在需要公网访问内网服务的场景中,FRP(Fast Reverse Proxy)是一款轻量级内网穿透工具。本文基于Docker容器化技术,详细介绍FRP服务端(frps)的部署流程及关键配置要点。
部署环境准备
服务器要求
- 公网IP的云服务器(如阿里云/腾讯云)
- 已安装Docker环境(以CentOS为例):
配置文件管理
- 创建配置目录:
- 编写服务端配置文件
frps.toml:
容器化部署方案
基础部署方式
使用官方镜像快速启动:
参数说明:
| 参数 | 作用 |
|---|---|
--network host |
直接使用主机网络,避免端口映射 |
-v |
挂载配置文件实现持久化 |
--restart always |
容器异常退出时自动重启 |
Docker Compose部署
创建docker-compose.yml文件:
version: "3"
services:
frps:
image: snowdreamtech/frps
container_name: frps
restart: always
network_mode: host
volumes:
- /etc/frp/frps.toml:/etc/frp/frps.toml
启动服务:
docker-compose up -d
服务验证与维护
状态检查
1.查看容器运行状态:
docker ps | grep frps
2.检查服务日志:
3.访问Dashboard:
http://<服务器IP>:7500
输入配置的账号密码(如admin/admin)查看连接状态
客户端配置示例
客户端启动命令:
常见问题处理
典型故障排查
| 问题现象 | 解决方案 |
|---|---|
| 客户端连接失败 | 检查防火墙是否放行7000端口 |
| Dashboard无法访问 | 确认7500端口是否开放 |
| 配置文件解析错误 | 检查TOML格式缩进和符号 |
| 镜像版本问题 | 指定版本号如snowdreamtech/frps:0.58.0 |
安全建议
- 修改默认Dashboard账号密码
- 使用强认证令牌(至少16位混合字符)
- 限制Dashboard访问IP范围(通过云服务商安全组)
- 定期更新FRP镜像版本
评论一下?