资讯动态

基于阿里云 Ubuntu 20.04 搭建 FRP 内网穿透服务(实现外网远程桌面 RDP 访问实战)

发布时间:2026/8/19 16:38:38 来源:尧图企业网站定制
前言在日常工作与开发中我们经常需要从外网访问处于局域网如家里、公司或学校实验室的电脑或服务器。由于普通宽带大多没有公网 IP直接通过 IP 访问内网设备是行不通的。FRPFast Reverse Proxy是一款高性能的反向代理应用支持 TCP、UDP、HTTP、HTTPS 等多种协议。通过一台拥有公网 IP 的云服务器如阿里云 ECS我们能够轻松实现内网穿透在外网随时随地远程桌面连接内网的 Windows 电脑、SSH 登录本地 Linux 虚拟机或者访问本地部署的 Web 服务。本文将以阿里云 Ubuntu 20.04 作为服务端 (frps)、本地 Windows 电脑作为客户端 (frpc)为例手把手演示如何配置 FRP 实现远程桌面RDP的公网访问。本教程所需工具包百度网盘下载提取码ukcm也可前往官方 GitHub 仓库下载FRP 官方 Releases一、前置准备阿里云安全组开放端口⚠️重要必做步骤在配置前必须先登录阿里云控制台 ➔ 云服务器 ECS ➔ 安全组规则添加入方向规则放行以下端口否则外网将无法通信端口号协议用途说明7000TCPFRP 服务端与客户端通信的主绑定端口bind_port7001TCPFRP 控制台仪表盘访问端口dashboard_port7500TCP自定义转发端口外网访问内网 Windows 远程桌面的入口二、服务端配置阿里云 Ubuntu 20.042.1 下载与解压 FRP在 Linux 服务器上通过wget下载 Linux 版本的 FRP 压缩包或者本地下载后通过rz命令上传到服务器执行解压命令# 解压压缩包 tar -zxvf frp_0.44.0_linux_amd64.tar.gz # 进入解压后的目录 cd frp_0.44.0_linux_amd64/2.2 修改服务端配置文件frps.ini使用vim编辑服务端配置文件frps.inivim frps.ini在文件中写入以下配置内容[common] # FRP 服务端监听端口用于接收客户端连接 bind_port 7000 # 控制台仪表盘端口可通过浏览器访问 dashboard_port 7001 dashboard_user admin dashboard_pwd admin123 # 安全认证 Token服务端与客户端必须完全一致 authentication_method token authenticate_new_work_conns true token 1234562.3 启动 FRP 服务端在当前目录下执行以下命令启动服务端./frps -c ./frps.ini当看到控制台输出frps started successfully和Dashboard listen on 0.0.0.0:7001时即代表服务端启动成功2.4 浏览器访问 Dashboard 仪表盘在浏览器中输入http://你的云服务器公网IP:7001在弹出的登录认证框中输入刚才设置的账号admin和密码admin123即可进入 FRP 管理后台查看当前的流量与连接状态三、客户端配置本地 Windows 电脑3.1 下载并解压 Windows 版 FRP下载对应 Windows 版本的 FRP 压缩包如frp_0.44.0_windows_amd64.zip解压到本地任意目录例如D:\frp\。3.2 修改客户端配置文件frpc.ini使用文本编辑器如记事本、VS Code打开frpc.ini配置如下内容[common] # 云服务器的公网 IP 地址 server_addr 你的服务器公网IP # 服务端监听端口需与服务端 bind_port 一致 server_port 7000 # 认证 Token需与服务端 token 一致 authentication_method token authenticate_new_work_conns true token 123456 [RDP_Windows] type tcp # 本地回环地址 local_ip 127.0.0.1 # Windows 远程桌面默认本地端口 local_port 3389 # 映射到云服务器的远程访问端口 remote_port 7500原理说明该配置将公网服务器的7500端口与本机的3389远程桌面端口绑定。所有发往云服务器IP:7500的流量都会被 FRP 自动穿透转发到本地电脑的 3389 端口上。3.3 启动 Windows 客户端在frpc.exe所在目录下打开 CMD 或 PowerShell执行以下命令.\frpc.exe -c .\frpc.ini控制台提示start proxy success即表示穿透通道建立成功四、远程连接测试与验证在任意一台连接外网的电脑上按下快捷键Win R输入mstsc打开 Windows 自带的【远程桌面连接】工具在【计算机】输入框中填入你的云服务器公网IP:7500点击【连接】输入被远程电脑的 Windows 用户名和开机密码即可瞬间连接进入远程桌面五、进阶建议后台守护进程运行防止关闭窗口断开1. Linux 服务端后台常驻nohup如果直接在终端运行关闭 SSH 终端后进程会退出。可通过nohup后台挂起运行nohup ./frps -c ./frps.ini /dev/null 21 2. Windows 客户端开机静默启动可以新建一个start_frp.vbs脚本内容如下将其放入 Windows 启动文件夹即可实现开机自动无黑框静默运行Set ws CreateObject(Wscript.Shell) ws.run cmd /c frpc.exe -c frpc.ini, 0总结FRP 内网穿透的核心逻辑非常清晰安全组是前提必须在云服务商处开放通信端口和转发端口Token 认证保安全配置双方相同的 Token防止被他人扫描恶意占用端口端口一一映射通过local_port与remote_port将内网服务的流量无缝映射到公网。掌握了 FRP 穿透后不仅可以用来远程桌面还可以用来穿透 SSH (22 端口)、Web 网站 (80/443)、数据库 (3306) 等各种场景。如果在搭建中遇到问题欢迎在评论区留言交流

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价