欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

frp

frp — 一款高效的内网穿透工具,解决外网无法直接访问内网服务的难题。

前阵子帮朋友调试家里的NAS,发现他在外网死活连不上,折腾半天最后用TeamViewer远程进去才搞定。后来我给他推荐了frp,配置完他直呼“早该用这个”。今天就来聊聊这个我用了三年的内网穿透神器。

这个工具到底干什么的?

简单说,frp(Fast Reverse Proxy)就是一个反向代理工具,能把内网的HTTP、TCP、UDP服务通过一台公网服务器暴露出去。比如你家里有台NAS、一个Web开发环境、或者一个Minecraft服务器,正常情况下外网访问不了,但通过frp就能像访问公网服务一样直接访问。

它主要解决这几个痛点:

  • 没有公网IP:家庭宽带大多没有独立公网IP,运营商还封80端口
  • 配置复杂:DDNS+端口转发虽然能用,但遇到多层NAT就GG
  • 安全可控:相比直接暴露端口,frp有认证、加密、压缩等机制
  • 跨平台:Windows、Linux、macOS、甚至路由器OpenWrt都能跑

下载方式

官方下载地址:https://github.com/fatedier/frp/releases

建议直接下载最新版,目前稳定版是v0.58.x。根据你的系统选对应文件:

  • Linux amd64:frp_0.58.0_linux_amd64.tar.gz
  • Windows amd64:frp_0.58.0_windows_amd64.zip
  • macOS:frp_0.58.0_darwin_amd64.tar.gz

小提示:如果你有ARM设备(比如树莓派、香橙派),记得选arm64版本。

安装方法

服务端(公网服务器)

我习惯用Linux服务器,以Ubuntu为例:

# 下载
wget https://github.com/fatedier/frp/releases/download/v0.58.0/frp_0.58.0_linux_amd64.tar.gz

# 解压
tar -zxvf frp_0.58.0_linux_amd64.tar.gz
cd frp_0.58.0_linux_amd64

# 复制到常用目录(可选)
sudo cp frps /usr/local/bin/
sudo cp frps.toml /etc/frp/

Windows用户更简单,解压后直接双击frps.exe,不过建议用命令行跑。

客户端(内网设备)

同样下载对应版本,解压得到frpc和frpc.toml。客户端不需要服务端那些文件,只留这两个就行。

基础使用教程

第一步:配置服务端

编辑服务端的frps.toml文件:

[common]
bind_port = 7000                # frp服务端监听端口
bind_addr = 0.0.0.0             # 监听所有网卡
token = "你的安全密钥"           # 客户端连接用的密码
dashboard_port = 7500           # 管理面板端口(可选)
dashboard_user = "admin"        # 面板登录账号
dashboard_pwd = "admin123"      # 面板登录密码

启动服务端:

# 前台运行(测试用)
./frps -c ./frps.toml

# 后台运行(生产环境)
nohup ./frps -c ./frps.toml &

如果想开机自启,可以写个systemd服务,网上模板很多。

第二步:配置客户端

编辑客户端的frpc.toml文件:

[common]
server_addr = "你的服务器IP"
server_port = 7000
token = "你的安全密钥"

# 第一个服务:SSH
[ssh]
type = "tcp"
local_ip = "127.0.0.1"
local_port = 22
remote_port = 6000

# 第二个服务:Web服务(比如家里的NAS)
[web]
type = "http"
local_port = 5000
custom_domains = "nas.yourdomain.com"

启动客户端:

./frpc -c ./frpc.toml

第三步:测试连接

现在你可以在外网通过ssh -p 6000 username@你的服务器IP来连接内网电脑了。Web服务的话,访问http://nas.yourdomain.com:7000(如果服务端没开HTTP端口映射可能需要额外配置)。

进阶技巧

1. 使用STCP模式保护敏感服务

如果你不想把SSH端口直接暴露在公网,可以用STCP模式,只有frpc客户端之间才能通信:

[secret_ssh]
type = "stcp"
sk = "自定义密钥"
local_ip = "127.0.0.1"
local_port = 22

访问端也要配置对应的访问者客户端。

2. 启用TLS加密

虽然frp默认有token认证,但流量还是明文的。开启TLS更安全:

服务端frps.toml加一行:

tls_enable = true

客户端frpc.toml也要对应开启:

[common]
tls_enable = true

3. 搭配Nginx使用

如果你有多个Web服务,建议用Nginx做反向代理,通过域名转发到frp的不同端口:

server {
    listen 80;
    server_name nas.yourdomain.com;
    location / {
        proxy_pass http://127.0.0.1:7000;  # frp的HTTP端口
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

4. 热加载配置

修改客户端配置后不用重启,发送信号即可:

# 找到frpc进程ID
ps aux | grep frpc
# 发送SIGHUP信号
kill -HUP 进程ID

5. 日志与监控

生产环境建议开启日志:

[common]
log_file = "./frpc.log"
log_level = "info"
log_max_days = 7

配合服务端的Dashboard面板(http://服务器IP:7500),可以实时查看连接状态、流量统计。

踩坑记录

最后分享几个我踩过的坑:

  1. 防火墙问题:服务端记得放行7000端口(frp端口)和映射的端口(比如6000)
  2. 域名解析:如果要用域名访问Web服务,记得把域名A记录指向服务器IP
  3. 端口冲突:有些运营商封了常见端口(80、443、8080),建议用1024以上的端口
  4. 客户端断线重连:frp默认有自动重连机制,但网络波动大时建议加heartbeat_interval = 30

frp的生态已经很成熟,从个人开发测试到企业级应用都能胜任。如果你也受困于内网访问问题,花半小时配置一下,绝对值得。

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消