🌐 穿越数字高墙:FRP 内网穿透原理与实战通俗笔记
导言:你在家里搭建了超棒的 NAS 个人云盘、远程桌面或游戏服务器,却因为没有“公网 IP”而无法在外面访问?本篇笔记将用最通俗易懂的大白话、对照图和生活比喻,彻底带你搞懂 FRP 内网穿透 的原理与实践!
一、 公网地址短缺导致隔离
要理解内网穿透,得先知道为什么外面的网络原本进不来:

- 别人能访问你的电脑:拥有固定或可寻址的公网 IP 地址(例如
203.0.113.10),外部发起的连接可以直接找到你的设备并进行访问。 - 对照组(被高墙锁住的内网):家里的电脑、手机、NAS 只有一个局域网内网 IP(例如
192.168.1.10)。由于运营商 IPv4 地址短缺,你藏在 NAT 防火墙后面,外网访客无法直接跨越高墙找到你。
二、 远程访问依赖内网穿透
当你在公司或出差在外时,想要连上家里的电脑与 NAS,通常有两种对比做法:

| 对比维度 | ⚠️ 直连风险 (直接暴露公网) | 🛡️ 安全做法 (内网穿透) |
|---|---|---|
| 曝光程度 | 端口直接暴露在公网,易被全网扫描 | 设备隐藏在内网,公网无法直接寻址 |
| 安全认证 | 若无认证限制或弱密码,极易遭暴破 | 采用 Token 身份验证与通信加密 |
| 风险等级 | 风险极高,容易遭到勒索病毒入侵 | 风险完全可控,可审计、可随时回收关闭 |
三、 建立内外网数据通道
简单来说,内网穿透就是在你的**局域网(内网)和公共互联网(外网)**之间搭一座传输桥梁:

- 核心通道:内网设备(家里电脑、NAS、摄像头)与中转服务器建立好安全反向通道。
- 三步极简流程:
- 内网设备提供服务:本地运行应用(如远程桌面
3389或 Web 网页)。 - 穿透服务建立通道:客户端
frpc与服务端frps建立加密通信管道。 - 外网用户发起访问:外部访客访问中转站映射端口,数据安全投递。
- 内网设备提供服务:本地运行应用(如远程桌面
四、 关键突破:内网设备主动向外连接
内网穿透的核心秘诀,就是专门解决外网“找不到内网设备”的难题:

- 为什么能找到?
内网设备(
frpc客户端)主动向外连出公网中转服务器(frps),在中转站挂号备案。当外网用户访问中转站时,中转站顺着现有的长连接把请求传回内网! - 对照组(为什么失败?) 若无穿透服务,外网用户直接发起连接会被家里的路由器/防火墙拦截 ❌,因为防火墙根本不知道要把包裹送给楼里的哪台设备。
五、 数据经中转站双向流转(5 步完整流程)
当你人在公司,想访问家里的电脑时,数据就会沿着这条双向通道流转:

- ① 浏览器发起请求:在公司打开浏览器,输入中转站映射地址发起访问请求。
- ② 到达中转站:请求先到达公网 VPS 中转站(
frps),由它帮你就地转发。 - ③ 家里电脑收到请求:中转站顺着长连接送达,家里电脑收到请求,处理并返回数据。
- ④ 中转站转回数据:中转站把家里电脑返回的数据再次转回给你。
- ⑤ 浏览器接收数据:公司浏览器接收数据,成功显示网页或远程桌面画面!
六、 实战配置:新版 TOML 配置文件指南
💡 特别提醒:新版 FRP(
v0.52.0及以上版本)全面拥抱干净简明的 TOML 语法格式(替换了旧版的.ini格式)。
1. 服务端配置文件 frps.toml (公网 VPS)
在云服务器的 /etc/frp/frps.toml 中配置:
# frps 监听客户端连接通信的端口
bindPort = 7000
# 身份安全校验密钥(两端必须完全一致)
auth.token = "MySecretToken123"
# HTTP 网页域名穿透端口(可选)
vhostHTTPPort = 8080
2. 客户端配置文件 frpc.toml (内网设备)
在家里内网设备(如 Windows 电脑 / NAS)的 ./frpc.toml 中配置:
# 服务端公网地址与连接端口
serverAddr = "x.x.x.x" # 替换为你的云服务器公网 IP
serverPort = 7000
# 身份验证 Token(必须与 frps.toml 相同)
auth.token = "MySecretToken123"
# 代理规则:Windows 远程桌面 (RDP)
[[proxies]]
name = "rdp-desktop"
type = "tcp"
localIP = "127.0.0.1"
localPort = 3389 # 本地远程桌面端口
remotePort = 6001 # 映射到公网访问的端口
💡 总结回顾:内网穿透 = 让别人能安全访问你的电脑
- 内网设备主动连出去:建立稳定安全长连接。
- 数据经中转双向流转:解决没有公网 IP 的隔离尴尬。
- 安全审计防护:开启 Token 校验与加密,随时随地安心远控!
评论