住宅服务器搭建FRP内网穿透:零基础手把手教程

住宅服务器搭建FRP内网穿透:零基础手把手教程

家里有台闲置电脑或NAS,想在公司或外面访问它上面的服务(比如文件共享、监控、Web应用),但运营商不给公网IP或动态IP不方便。
FRP是一款轻量级内网穿透工具,只需要一台有公网IP的云服务器做中转,就能让你随时随地访问内网设备。
本文按零基础视角,从准备到成功访问一步步讲清楚。

你需要准备什么

  • 一台有公网IP的云服务器(最低配即可,比如1核1G,系统建议 Ubuntu 20.04 或 CentOS 7)。
  • 家里的计算机(Windows、Linux、Mac 都行,本文以 Linux 为例,Windows 步骤基本一致)。
  • FRP 程序:从 GitHub releases 下载对应操作系统和架构的压缩包。注意区分 frps(服务端)和 frpc(客户端)。
  • 一个你想暴露的服务(比如家里 NAS 的 5000 端口,或一个本地网站用的 8080 端口)。

第一步:配置云服务器上的 FRP 服务端

  1. SSH 登录你的云服务器,上传 frp 压缩包并解压,或者直接用 wget 下载。
# 假设你下载的是 frp_0.52.3_linux_amd64.tar.gz
mkdir -p /opt/frp && cd /opt/frp
wget https://github.com/fatedier/frp/releases/download/v0.52.3/frp_0.52.3_linux_amd64.tar.gz
tar -xzf frp_0.52.3_linux_amd64.tar.gz
cd frp_0.52.3_linux_amd64
  1. 编辑服务端配置文件 frps.toml(新版 FRP 使用 TOML 格式;旧版是 frps.ini,本文以新版 TOML 为例)。
bindPort = 7000
vhostHTTPPort = 8080    # 用于 HTTP 穿透,可选
auth.token = "你的随机密码"  # 客户端连接时使用,务必修改

bindPort 是 FRP 服务端和客户端通信的端口,vhostHTTPPort 是访问内网 HTTP 服务时用到的端口(比如你通过云服务器 IP:
8080 访问)。auth.token 建议用 16 位以上随机字符串。

  1. 启动 FRP 服务端。
./frps -c frps.toml &
  1. 开放防火墙端口(云服务器安全组规则和系统防火墙都要放行)。
  • 腾讯云/阿里云:控制台 -> 安全组 -> 添加入站规则,允许 70008080 端口(TCP)。
  • 系统防火墙(以 firewalld 为例):
  firewall-cmd --add-port=7000/tcp --permanent
  firewall-cmd --add-port=8080/tcp --permanent
  firewall-cmd --reload

第二步:在家里服务器上配置 FRP 客户端

  1. 同样下载 FRP 并解压,这次看 frpc 可执行文件和 frpc.toml
  2. 编辑 frpc.toml
serverAddr = "你的云服务器公网IP"
serverPort = 7000
auth.token = "你刚才设置的随机密码"

[[proxies]]
name = "nas-web"
type = "tcp"
localIP = "127.0.0.1"
localPort = 5000
remotePort = 5000

这个示例将家里的 5000 端口(比如 NAS 管理页面)映射到云服务器的 5000 端口。注意:云服务器的安全组也要放行 5000 端口。
如果使用 HTTP 类型,可以设置 type = "http" 并配置 customDomains

  1. 启动客户端:
./frpc -c frpc.toml &

看到 start proxy success 之类的日志表示连接成功。

避坑指南与高频问题

Q:客户端启动报错 "login to server failed"?
A:检查云服务器的安全组和系统防火墙是否放通了 7000 端口;检查 auth.token 是否与服务端一致。

Q:能连接但访问不了内网服务?
A:先确认服务端 vhostHTTPPort 或对应 remotePort 的防火墙已经放行。然后检查客户端 localPort 是否写对了(比如服务实际运行在 5000 端口)。

Q:FRP 如何后台运行(即使退出 SSH 也不中断)?
A:在服务端和客户端均使用 nohup ./frps -c frps.toml & 启动,或者写成 systemd 服务。推荐新手先直接用 nohup 测试,稳定后再配置 systemd。

验证你的隧道是否生效

  1. 在云服务器上查看端口监听:ss -tlnp | grep 5000,如果有 frps 进程说明映射成功。
  2. 从外网访问:浏览器输入 http://你的云服务器公网IP:5000,应该看到家里的 NAS 登录页面。
  3. 如果不行,回到避坑部分复查防火墙和配置。

写在后面

FRP 配置并不复杂,关键在于端口放行和 token 一致。
按照本文步骤走一遍,你就能拥有自己的内网穿透能力。
后期还可以添加更多代理(比如 SSH、RDP)、开启 Dashboard 监控面板( webServer.addrwebServer.port)。
遇到其他报错时,先看服务端和客户端的日志输出,大部分问题都能通过配置修正。

分享到:
上一篇
住宅主机24小时挂机运维方案:硬件准备、日常维护与常见排错
下一篇
住宅机器搭建私有AI问答系统:家用机搭建私有AI问答系统
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意