如何在 Ubuntu 系统上搭建 FRP 服务器

如何在 Ubuntu 系统上搭建 FRP 服务器


FRP(Fast Reverse Proxy)是一款开源的反向代理工具,主要用于实现内网穿透,使得内网中的服务能够被公网访问。在 Ubuntu 系统上搭建 FRP 服务器,可以帮助我们实现远程访问内网服务,例如 SSH、HTTP 等。以下是详细的搭建步骤:

一、准备工作
  1. 确保网络环境正常
    • 确保你的 Ubuntu 服务器能够正常访问互联网,并且已经配置了静态 IP 地址。
    • 如果你的服务器在云平台上,还需要确保安全组或防火墙规则允许 FRP 所需的端口通信。

那么这个时候就会有人说了:啊我没有自己的服务器怎么办啊?我告诉大家一个办法,可以得到一台不错的性能,便宜的服务器,那就是我们的雨云服务器,现在使用这个链接还可以获得一张五折券,快来吧!
雨云官网
打开这个链接后是这个样子,我们选择第二行的"云服务器",进去后点击"购买云服务器"
会是这个界面
购买云服务器
一般来说,要大带宽,低延迟选择浙江宁波,高防御选择湖北十堰,不要独立ip选择江苏宿迁,要搭建网站又不想备案选择美国的或者香港,完成购买后可以使用ssh或者雨云自带VNC控制台连接进去

  1. 安装必要的工具
    • 安装 vim 编辑器,用于编辑配置文件:
      sudo apt update
      sudo apt install vim
      
    • 安装 wgetcurl,用于下载 FRP:
      sudo apt install wget
      
二、下载并安装 FRP
  1. 下载 FRP

    • 访问 FRP 的 GitHub 仓库页面,找到最新版本的下载链接。例如,使用以下命令下载适用于 Ubuntu 的 FRP(假设版本为 0.53.0):
      wget -c https://github.com/fatedier/frp/releases/download/v0.53.0/frp_0.53.0_linux_amd64.tar.gz
      
  2. 解压并安装

    • 解压下载的文件,并将其移动到合适的位置,例如 /usr/local/frps
      tar -zxvf frp_0.53.0_linux_amd64.tar.gz
      sudo mv frp_0.53.0_linux_amd64 /usr/local/frps
      
三、配置 FRP 服务端
  1. 编辑配置文件

    • 进入 FRP 安装目录:
      cd /usr/local/frps
      
    • 使用 vim 编辑 frps.toml 配置文件:
      sudo vim frps.toml
      
    • 编辑配置文件,以下是常见的配置项:
      [common]
      bind_port = 7000  # FRP 服务端监听的端口
      auth.method = "token"  # 认证方式
      auth.token = "your_token"  # 认证令牌,客户端和服务端需一致
      dashboard_port = 7500  # Web 管理界面端口
      dashboard_user = "admin"  # Web 管理界面用户名
      dashboard_pwd = "admin"  # Web 管理界面密码
      vhost_http_port = 8081  # HTTP 代理端口
      
  2. 启动 FRP 服务端

    • 在终端中运行以下命令启动 FRP 服务端:
      ./frps -c frps.toml
      
    • 如果需要后台运行,可以使用 nohup 命令:
      nohup ./frps -c frps.toml &
      
四、配置 FRP 客户端
  1. 下载并安装客户端

    • 客户端的下载和解压步骤与服务端相同,可以将客户端安装到 /usr/local/frpc 目录:
      tar -zxvf frp_0.53.0_linux_amd64.tar.gz
      sudo mv frp_0.53.0_linux_amd64 /usr/local/frpc
      
  2. 编辑客户端配置文件

    • 进入客户端目录:
      cd /usr/local/frpc
      
    • 编辑 frpc.toml 文件:
      sudo vim frpc.toml
      
    • 示例配置:
      [common]
      server_addr = "your_server_ip"  # 服务端的公网 IP
      server_port = 7000  # 服务端监听的端口
      auth.method = "token"
      auth.token = "your_token"  # 与服务端一致的认证令牌
      
      [[proxies]]
      name = "ssh"  # 隧道名称
      type = "tcp"  # 隧道类型
      local_ip = "127.0.0.1"  # 本地服务 IP
      local_port = 22  # 本地服务端口
      remote_port = 20022  # 远程端口
      
  3. 启动 FRP 客户端

    • 在终端中运行以下命令启动 FRP 客户端:
      ./frpc -c frpc.toml
      
五、使用 Systemd 管理 FRP 服务

为了方便管理 FRP 服务,可以使用 systemd 将其配置为系统服务。

  1. 创建服务文件

    • 创建 FRP 服务端服务文件:
      sudo vim /etc/systemd/system/frps.service
      
    • 写入以下内容:
      [Unit]
      Description=FRP Server
      After=network.target syslog.target
      Wants=network.target
      
      [Service]
      Type=simple
      ExecStart=/usr/local/frps/frps -c /usr/local/frps/frps.toml
      ExecStop=/usr/bin/killall frps
      Restart=always
      RestartSec=1min
      
      [Install]
      WantedBy=multi-user.target
      
    • 创建 FRP 客户端服务文件:
      sudo vim /etc/systemd/system/frpc.service
      
    • 写入以下内容:
      [Unit]
      Description=FRP Client
      After=network.target syslog.target
      Wants=network.target
      
      [Service]
      Type=simple
      ExecStart=/usr/local/frpc/frpc -c /usr/local/frpc/frpc.toml
      ExecStop=/usr/bin/killall frpc
      Restart=always
      RestartSec=1min
      
      [Install]
      WantedBy=multi-user.target
      
  2. 启动并设置开机自启

    • 启动 FRP 服务端:
      sudo systemctl start frps
      sudo systemctl enable frps
      
    • 启动 FRP 客户端:
      sudo systemctl start frpc
      sudo systemctl enable frpc
      
六、测试 FRP 服务
  1. 访问 Web 管理界面

    • 打开浏览器,访问 http://your_server_ip:7500,输入用户名和密码(在 frps.toml 中配置的 dashboard_userdashboard_pwd),即可查看 FRP 的 Web 管理界面。
  2. 测试远程访问

    • 例如,如果你配置了 SSH 代理,可以通过以下命令从外部访问内网的 SSH 服务:
      ssh -p 20022 username@your_server_ip
      
    • 如果配置了 HTTP 代理,可以通过访问 http://your_server_ip:8081 来访问内网的服务。
七、注意事项
  1. 安全性

    • 确保 auth.token 的值足够复杂,以防止未经授权的访问。
    • 如果需要更高的安全性,可以启用 TLS 加密。
  2. 端口冲突

    • 确保配置的端口没有被其他服务占用。
  3. 防火墙设置

    • 如果你的服务器有防火墙,需要允许 FRP 所需的端口通过。

通过以上步骤,你可以在 Ubuntu 系统上成功搭建 FRP 服务器,实现内网服务的远程访问。FRP 的灵活性和强大的功能使其成为内网穿透的首选工具之一。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值