Frp 内网穿透服务器基于Docker+Nginx搭建 保姆间级别最细教程

news2024/11/17 13:47:16

Frp 内网穿透服务器基于Docker+Nginx搭建

前言介绍

​ 原先使用的内网穿透服务,natapp、花生壳等三方内网穿透服务,特点方便,但是条数少,有带宽限制,还要实名认证。过于麻烦,自己准备搭建Frp个人穿透服务器。网上教程杂乱不够详细,特此记录,以便后面需要搭建方便。可以说这是最详细的一篇了。爆肝一天,希望收藏夹点赞!!!
切记使用多条http/https映射时,如果是国内服务器,域名需备案。国外的服务器不需要。原本是使用国内的服务器,使用了域名被停止叫备案。TCP协议不收任何影响。

安装环境

  • 服务端环境:centos7(公网服务器) 、docker

  • 客户端环境:win10

    使用场景两台windos机器间前后端进行代码连接调试,使用中间服务器作为中转。

安装步骤

  1. 安装Docker

    不是本文重点,可参考我的另一篇文章。
    
    安装好以后记住一定要换源,我踩坑了,找了好久才发现。
    Docker 换源为
    #切记要换镜像 否则会出现奇奇怪怪的错误
    vim /etc/docker/daemon.json
    {"registry-mirrors":["https://32xw0apq.mirror.aliyuncs.com"] }
    

    Docker安装参考

  2. 拉取最新Frp镜像

    docker pull snowdreamtech/frps
    
  3. 在某个目录下新建配置文件 frps.ini ,内容如下我的在/frpConfig/下。

    bind_port = 7000
    # 启用面板
    dashboard_port = 7500
    # 面板登录名和密码
    dashboard_user = admin
    dashboard_pwd = admin
    # 使用http代理并使用8888端口进行穿透
    vhost_http_port = 8888
    # 使用https代理并使用9999端口进行穿透
    vhost_https_port = 9999
    # 日志路径
    log_file = ./frps.log
    # 日志级别
    log_level = info
    # 日志最大保存天数
    log_max_days = 2
    # 认证超时时间
    authentication_timeout = 900
    # 认证token,客户端需要和此对应
    token=123123123
    # 最大连接数
    max_pool_count = 50
    max_ports_per_client = 0
    
    
  4. 在某个目录下新建frp-restart.sh文件,内容如下,我是在根目录下(不要一股脑复制,要注意配置文件的路径)

    NAME=frps
    IMAGE=snowdreamtech/frps
    
    docker stop $NAME
    docker rm $NAME
    
    docker run --restart=on-failure:3 --network host -v /frpConfig/frps.ini:/etc/frp/frps.ini -d --name $NAME $IMAGE
    
    
  5. 运行frp-restart.sh,检查docker出现如下,运行成功image-20240223141748871

注意上面7000、7500要在安全组中放开。访问ip:7500出现面板表示成功,密码是配置文件中设置的账户密码。image-20240223142148446

  1. 客户端我选用的是frp_0.54.0_windows_amd64,可以参考。该版本下与之前的老版本不一样,配置文件有了些许变动(弃用了之前frpc.ini)。但是还可以直接新建。image-20240223142506140

    [common]
    # 服务端ip
    server_addr = 39.98.188.85
    # 对应服务端配置 bind_port
    server_port = 7000
    # 对应服务端配置中的 token
    token = 123123123
    [ssh]
    type = tcp
    # 此处不需要改
    local_ip = 127.0.0.1
    # windows服务器默认的远程端口,如果考虑安全问题,可以修改远程端口,对应再修改此处
    local_port = 8006
    # local_port映射的远程端口,也就是映射的服务端的端口
    remote_port = 6000
    
    
    [Mysql]
    type = tcp
    # 此处不需要改
    local_ip = 127.0.0.1
    # windows服务器默认的远程端口,如果考虑安全问题,可以修改远程端口,对应再修改此处
    local_port = 3306
    # local_port映射的远程端口,也就是映射的服务端的端口
    remote_port = 16000
    
    [Beitou]
    type = http
    # 此处不需要改
    local_ip = 127.0.0.1
    # windows服务器默认的远程端口,如果考虑安全问题,可以修改远程端口,对应再修改此处
    local_port = 14000
    # local_port映射的远程端口,也就是映射的服务端的端口
    remote_port = 14000
    #这个http类型只能设置一个,端口取决于frp服务端的配置,可以结合Nginx多个,使用子域名的方式,一个的话直接写公网ip
    custom_domains = 9.88.118.xx 
    
    ……需要其他的TCP端口可以继续按照以上模板进行客户端配置
    

    注意保存后,不要直接点击,frpc.exe ,只是控制台程序,需要用cmd进行运行。

    image-20240223143009623

    image-20240223143734419

    ​ 如图表示成功,我代理一个mysql,现在就可以用公网ip和16000,访问本地Mysql数据库了。这边完成了frp内网穿透的基本搭建,这时候可以拓展很多个TCP连接,但是http和https只能有一条,这也是比较头疼的,之后我可能会解决该问题。

  • 另一种方式直接安装,建议下载0.50.0以下版本。

    image-20240224013641603

    解压重名为frp,进入frp,编写frps.ini文件。

    配置与上面所说的一样,然后在当前目录启动后,并且设置后台运行,也能达到一样的效果。

    ./frps -c ./frps.ini & 后台运行
    

结合Nginx配置多条http穿透

需要一个域名,和N个子级域名,看情况映射而定。frp 是一个用Go语言开发的,可用于内网穿透的高性能的反向代理应用,支持 tcp, udp 、 http、stcp 和 https。可将一个部署在本机的web服务映射到外网。

接下来主要讲如何基于frp + nginx 配置http 内网穿透服务,承载多人同时使用,从而支持微信公众号,微信小程序的本地开发调试

  1. 所需资源介绍

    一台公网服务器或者VPS(本人用的 腾讯云的主机)
    一个指向到此台公网服务器的域名(本文以xiao.games 为例)
    

    本次采用的Nginx为nginx-1.19.2 ,其余环境如上。

  2. frp 原理

以本人搭建的frp内网穿透服务为例:

第一步: 配置无误的情况下,frp服务端frp客户端先后启动,建立通信隧道,其中:

  • frp服务端在公网服务器运行,监听http 8888端口(此端口可自定义),接收此端口下所有外网用户请求
  • frp客户端在你本地运行,代理本地想要暴露给外网的web服务端口,本文以8585 , 8686 端口为例

第二步: 通过配置nginx反向代理,将指向本台公网服务器的dev.msh.com 下的子域名,映射到服务器的8888端口,也就是frp监听的那个端口。 外网用户访问xiao.games下的子域名,例如 :

  • a.xiao.games
  • b.xiao.games

等同于访问xiao.games:8888,会 触发 frp服务端和客户端的互动,从而http请求由frp服务端传递到frp客户端。

第三步: frp客户端收到http请求后,基于自定义配置,则做如下处理:

  • 监听到http请求中的域名为 a.dev.xiao.games,则将请求转发到我本地的8585web服务端口
  • 监听到http请求中的域名为 b.dev.xiao.games,则将请求转发到我本地的8686web服务端口

第四步: 本地的web服务收到http请求后,对请求做处理,并完成响应

第五步: frp客户端将响应结果回传给frp的服务端。服务端最终将响应回传给外网用户

第六步: 最终的实测效果为:

  • 访问 a.dev.xiao.games,等同于访问我本地的localhost:8585
  • 访问 b.dev.xiao.games,等同于访问我本地的localhost:8686

关于GO语言环境

本文采用Docker安装frp不需要进行Go语言环境安装。

服务端配置

服务端配置我已经在上面配置一部分,需要在上面添加修改即可。

bind_port = 7000
# 启用面板
dashboard_port = 7500
# 面板登录名和密码
dashboard_user = admin
dashboard_pwd = admin(随意填写)
# 使用http代理并使用8888端口进行穿透
vhost_http_port = 8888
# 使用https代理并使用9999端口进行穿透
vhost_https_port = 9999
# 日志路径
log_file = ./frps.log
# 日志级别
log_level = info
# 日志最大保存天数
log_max_days = 2
# 认证超时时间
authentication_timeout = 900
# 认证token,客户端需要和此对应
token=123123123
# 最大连接数
max_pool_count = 50
max_ports_per_client = 0

# 服务端的subdomain_host需要和客户端配置文件中的subdomain、local_port配合使用,
# 可通过{subdomain}.{subdomain_host} 的域名格式来访问自己本地的 web 服务。
# 假如服务端的subdomain_host为dev.msh.com,客户端某个配置组中的
# subdomain为a,local_port为8585,
# 则:
# 访问 a.dev.msh.com ,等同于访问本地的localhost:8585
subdomain_host = dev.xiao.games;

修改后需要重新启动Docker内的frp镜像。运行frp-restart.sh脚本。

nginx反向代理配置

Nginx 如何安装占时不介绍了,可以自行安装,或者我后期补充。

  • 安装Nginx依赖

    yum install -y gcc gcc-c++ zlib zlib-devel openssl openssl-devel pcre pcre-devel gd-devel epel-release
    wget https://nginx.org/download/nginx-1.19.2.tar.gz
    tar -zxvf nginx-1.19.2.tar.gz -C /usr/local/
    进入/usr/local
    cd nginx-1.19.2/
    
    ./configure 检查配置文件
    make
    install
    #启动
    /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
    #重启
    [root@xiaotu sbin]# ./nginx  -s reload -c /usr/local/nginx/conf/nginx.conf
    

conf目录中配置nginx.conf

    server {
                listen 80;
                server_name *.dev.xiao.games;

                location / {
                        #8888端口即为frp监听的http端口
                        proxy_pass http://127.0.0.1:8888;
                        proxy_set_header Host $host:80;
                        proxy_set_header X-Real-IP $remote_addr;
                        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

                        proxy_set_header Upgrade $http_upgrade;
                        proxy_set_header Connection "upgrade";

                        proxy_connect_timeout 7d;
                        proxy_send_timeout 7d;
                        proxy_read_timeout 7d;

                        }
                # 防止爬虫抓取
                if ($http_user_agent ~* "360Spider|JikeSpider|Spider|spider|bot|Bot|2345Explorer|curl|wget|webZIP|qihoobot|Baiduspider|Googlebot|Googlebot-Mobile|Googlebot-Image|Mediapartners-Google|Adsbot-Google|Feedfetcher-Google|Yahoo! Slurp|Yahoo! Slurp China|YoudaoBot|Sosospider|Sogou spider|Sogou web spider|MSNBot|ia_archiver|Tomato Bot|NSPlayer|bingbot")
                        {
                                return 403;
                        }
        }
        
        server {
        listen 80;
        server_name dev.xiao.games;

        location / {
               proxy_pass http://127.0.0.1:7500;
               proxy_set_header Host $host;
               proxy_set_header X-Real-IP $remote_addr;
               proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

               proxy_set_header Upgrade $http_upgrade;
               proxy_set_header Connection "upgrade";

               proxy_connect_timeout 7d;
               proxy_send_timeout 7d;
               proxy_read_timeout 7d;
                   }
          }

        server {
            listen 80 default_server;
            server_name  xiao.games;

            location / {
                 return 200 'success';
            }
        }


参考文档:
链接:https://juejin.cn/post/6844903766701899784

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1467257.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

计算机网络实验八 利用 Java /C++开发网络聊天应用程序

一、实验目的和要求 1)基本掌握利用 Java 开发环境调试应用程序的方法。 2)理解基于套接字开发网络应用程序的过程,深入理解客户/服务器方式工作原理。 3)掌握基于Java和C++开发网络通信程序的方法。 二、实验环境 1)运行 Windows 2008 Server/XP/7 操作系统的 PC 2 台…

python统计分析——线性模型的预测和评估

参考资料:用python动手学统计学 1、导入库 # 导入库 # 导入数据处理的库 import numpy as np import pandas as pd import scipy as sp from scipy import stats # 导入绘图的库 from matplotlib import pyplot as plt import seaborn as sns sns.set() # 导入估计…

更简单地介绍 CUDA

这篇文章是对 CUDA 的超级简单介绍,CUDA 是 NVIDIA 流行的并行计算平台和编程模型。我之前在2013年写过一篇文章《CUDA简单介绍》,多年来一直很受欢迎。但 CUDA 编程变得更加容易,GPU 也变得更快,所以是时候进行更新(甚…

【Java程序设计】【C00290】基于Springboot的网上书城管理系统(有论文)

基于Springboot的网上书城管理系统(有论文) 项目简介项目获取开发环境项目技术运行截图 项目简介 这是一个基于Springboot的网上书城管理系统 本系统分为系统功能模块、管理员功能模块以及用户功能模块。 系统功能模块:在系统首页可以查看首…

Atcoder ABC340 A-D题解

比赛链接:ABC340 话不多说&#xff0c;看题。 Problem A: 签到。 #include <bits/stdc.h> using namespace std; int main(){int a,b,d;cin>>a>>b>>d;for(int ia;i<b;id)cout<<i<<endl;return 0; } Problem B: 还是签到题。一个v…

潇洒郎:2024 IDEA、Pycharm获取最新激活码获取方式

IDEA获取最新激活码 https://idea.javatiku.cn/ 手机打开&#xff0c;看到验证码&#xff0c;30分钟有效&#xff0c;输入验证码 获取到最新激活码

挑战杯 基于大数据的社交平台数据爬虫舆情分析可视化系统

文章目录 0 前言1 课题背景2 实现效果**实现功能****可视化统计****web模块界面展示**3 LDA模型 4 情感分析方法**预处理**特征提取特征选择分类器选择实验 5 部分核心代码6 最后 0 前言 &#x1f525; 优质竞赛项目系列&#xff0c;今天要分享的是 &#x1f6a9; 基于大数据…

使用Python制作进度条有多少种方法?看这一篇文章就够了!

前言 偶然间刷到一个视频&#xff0c;说到&#xff1a;当程序正在运算时&#xff0c;会有一个较长时间的空白期&#xff0c;谁也不知道程序运行的进度如何&#xff0c;不如给他加个进度条。 于是我今个就搜寻一下&#xff0c;Python版的进度条都可以怎么写&#xff01; 送书…

展望2024生物发酵领域-振华仪表

参展企业介绍 杭州振华仪表有限公司(简称“振华仪表”)是集电磁流量计研发、生产、销售、服务于一体的国家高新技术企业、省“专精特新”企业&#xff0c;主导起草了《电磁流量计检定规程(JJG 1033—2007)》、《智能变送器性能评定方法》等4项国家标准。 振华仪表于1985年成功…

[已解决]npm淘宝镜像最新官方指引(2023.08.31)

最新的配置淘宝镜像的淘宝官方提供的方法 npm config set registry https://registry.npmmirror.com原来的 registry.npm.taobao.org 已替换为 registry.npmmirror.com &#xff0c;当点击 registry.npm.taobao.org 会默认跳转到 registry.npmmirror.com 如果你想将npm的下载…

小保司的理赔是否有保障?

《小保司的理赔是否有保障&#xff1f;》 预计6-7分钟读完 连续日更&#xff1a;第7天 作者&#xff1a;罗师兄 微信号&#xff1a;luoyun515 同一个人&#xff0c;同样的重疾险责任&#xff0c; 同样的保额&#xff0c;同样的缴费方式&#xff0c; 不同的保司保费可以相…

一文看懂大模型 Sora 技术推演

sora 一出&#xff0c;引起社会各界广泛关注。中美AI的差距进一步扩大&#xff0c;中美人才培养体系的差距等等言论&#xff0c;甚嚣尘上。 其实文生视频领域&#xff0c;华人学者和产业界的参与度还是非常高的。 那么 Sora 到底是谁做的&#xff0c;怎么做的&#xff0c;本篇…

2024年 最新python调用ChatGPT实战教程

2024年 最新python调用ChatGPT实战教程 文章目录 2024年 最新python调用ChatGPT实战教程一、前言二、具体分析1、简版程序2、多轮对话3、流式输出4、返回消耗的token 一、前言 这个之前经常用到&#xff0c;简单记录一下,注意目前chatgpt 更新了&#xff0c;这个是最新版的&am…

加载arcgis切片服务网络请求有大量404错误

需求&#xff1a; 前端访问arcgis切片服务时&#xff0c;在网络请求中出现大量404&#xff08;Not Found&#xff09;错误&#xff0c;切片时设置了感兴趣区域&#xff0c;在感兴趣范围内请求切片时能够正常返回切片。 问题分析&#xff1a; 设置感兴趣区域切片的目的是减少站…

Linux——简单的Shell程序

&#x1f4d8;北尘_&#xff1a;个人主页 &#x1f30e;个人专栏:《Linux操作系统》《经典算法试题 》《C》 《数据结构与算法》 ☀️走在路上&#xff0c;不忘来时的初心 文章目录 一、Shell程序思路二、Shell代码展示 一、Shell程序思路 用下图的时间轴来表示事件的发生次序…

LeetCode.2583. 二叉树中的第 K 大层和

题目 2583. 二叉树中的第 K 大层和 分析 这道题其实考察的是二叉树的层序遍历&#xff0c;下面我介绍一个二叉树的层序遍历模版&#xff1a; public List<List<Integer>> levelOrder(TreeNode root) {// 记录最终的结果List<List<Integer>> res n…

Python实战:xlsx文件的读写

Python实战&#xff1a;xlsx文件的读写 &#x1f308; 个人主页&#xff1a;高斯小哥 &#x1f525; 高质量专栏&#xff1a;Matplotlib之旅&#xff1a;零基础精通数据可视化、Python基础【高质量合集】、PyTorch零基础入门教程 &#x1f448; 希望得到您的订阅和支持~ &#…

从微软、英伟达、亚马逊到“木头姐”,大佬瞄准AI新风口:类人机器人

新近消息显示&#xff0c;一家开发类人机器人的初创公司新近融资云集硅谷大厂和风投基金&#xff0c;显示类人机器人正在成为科技巨头押注人工智能&#xff08;AI&#xff09;应用的新风口。 上月末就有媒体提到&#xff0c;上述初创Figure AI Inc.在磋商&#xff0c;寻求在微…

影视后期:剪辑逻辑故事的层次(三幕式故事结构)

写在前面 学习影视后期整理相关笔记博文内容涉及&#xff1a;三幕式理解不足小伙伴帮忙指正 不必太纠结于当下&#xff0c;也不必太忧虑未来&#xff0c;当你经历过一些事情的时候&#xff0c;眼前的风景已经和从前不一样了。——村上春树 流水账式短视频 流水账单线叙事要点&…

【JVM】MySQL驱动加载如何打破双亲委派机制

上文根据MySQL中Driver加载相关内容介绍了Java中SPI机制&#xff0c;本文详细介绍驱动的加载如何打破了双亲委派机制 Java双亲委派机制详细内容可以参考之前文章&#xff0c;在这里简单做个回顾 原理 首先我们要了解 Java 中的三层类加载器&#xff0c;分别为Bootstrap Class…