跳转到内容

FRP 管理器

FRP 管理器

FRP 是反向代理和内网穿透工具。 安装 FRP 原生应用后,AcePanel 可以同时管理服务端组件 Frps 和客户端组件 Frpc

Frps 部署在具有公网访问能力、负责接收隧道连接的服务器上; Frpc 部署在需要通过 Frps 暴露本地服务的服务器上。 代理用于发布 Frpc 一侧的服务;Visitor 用于访问 STCP 或 SUDP 私密代理,不会将服务直接公开。

进入 应用 > 已安装 > FRP > 管理

前置条件

  • 在所有参与连接的服务器上安装 FRP 原生应用。
  • 在系统防火墙和云安全组中放行 Frps 绑定端口、控制台端口、虚拟主机端口以及需要公开的远程端口。
  • Frps 与 Frpc 使用一致的认证和传输设置。
  • 保持服务端与客户端 FRP 版本兼容。

Frps

Frps 管理器包含 状态参数调优主配置运行用户运行日志

参数调优覆盖常用服务端配置,包括绑定端口和虚拟主机端口、Token 或 OIDC 认证、TLS、传输限制、控制台凭据、日志级别与保留时间、子域名、允许端口和 HTTP 插件。 表单没有提供的合法 FRP 选项可在 主配置 中设置。

修改运行用户会改变 FRP 可用的系统权限。 所选用户必须能够读取配置和证书文件,并有权绑定需要的端口。

Frpc

除状态、配置、用户和日志外,Frpc 管理器还提供 代理Visitor

代理

根据服务协议和暴露方式选择代理类型:

类型常见用途
TCP / UDP通过远程端口公开本地 TCP 或 UDP 服务。
HTTP / HTTPS通过 Frps 虚拟主机端口按域名转发,支持路径和请求头设置。
STCP / SUDP仅允许配置了 Visitor 的客户端访问私密 TCP 或 UDP 服务。
XTCP网络条件允许时使用点对点 TCP 穿透。
TCPMux让支持的协议共用 TCP 多路复用监听端口。

不同类型会显示不同字段,包括本地地址和端口、远程端口、域名、路径、Host 重写、请求头和响应头、TLS、加密、压缩、带宽限制、负载均衡、分组密钥、健康检查、插件、注解和元数据。

Visitor

Visitor 通过相同的服务名和密钥与 STCP 或 SUDP 代理配对。 配置本地绑定地址和端口后,让本地应用连接该地址。 Visitor 不会在 Frps 上创建公开监听端口。

常用流程

  1. 配置并启动 Frps,确认绑定端口正在监听。
  2. 在 Frpc 中填写 Frps 地址、端口和一致的认证信息。
  3. 新建一个代理并选择正确的传输类型。
  4. 对可能在 Frpc 保持连接期间停止的服务配置健康检查。
  5. 保存配置,按提示重启 Frpc,并查看 运行日志
  6. 从客户端服务器以外的网络测试访问。

安全与故障排查

  • 控制台和 Admin API 属于管理接口, 应绑定到私有地址,或使用防火墙规则和强凭据保护。
  • 配置保存成功不代表一定能正常启动。 端口占用、DNS、证书权限或服务端与客户端配置不一致均可能导致运行失败,应以运行日志为准。
  • 不要在没有访问白名单和额外认证的情况下,将数据库、SSH 或管理接口直接暴露到公网。
  • 编辑原始配置时必须保持 TOML 语法有效; 表单已支持的选项优先通过可视化界面修改。