家里 NAS 装好之后第一个问题:怎么从公司访问?——frp 是国内最稳的内网穿透方案,开源、部署简单、性能比 ngrok/花生壳强。下面按”为什么选 frp → 怎么搭 frp server + client → 常见用法 → 替代方案”讲清楚。
我自己用 frp 把家里 NAS 暴露到公网已经 3 年,稳定跑没掉过链。1 核 1G VPS 跑 frp server 足够,月成本 ¥30 块。

为什么选 frp
内网穿透(让家里/公司内网的机器能通过公网访问)有几种方案:
- frp:开源(fatedier/frp)、Go 写的、性能好、支持 TCP/UDP/HTTP/HTTPS/STCP/XTCP、配置灵活
- ngrok:老牌,但免费版限制多,国内访问慢
- 花生壳:商用服务,免费版限速限流量,付费贵
- Cloudflare Tunnel:免运维、自动 HTTPS,但需要域名托管在 Cloudflare
frp 适合:自己有 VPS、希望完全可控、需要暴露各种端口(SSH/RDP/Web/游戏服务器)。
架构理解
frp 是个 Client/Server 架构:
- frps(server):跑在公网 VPS 上,作为反向代理入口
- frpc(client):跑在需要暴露的内网机器上,主动连 frps
用户访问 your-vps-ip:8080 → frps 转发 → frpc → 内网机器的服务(如家里的 NAS Web 界面)。
部署前准备
- VPS(frps):1 核 1G 起步(推荐 萤光云香港 CN2 VPS 体验型 ¥80/月,国内访问快)
- 内网机器(frpc):家里 NAS、办公室电脑、任何能联网的 Linux/Mac/Windows
frp 对硬件要求极低,1 核 1G VPS 跑 100 个隧道完全够。

frps 部署(公网 VPS)
- SSH 到 VPS
- 下载 frp:
wget https://github.com/fatedier/frp/releases/latest/download/frp_X.X.X_linux_amd64.tar.gz - 解压:
tar -xzf frp_*.tar.gz && cd frp_* - 编辑
frps.ini:
[common]
bind_port = 7000
vhost_http_port = 8080
vhost_https_port = 8443
token = your-strong-token-here
- 启动:
nohup ./frps -c frps.ini > frps.log 2>&1 & - 服务端防火墙开 7000/8080/8443 端口
frpc 配置(内网机器)
家里 NAS 或内网机器上:
- 下载 frp(与 server 同版本)
- 编辑
frpc.ini:
[common]
server_addr = your-vps-ip
server_port = 7000
token = your-strong-token-here
[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 6000
[nas-web]
type = http
local_port = 5000
custom_domains = nas.yourdomain.com
- 启动:
nohup ./frpc -c frpc.ini > frpc.log 2>&1 & - 从公司访问
ssh -p 6000 user@your-vps-ip,连上就是家里的 SSH - 访问
https://nas.yourdomain.com,看到家里的 NAS Web 界面
常见用法
- 远程办公:家里/公司内网 SSH、远程桌面、Web 应用都暴露出去
- NAS 外网访问:群晖/威联通 NAS 装 frpc 客户端,从公网访问
- 游戏服务器:Minecraft 等自建游戏服务器(
type = udp) - 远程桌面:Windows 远程桌面(3389 端口)
- API 调试:本地服务临时暴露到公网调试(Webhook 测试等)
常见问题 FAQ
Q1:frp 安全吗?
默认用 token 验证(强烈建议设置强 token),可加 TLS 加密和压缩。建议 server 端开 fail2ban 防扫描,client 端用强 token。
Q2:frp 性能比 ngrok 强吗?
frp 是 Go 写的,性能比 ngrok 强很多(ngrok 是 Go 但有 cloud 中转)。frp 直接 P2P(如果不走 vhost),延迟低。
Q3:frp 暴露 SSH 安全吗?
建议同时做:strong token + server 端 fail2ban + client 端禁用密码登录只用 SSH key + 定期改 remote_port 防扫描。
Q4:frp vs Cloudflare Tunnel 选哪个?
需要 HTTPS + 域名在 CF 托管 + 简单部署 → Cloudflare Tunnel。需要暴露 TCP/UDP/SFTP 等非 HTTP 端口 → frp。需要完全控制 + 不依赖 CF → frp。
Q5:frp 暴露多个内网机器怎么配置?
每个内网机器各跑一个 frpc 进程,配置文件用不同 [名称] 段,remote_port 不同避免冲突。Server 端 7000 端口共用。
总结
frp 是国内最稳的内网穿透开源方案——自己 VPS 跑 frps、家里机器跑 frpc,配置文件 5 行就能穿透 SSH/远程桌面/NAS。配置关键是 server 端强 token + client 端不同 [名称] 段。
如果刚开始用内网穿透,从”萤光云香港 CN2 1 核 1G + frps + 家里 NAS 跑 frpc”这个最小组合入手——1 核 1G 体验型 ¥80/月够用。
需要海外 VPS?萤光云香港 CN2 VPS 1 核 1G 体验型 ¥80/月起,日本 VPS 也是好选择。







