search
arrow_back 返回
🌐 穿越数字高墙:FRP 内网穿透原理与实战通俗笔记

🌐 穿越数字高墙:FRP 内网穿透原理与实战通俗笔记

导言:你在家里搭建了超棒的 NAS 个人云盘、远程桌面或游戏服务器,却因为没有“公网 IP”而无法在外面访问?本篇笔记将用最通俗易懂的大白话、对照图和生活比喻,彻底带你搞懂 FRP 内网穿透 的原理与实践!


一、 公网地址短缺导致隔离

要理解内网穿透,得先知道为什么外面的网络原本进不来:

公网地址短缺导致隔离

  • 别人能访问你的电脑:拥有固定或可寻址的公网 IP 地址(例如 203.0.113.10),外部发起的连接可以直接找到你的设备并进行访问。
  • 对照组(被高墙锁住的内网):家里的电脑、手机、NAS 只有一个局域网内网 IP(例如 192.168.1.10)。由于运营商 IPv4 地址短缺,你藏在 NAT 防火墙后面,外网访客无法直接跨越高墙找到你。

二、 远程访问依赖内网穿透

当你在公司或出差在外时,想要连上家里的电脑与 NAS,通常有两种对比做法:

远程访问依赖内网穿透

对比维度⚠️ 直连风险 (直接暴露公网)🛡️ 安全做法 (内网穿透)
曝光程度端口直接暴露在公网,易被全网扫描设备隐藏在内网,公网无法直接寻址
安全认证若无认证限制或弱密码,极易遭暴破采用 Token 身份验证与通信加密
风险等级风险极高,容易遭到勒索病毒入侵风险完全可控,可审计、可随时回收关闭

三、 建立内外网数据通道

简单来说,内网穿透就是在你的**局域网(内网)公共互联网(外网)**之间搭一座传输桥梁:

建立内外网数据通道

  • 核心通道:内网设备(家里电脑、NAS、摄像头)与中转服务器建立好安全反向通道。
  • 三步极简流程
    1. 内网设备提供服务:本地运行应用(如远程桌面 3389 或 Web 网页)。
    2. 穿透服务建立通道:客户端 frpc 与服务端 frps 建立加密通信管道。
    3. 外网用户发起访问:外部访客访问中转站映射端口,数据安全投递。

四、 关键突破:内网设备主动向外连接

内网穿透的核心秘诀,就是专门解决外网“找不到内网设备”的难题:

内网设备主动向外连接

  • 为什么能找到? 内网设备(frpc 客户端)主动向外连出公网中转服务器(frps),在中转站挂号备案。当外网用户访问中转站时,中转站顺着现有的长连接把请求传回内网!
  • 对照组(为什么失败?) 若无穿透服务,外网用户直接发起连接会被家里的路由器/防火墙拦截 ❌,因为防火墙根本不知道要把包裹送给楼里的哪台设备。

五、 数据经中转站双向流转(5 步完整流程)

当你人在公司,想访问家里的电脑时,数据就会沿着这条双向通道流转:

数据经中转站双向流转 5 步流程

  1. ① 浏览器发起请求:在公司打开浏览器,输入中转站映射地址发起访问请求。
  2. ② 到达中转站:请求先到达公网 VPS 中转站(frps),由它帮你就地转发。
  3. ③ 家里电脑收到请求:中转站顺着长连接送达,家里电脑收到请求,处理并返回数据。
  4. ④ 中转站转回数据:中转站把家里电脑返回的数据再次转回给你。
  5. ⑤ 浏览器接收数据:公司浏览器接收数据,成功显示网页或远程桌面画面!

六、 实战配置:新版 TOML 配置文件指南

💡 特别提醒:新版 FRP(v0.52.0 及以上版本)全面拥抱干净简明的 TOML 语法格式(替换了旧版的 .ini 格式)。

1. 服务端配置文件 frps.toml (公网 VPS)

在云服务器的 /etc/frp/frps.toml 中配置:

# frps 监听客户端连接通信的端口
bindPort = 7000

# 身份安全校验密钥(两端必须完全一致)
auth.token = "MySecretToken123"

# HTTP 网页域名穿透端口(可选)
vhostHTTPPort = 8080

2. 客户端配置文件 frpc.toml (内网设备)

在家里内网设备(如 Windows 电脑 / NAS)的 ./frpc.toml 中配置:

# 服务端公网地址与连接端口
serverAddr = "x.x.x.x"  # 替换为你的云服务器公网 IP
serverPort = 7000

# 身份验证 Token(必须与 frps.toml 相同)
auth.token = "MySecretToken123"

# 代理规则:Windows 远程桌面 (RDP)
[[proxies]]
name = "rdp-desktop"
type = "tcp"
localIP = "127.0.0.1"
localPort = 3389       # 本地远程桌面端口
remotePort = 6001      # 映射到公网访问的端口

💡 总结回顾:内网穿透 = 让别人能安全访问你的电脑

  1. 内网设备主动连出去:建立稳定安全长连接。
  2. 数据经中转双向流转:解决没有公网 IP 的隔离尴尬。
  3. 安全审计防护:开启 Token 校验与加密,随时随地安心远控!

评论

Cover
晴天 周杰伦
OKayFlow 正在共享键鼠中... 将鼠标向左大跨度甩回,或在主电脑上按 Scroll Lock 键强制退出
OKayFlow
工具箱

工具箱