FRP多隧道分流访问AI网关、NAS与站点后台

通过 FRP 的 stcptcp 隧道模式,你可以在同一台 FRP 服务端上同时映射多个内网服务(如 AI 网关、NAS、站点后台),每个服务使用不同的远程端口,互不干扰。
以下操作基于 frp 最新稳定版,服务端建议使用公网云服务器(如泽御云云服务器),客户端位于内网。
核心步骤包括:规划端口、配置服务端 frps.ini、配置客户端 frpc.ini,并检查日志确保隧道全部连通。

为什么要用多隧道分流

一个 FRP 客户端默认可以配置多个代理(proxy),每个代理定义一条隧道。
当你需要同时访问 AI 网关(如 Open WebUI 或 llm 调用接口)、NAS 管理界面(如群晖 DSM 端口 5001)、站点后台(如 phpMyAdmin 或路由器管理页),如果每个服务走不同隧道,只需在外网用不同端口访问,无需反复切换配置。
多隧道还能独立控制每个代理的加密、压缩、负载均衡策略。

服务端配置:frps.ini

在公网服务器(例如泽御云云服务器)上,编辑 frps.ini。
核心参数是 bind_port,所有隧道共用该端口进行控制通信。
每个代理的实际端口由客户端指定。
一个最小配置如下:

[common]
bind_port = 7000
# 可选,用于 web 管理界面
# dashboard_port = 7500
# dashboard_user = admin
# dashboard_pwd = strongpassword
token = your_secure_token

保存后启动服务端:

./frps -c frps.ini

客户端配置:frpc.ini(多隧道核心)

在内网机器上编辑 frpc.ini。
每个服务对应一个 [[proxyName]] 段。
假设你要穿透三个服务:

  • AI 网关:本地 127.0.0.1:3000,远程端口 3001
  • NAS:本地 192.168.1.100:5001,远程端口 5002
  • 站点后台:本地 127.0.0.1:8080,远程端口 8081

配置文件如下:

[common]
server_addr = your_server_ip
server_port = 7000
token = your_secure_token

[ai-gateway]
type = tcp
local_ip = 127.0.0.1
local_port = 3000
remote_port = 3001

[nas-dsm]
type = tcp
local_ip = 192.168.1.100
local_port = 5001
remote_port = 5002

[site-admin]
type = tcp
local_ip = 127.0.0.1
local_port = 8080
remote_port = 8081

保存后启动客户端:

./frpc -c frpc.ini

启动后,
外网用户通过 http:
//your_server_ip:
3001
访问 AI 网关,https:
//your_server_ip:
5002
访问 NAS(需要 NAS 开启 HTTPS),http:
//your_server_ip:
8081
访问站点后台。

避坑:端口规划与防火墙

  1. 远程端口不要冲突:每个服务的 remote_port 必须在服务端未被占用,且不能相同。2. 服务端防火墙放行:云服务器安全组需同时放行 bind_port(7000)和所有 remote_port。3. NAS 内网端口确认:NAS 管理端口通常是 5000/5001,如果无法连接,检查 NAS 是否开启了 5001 的 HTTPS。4. token 一致性:服务端和客户端的 token 必须完全一致,否则连接被拒绝。5. 日志检查:启动后观察服务端日志 ./frps.log 和客户端日志 ./frpc.log,确认每个隧道状态为 [proxyName] start proxy success

验证每个隧道是否正常工作

方法一:直接访问

在外网浏览器分别访问:

  • http://服务器公网IP:3001(AI 网关)
  • https://服务器公网IP:5002(NAS)
  • http://服务器公网IP:8081(站点后台)

如果某个服务无法打开,先检查对应本地服务是否运行,再检查防火墙和端口映射。

方法二:使用 telnet 或 netstat

在服务端运行 ss -tlnp | grep frps,查看是否监听了 3001、5002、8081 等端口。
若没有,说明隧道未成功建立,需回看客户端日志。

方法三:FRP dashboard 监控(可选)

如果开启 dashboard,可通过 http://服务器IP:7500 查看所有隧道状态。

常见问题解答

Q1: 客户端显示连接成功,但外网访问不了某个端口?

检查服务端防火墙是否放行了该 remote_port。
同时确认本地服务绑定的 IP 是否正确(避免 local_ip 写成 127.0.0.1 但服务监听仅 127.0.0.1 导致外部访问拒绝)。

Q2: 多个 tunnel 使用相同 local_port 可以吗?

不可以。
每个 tunnel 的 local_port 可以不同,但如果两个 tunnel 指向同一个本地服务的不同 remote_port,逻辑上是错误的(同一个本地服务只能映射一个远程端口)。
正确做法是只配置一个 tunnel。

Q3: 如何给不同隧道设置不同的传输加密?

在 frpc.ini 对应 proxy 段中添加 use_encryption = trueuse_compression = true
但会增加 CPU 开销,
仅在需要加密的数据(如 NAS 访问)上开启。

Q4: 我的公网 IP 是动态的,怎么办?

可以使用 DDNS(动态域名解析),同时在 frpc.ini 中将 server_addr 写为域名。
或者使用 frp 的 frps 与 frpc 配合,服务端无需固定 IP,只需域名。
另外,泽御云云服务器默认提供固定公网 IP,推荐直接使用固定 IP 以避免 DNS 刷新延迟。

如果你正在处理 FRP多隧道分流访问AI网关、NAS与站点后台,建议先按本文步骤完整执行,再根据自己的环境做微调;
遇到异常时优先回看避坑和高频问题部分。

分享到:
上一篇
无网络家用住宅服务器离线部署OneAPI
下一篇
宝塔一键搭建WooCommerce外贸商城站点
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意