
FRP 内网穿透方案说明
背景需求
本地 NAS 只有 IPv6 地址,无法直接通过 IPv4 访问
需要通过公网 IPv4 访问内网的 1Panel 管理面板
需要实现稳定的远程访问方案
云服务器中高配置月租年租都比较贵,考虑用本地服务器,加上低配置中转云服务器(图个公网ipv4)进行流量转发
实现原理
1.基础架构
云服务器(中转服务器):有公网 IPv4 地址(ipv4,非v4和v6双栈)
本地 NAS:只有 IPv6 地址
域名解析:指向云服务器 IPv4 地址
2.数据流向
用户
→
域名
www.A.com
www.A.com
→
云服务器
(IPv4)
(IPv4)
→
FRP转发
→
本地NAS
(IPv6)
(IPv6)
→
1Panel
(虚拟机-反代)
(虚拟机-反代)
3.工作过程
用户访问域名(xxx.A.com)
DNS 将请求转发到云服务器
云服务器的 frps 接收请求
frpc 将请求转发到本地 NAS
1Panel 处理请求并返回结果
各端角色和配置
1.云服务器(中转服务器)
运行 frps(服务端)
配置 nginx 反向代理
管理 SSL 证书
处理域名解析
2.本地 NAS(目标服务器)
运行 frpc(客户端)
运行 1Panel
配置内部反向代理
3.用户设备
通过浏览器访问域名
无需特殊配置
优势
1.安全性
所有流量通过加密通道
无需在 NAS 上开放端口
支持 HTTPS 访问
2.稳定性
云服务器保证稳定连接
自动重连机制
服务监控和自动重启
3.扩展性
可以添加多个内网服务
支持多种协议转发
配置容易迁移
可能的问题和解决方案
1.连接中断
检查网络连接
验证服务状态
查看错误日志
2.访问速度
选择合适的服务器位置
优化网络配置
监控带宽使用
3.安全风险
定期更新密码和 token
监控异常访问
维护防火墙规则
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 科科
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果