內(nèi)網(wǎng)穿透frp之進(jìn)階配置——stcp與p2p模式配置

Frp的TCP模式問(wèn)題,這里主要存在2個(gè)問(wèn)題。

第一個(gè)是安全問(wèn)題:

試想一下,frp的tcp模式相當(dāng)于你的設(shè)備直接向公網(wǎng)暴露了一個(gè)tcp端口。任何設(shè)備都可以嘗試連接這個(gè)端口。這里就會(huì)有很大的安全風(fēng)險(xiǎn)。

第二個(gè)問(wèn)題是網(wǎng)絡(luò)問(wèn)題:

我的所有請(qǐng)求都需要進(jìn)行frp的服務(wù)器進(jìn)行中轉(zhuǎn),這里勢(shì)必會(huì)造成比較大的網(wǎng)絡(luò)延時(shí)。以及耗掉服務(wù)器流量,這對(duì)我們的服務(wù)響應(yīng)速度和經(jīng)濟(jì)價(jià)值會(huì)造成較大影響。

解決安全問(wèn)題(stcp)模式

對(duì)于安全問(wèn)題,frp的思路是,既然這些服務(wù)有可能被壞人攻擊,那我們只要限制特定設(shè)備能夠使用這個(gè)端口就好了。

那么問(wèn)題來(lái)了,我怎么知道哪些設(shè)備是允許使用的呢?

服務(wù)端配置?那就又陷入了內(nèi)網(wǎng)穿透的問(wèn)題。

最簡(jiǎn)單的方法是使用密鑰驗(yàn)證。這就是frp的Secret TCP(stcp)模式的思路。

如下圖所示,frp客戶端1需要暴露一個(gè)tcp端口。于是他在向服務(wù)端注冊(cè)時(shí),額外傳了一個(gè)密鑰。

所有其他設(shè)備期望訪問(wèn)這個(gè)端口,必須要先驗(yàn)證這個(gè)密鑰。

這樣一來(lái),我們就需要在發(fā)起請(qǐng)求的設(shè)備上也配置一個(gè)frp客戶端,通過(guò)這個(gè)客戶端帶著密鑰發(fā)起請(qǐng)求。


如何配置

服務(wù)端:配置仍然同默認(rèn)配置一致,直接運(yùn)行即可

客戶端1配置:需要將type改為stcp,并且增加一個(gè)sk字段。這里不需要遠(yuǎn)端端口,因?yàn)椴还_(kāi)

# frpc.ini 配置:

[common]

# 你的frp服務(wù)器的公網(wǎng)ip

server_addr = x.x.x.x

# 你的frp服務(wù)器的默認(rèn)端口

server_port = 7000

[rdp]

type = stcp

# 只有 sk 一致的用戶才能訪問(wèn)到此服務(wù)

sk = abcdefg

local_ip = 127.0.0.1

# 遠(yuǎn)程桌面的本地端口號(hào)

local_port = 3389

客戶端2配置:

# frpc.ini

[common]

# 你的frp服務(wù)器的公網(wǎng)ip

server_addr = x.x.x.x

# 你的frp服務(wù)器的默認(rèn)端口

server_port = 7000

[rdp_visitor]

type = stcp

# stcp 的訪問(wèn)者

role = visitor

# 要訪問(wèn)的 stcp 代理的名字

server_name = rdp

# 只有 sk 一致的用戶才能訪問(wèn)到此服務(wù)

sk = abcdefg

# 綁定本地端口用于訪問(wèn) 遠(yuǎn)程桌面 服務(wù)

bind_addr = 127.0.0.1

bind_port = 6000

此時(shí),你在客戶端2,使用127.0.0.1:6000即可訪問(wèn)客戶端1的遠(yuǎn)程服務(wù)。


解決網(wǎng)絡(luò)問(wèn)題(xtcp)模式

思考一下,我們的frp服務(wù)器主要目的是為了解決兩臺(tái)設(shè)備相互識(shí)別的情況。在正式運(yùn)行時(shí),其實(shí)并不需要服務(wù)端做什么事情。

frp客戶端就好比兩個(gè)相親的對(duì)象,frp服務(wù)端是媒婆。媒婆介紹完之后,就應(yīng)該有相親對(duì)象自己聊天了。

這個(gè)就是點(diǎn)對(duì)點(diǎn)模式(p2p)。在frp中,這個(gè)可以通過(guò)設(shè)置xtcp實(shí)現(xiàn)。

如何配置

服務(wù)端:配置需要增加一個(gè)udp端口 7001,增加完之后就是如下

# frps.ini

[common]

bind_port = 7000

bind_udp_port = 7001

客戶端1:配置需要將type改為xtcp即可

# frpc.ini

[common]

# 你的frp服務(wù)器的公網(wǎng)ip

server_addr = x.x.x.x

# 你的frp服務(wù)器的默認(rèn)端口

server_port = 7000

[rdp]

type = xtcp

# 只有 sk 一致的用戶才能訪問(wèn)到此服務(wù)

sk = abcdefg

local_ip = 127.0.0.1

# 遠(yuǎn)程桌面的本地端口號(hào)

local_port = 3389

客戶端2:配置需要將type改為xtcp即可

# frpc.ini

[common]

# 你的frp服務(wù)器的公網(wǎng)ip

server_addr = x.x.x.x

# 你的frp服務(wù)器的默認(rèn)端口

server_port = 7000

[rdp_visitor]

type = xtcp

# stcp 的訪問(wèn)者

role = visitor

# 要訪問(wèn)的 stcp 代理的名字

server_name = rdp

# 只有 sk 一致的用戶才能訪問(wèn)到此服務(wù)

sk = abcdefg

# 綁定本地端口用于訪問(wèn) 遠(yuǎn)程桌面 服務(wù)

bind_addr = 127.0.0.1

bind_port = 6000


此時(shí),你在客戶端2,使用同樣的方式,以127.0.0.1:6000即可訪問(wèn)客戶端1的遠(yuǎn)程服務(wù)。

不過(guò)需要注意的是,目前frp的p2p服務(wù)還不完善,很多nat設(shè)備還是不能夠穿透的。

此時(shí)大家還是需要切換回stcp來(lái)使用。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,412評(píng)論 6 532
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,514評(píng)論 3 416
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 176,373評(píng)論 0 374
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 62,975評(píng)論 1 312
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,743評(píng)論 6 410
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 55,199評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,262評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 42,414評(píng)論 0 288
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,951評(píng)論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,780評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,983評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,527評(píng)論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,218評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 34,649評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 35,889評(píng)論 1 286
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,673評(píng)論 3 391
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,967評(píng)論 2 374

推薦閱讀更多精彩內(nèi)容