本来是准备国庆期间发的,结果拖到现在没谁了。frp内网穿透是用来手机照片备份的,前几年都一直再使用群晖nas的photos手机软件来进行照片备份的,当时只使用内网WiFi进行照片备份,但是遇到过一次状况就想着能否拍完照片就直接进行照片备份。
之前去平潭县看蓝眼泪,脚一滑一屁股坐海里了,手机进水差点废了,当时出去玩的所有照片都没备份,手机G了那就完了,然后就有阴影了。之后试过群晖官方的穿透,但是速度比较感人,然后就一直使用(蹭)朋友的国内云服务器(需要实名备案),传输速度快慢与服务器带宽对等,200M的峰值带宽用起来是很爽的,5M带宽也可以。另外就是可以快速存一些囧照,即使手机相册被删也不影响!
FRP内网穿透
站点水印:www.onemuggle.com
需要用到服务器
- 建议使用国内的服务器(带宽越高速度越快),200M的峰值带宽纵享丝滑,5M的也是够用
- 可以选择通过域名进行访问(不是唯一),需要准备域名
- 上述 国内的(服务器+域名)都是需要实名认证以及备案的,也是可以选择海外的服务器(需要选择线路快的,不然速度依旧感人)
1panel面板安装FRPS
- 应用商店 - 全部 - 实用工具 - frp服务端 (面板运行环境需要是中国大陆)
- 点击 安装 ,服务端口、密钥 不建议使用默认的,面板信息可以进行修改
- 应用商店 - 已安装,可以看到容器已启动,点击 参数 可以查看参数信息
- 系统 - 防火墙 - 新增,IP为空(所有IP都可以访问),端口添加 容器参数中的两个端口
- 浏览器打开新页面,访问 http://服务器IP+Dashboard端口(http://xxx.xxx.xxx.xxx:7500),输入容器参数中的用户名、密码 进行登录
内网设备安装FRPC
- 这边以nas进行演示,也可以在Window、Mac、Linux上安装docker都是可以的
- 打开docker 搜索 frpc ,建议选择 stilleshan/frpc 进行下载映像
- 在docker文件夹下,新建一个frpc文件夹,然后上传 frpc.toml 文件
- 下载后需要修改文件名称为:frpc,下载 frpc.toml 文件:frpc.toml,下载 frpc.txt 文件 (需要进行修改文件后缀):frpc.txt,文本详情:
# ==========================================
# 1. 服务端连接参数(全局配置,必须放在最上面)
# ==========================================
serverAddr = "123.123.123.123" # 必填。你的公网VPS(frps服务端)的IP地址
serverPort = 66666 # 必填。frps服务端监听的端口,默认是7000,如果服务端改过这里也要改
auth.method = "token" # 认证方式,目前主流都是 token
auth.token = "token-12345678" # 必填。相当于连接密码,必须和服务端 frps.toml 里的 token 一模一样
transport.tls.enable = true # 全局配置:开启隧道加密
# ==========================================
# 2. 代理规则(每个服务一条,可以写无数条)
# ==========================================
# ---------- 第一条隧道:群晖 DSM 管理界面 ----------
[[proxies]] # TOML 语法固定写法,表示开始定义一条代理规则
name = "nas" # 必填。这条隧道的唯一名字,不能和其他隧道重名,随便起但最好见名知意
type = "tcp" # 代理类型。tcp 表示普通的TCP端口转发(SSH、网页等都可以用)
localIP = "192.168.99.233" # 必填。你要穿透的服务的局域网IP
localPort = 5001 # 必填。群晖DSM的内网端口,默认是5001(如果控制面板改了端口,这里要跟着改)
remotePort = 12321 # 必填。在VPS服务端开放的对外端口。以后外网访问就是:VPS_IP:12321
- 按照备注进行修改信息,可添加多条隧道
- 最好再次确认文件格式是否为:toml ,文件名为:frpc
- 返回 docker 选择刚下载好的映像,右击 运行 ,下一步,点击 添加文件(选择刚编辑的frpc.toml文件),输入
/frp/frpc.toml建议复制粘贴,下一步直至完成 - 返回或打开 http://服务器IP+Dashboard端口(http://xxx.xxx.xxx.xxx:7500),进行刷新就可以看到连接状态
服务器IP+端口访问
通过域名访问的需要跳过此步骤
- 返回1panel面板 - 系统 - 防火墙 - 新增,IP为空(所有IP都可以访问),端口添加(12321、12322)
- 服务器IP+端口形式进行访问和域名访问都是一样的效果
- 就是服务器到期后,更换了服务器IP后需要同步修改登录地址,域名登录就不用修改了
域名访问
不建议把nas暴露在公网中!!!
- 域名登录就不需要在防火墙添加端口(12321、12322)了!!!
- 在域名dns中添加一个 类型:A ,前缀:nas (或任意), ipv4:服务器IP ,cf的代理可以关闭(具体可以自行验证测速)
- 返回1panel面板 - 网站 - 创建 - 反向代理 - 输入域名
- 代理地址,内网是通过https访问的选择https,是通过http访问的选择http,然后输入:127.0.0.1:12321 (端口是安装自己的来,127.0.0.1: 是统一的)
- 最终效果
OneMuggle