frp服务器的配置文件主要有两个:服务端用的frps.ini和客户端用的frpc.ini,分别控制frps服务端和frpc客户端的运行行为。如果你搭建过内网穿透,一定知道这两个文件就是frp的“大脑”,下面我把它们拆开揉碎讲清楚,顺便解决你关心的配置细节和常见坑。
frp服务器配置文件放在哪里,怎么找
默认情况下,frp压缩包解压后,配置文件和可执行文件在同一目录,以Linux服务器为例,常见路径是/usr/local/frp/frps.ini,Windows下则类似C:frpfrpc.ini,如果你用systemd管理frps服务,通常会在/etc/systemd/system/frps.service里指定配置文件路径,比如ExecStart=/usr/local/frp/frps -c /usr/local/frp/frps.ini。
查看当前生效的配置文件路径,可以用ps aux | grep frp看到进程参数,如果修改了配置但不生效,多半是改了错误的文件先确认服务实际加载的是哪个路径。

frps.ini服务端配置参数详解
服务端配置决定frp能监听哪些端口、如何鉴权、日志怎么记,以下几项是核心,缺一不可。
bindPort:服务端主端口
bindPort = 7000是frps默认监听端口,所有frpc客户端都要通过这个端口连接服务端,生产环境建议改成不常见的端口,比如bindPort = 17000,减少被扫描的概率,同时云服务器安全组和防火墙必须放行这个端口,否则客户端永远连不上。
auth.token:客户端连接密码
frp从0.34版本开始推荐用auth.token替代旧的token,服务端和客户端的值必须完全一致,否则连接会被拒绝,配置示例:
# frps.ini [common] bindPort = 7000 auth.token = 你的随机字符串
这条配置直接决定frp服务器安全性,业内专家指出弱口令是内网穿透被入侵的主要原因,建议用openssl rand -hex 16生成随机字符串。
dashboard:可视化面板
frps自带一个简单的Web面板,方便查看连接状态,启用方式:
dashboardPort = 7500 dashboardUser = admin dashboardPwd = 强密码
访问http://服务器IP:7500即可看到当前有多少客户端在线、每个隧道占用情况,面板端口不要和bindPort混淆一个是给客户端用的,一个是给你看的。
frpc.ini客户端配置核心参数
客户端配置文件负责定义“把本地哪个端口映射到服务端的哪个端口”,与frps.ini不同,frpc.ini里除了[common]段,每个隧道都是一个独立的段名,ssh]、[web]。

serverAddr和serverPort:连接哪个frp服务器
最基础的[common]段:
[common] serverAddr = 你的服务器公网IP或域名 serverPort = 7000 auth.token = 和frps一样的随机字符串
很多新手把serverAddr写成frps服务器的内网IP,导致连接失败,如果你的服务器在简米云或酷番云,必须填公网IP,或者解析到该IP的域名。
type和localPort:隧道类型与本地端口
一个典型的SSH隧道:
[ssh] type = tcp localIp = 127.0.0.1 localPort = 22 remotePort = 6000
含义是:访问服务器IP:6000,流量会被frp转发到客户端的22端口。remotePort必须保证在服务端未被占用,如果多个客户端都想映
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/850204.html


评论列表(3条)
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是比如部分,给了我很多新的思路。感谢分享这么好的内容!
读了这篇文章,我深有感触。作者对比如的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!
这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于比如的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!