远程办公场景中,FRP可穿透企业防火墙,安全访问内网资源。以下是典型用例:
SSH远程连接
-
配置示例:
客户端配置SSH映射,将本地22端口映射至公网服务器的6000端口,用户通过ssh -p 6000 user@公网IP
即可连接内网主机29。 -
优势:无需暴露内网IP,避免直接开放高危端口4。
远程桌面(RDP)穿透
-
配置方法:
在frpc.ini
中添加TCP类型代理,映射Windows的3389端口至公网端口(如7001),通过mstsc
连接公网IP:7001实现远程控制68。 -
避坑提示:需关闭Windows防火墙或放行对应端口6。
内网Web服务暴露
-
HTTP代理:通过配置
type=http
,将本地80端口映射至公网服务器的8080端口,外网用户访问公网IP:8080
即可访问内网Web应用13。 -
HTTPS支持:结合Nginx反向代理或FRP的
plugin=https2http
插件,实现SSL加密传输58。
优化建议:使用KCP协议降低延迟,启用TLS加密提升安全性89。