工具

1 宝塔操作

①添加反代网址,让域名---服务器A---frps---frpc---服务器B(可以是本地)---网站
image

注意:这里的18080是因为我需要用宝塔来管理SSL证书,然后顺理成章用宝塔的nginx,所以占用了 80/443 端口,然后frps就选择了18080端口。如果不用宝塔,我更推荐nginx + nginx UI, 应该占用比较小

2 frps.toml 配置

调整配置需要重启服务systemctl start frps, 这里开启了Dashboard监控面板,其实这个面板我感觉没啥用,可以不开!!

bindPort = 7000

auth.method = "token"
auth.token = "xxxxxxxxxxxxxxxxxxxxxxx"

vhostHTTPPort = 18080
vhostHTTPSPort = 18443
log.level = "warn"
log.to = "console"

# Dashboard监控面板,默认仅本机访问,不要直接暴露公网
webServer.addr = "0.0.0.0"
webServer.port = 7500
webServer.user = "admin"
webServer.password = "123456"

3 frpc.toml 配置

这里必须开启,开启客户端管理Web面板,因为我们通过面板来加代理,避免每次都重启

serverAddr = "xxxxx" # 服务器地址
serverPort = 7000 # 服务器端口,跟frps保持一致
auth.method = "token"
auth.token = "xxxxxx" # 跟frps保持一致的token
log.level = "warn"
log.to = "console"

# 开启客户端管理Web面板
webServer.addr = "0.0.0.0"
webServer.port = 17400
webServer.user = "admin"
webServer.password = "123456"

# 核心:Store动态存储,网页新增隧道,**不用重载、不用重启frpc**
[store]
path = "./db.json"

4 配置代理

1 打开客户端的web面板
image
2 添加代理,主要看请自己本地的端口
image

5 申请SSL

直接在宝塔上操作就行
image

6 注意事项

  • frpc客户端,只需放行web管理端口即可(配置内写的),项目端口不需要公网访问,走的frp服务,就不用放行
  • frps服务端,必须放行7000端口,供客户端访问,如果开启面板了需要放行7500端口(配置内写的)