win10 的 RDP (3389)就在 Win10 上同样部署 frpc配置一条 tcp 转发local_port3389remote_port 再拿一个新端口。