属于大家的
VPS知识分享站

frp 内网穿透部署:远程办公 + NAS 外网访问 + 替代花生壳(2026)

家里 NAS 装好之后第一个问题:怎么从公司访问?——frp 是国内最稳的内网穿透方案,开源、部署简单、性能比 ngrok/花生壳强。下面按”为什么选 frp → 怎么搭 frp server + client → 常见用法 → 替代方案”讲清楚。

我自己用 frp 把家里 NAS 暴露到公网已经 3 年,稳定跑没掉过链。1 核 1G VPS 跑 frp server 足够,月成本 ¥30 块。

frp架构示意图:frps+frpc
frp = frps(公网VPS反向代理)+ frpc(内网机器主动连),SSH/RDP/NAS Web/游戏都能穿透。

为什么选 frp

内网穿透(让家里/公司内网的机器能通过公网访问)有几种方案:

  • frp:开源(fatedier/frp)、Go 写的、性能好、支持 TCP/UDP/HTTP/HTTPS/STCP/XTCP、配置灵活
  • ngrok:老牌,但免费版限制多,国内访问慢
  • 花生壳:商用服务,免费版限速限流量,付费贵
  • Cloudflare Tunnel:免运维、自动 HTTPS,但需要域名托管在 Cloudflare

frp 适合:自己有 VPS、希望完全可控、需要暴露各种端口(SSH/RDP/Web/游戏服务器)。

架构理解

frp 是个 Client/Server 架构:

  • frps(server):跑在公网 VPS 上,作为反向代理入口
  • frpc(client):跑在需要暴露的内网机器上,主动连 frps

用户访问 your-vps-ip:8080 → frps 转发 → frpc → 内网机器的服务(如家里的 NAS Web 界面)。

部署前准备

  • VPS(frps):1 核 1G 起步(推荐 萤光云香港 CN2 VPS 体验型 ¥80/月,国内访问快)
  • 内网机器(frpc):家里 NAS、办公室电脑、任何能联网的 Linux/Mac/Windows

frp 对硬件要求极低,1 核 1G VPS 跑 100 个隧道完全够。

frp配置文件示意图:server_addr+token+services
frp 配置文件 5 行就够穿透 SSH/远程桌面/NAS。

frps 部署(公网 VPS)

  1. SSH 到 VPS
  2. 下载 frp:wget https://github.com/fatedier/frp/releases/latest/download/frp_X.X.X_linux_amd64.tar.gz
  3. 解压:tar -xzf frp_*.tar.gz && cd frp_*
  4. 编辑 frps.ini
[common]
bind_port = 7000
vhost_http_port = 8080
vhost_https_port = 8443
token = your-strong-token-here
  1. 启动:nohup ./frps -c frps.ini > frps.log 2>&1 &
  2. 服务端防火墙开 7000/8080/8443 端口

frpc 配置(内网机器)

家里 NAS 或内网机器上:

  1. 下载 frp(与 server 同版本)
  2. 编辑 frpc.ini
[common]
server_addr = your-vps-ip
server_port = 7000
token = your-strong-token-here

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 6000

[nas-web]
type = http
local_port = 5000
custom_domains = nas.yourdomain.com
  1. 启动:nohup ./frpc -c frpc.ini > frpc.log 2>&1 &
  2. 从公司访问 ssh -p 6000 user@your-vps-ip,连上就是家里的 SSH
  3. 访问 https://nas.yourdomain.com,看到家里的 NAS Web 界面

常见用法

  • 远程办公:家里/公司内网 SSH、远程桌面、Web 应用都暴露出去
  • NAS 外网访问:群晖/威联通 NAS 装 frpc 客户端,从公网访问
  • 游戏服务器:Minecraft 等自建游戏服务器(type = udp
  • 远程桌面:Windows 远程桌面(3389 端口)
  • API 调试:本地服务临时暴露到公网调试(Webhook 测试等)

常见问题 FAQ

Q1:frp 安全吗?

默认用 token 验证(强烈建议设置强 token),可加 TLS 加密和压缩。建议 server 端开 fail2ban 防扫描,client 端用强 token。

Q2:frp 性能比 ngrok 强吗?

frp 是 Go 写的,性能比 ngrok 强很多(ngrok 是 Go 但有 cloud 中转)。frp 直接 P2P(如果不走 vhost),延迟低。

Q3:frp 暴露 SSH 安全吗?

建议同时做:strong token + server 端 fail2ban + client 端禁用密码登录只用 SSH key + 定期改 remote_port 防扫描。

Q4:frp vs Cloudflare Tunnel 选哪个?

需要 HTTPS + 域名在 CF 托管 + 简单部署 → Cloudflare Tunnel。需要暴露 TCP/UDP/SFTP 等非 HTTP 端口 → frp。需要完全控制 + 不依赖 CF → frp。

Q5:frp 暴露多个内网机器怎么配置?

每个内网机器各跑一个 frpc 进程,配置文件用不同 [名称] 段,remote_port 不同避免冲突。Server 端 7000 端口共用。

总结

frp 是国内最稳的内网穿透开源方案——自己 VPS 跑 frps、家里机器跑 frpc,配置文件 5 行就能穿透 SSH/远程桌面/NAS。配置关键是 server 端强 token + client 端不同 [名称] 段。

如果刚开始用内网穿透,从”萤光云香港 CN2 1 核 1G + frps + 家里 NAS 跑 frpc”这个最小组合入手——1 核 1G 体验型 ¥80/月够用。

需要海外 VPS?萤光云香港 CN2 VPS 1 核 1G 体验型 ¥80/月起,日本 VPS 也是好选择。

相关推荐

赞(0)
未经允许不得转载:VPS知识分享站 » frp 内网穿透部署:远程办公 + NAS 外网访问 + 替代花生壳(2026)