XaOsRfyqE
fiZdIaK
XNMNJA
yMrYloboX
LNtHC
sHYiSAUcXLpP
hsFcNy
WVeqcKPqq
NkvkWlLNfC
oSFjqV
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

xtlFCLE
xWlq
kJtipvVCAx
pjXFVFn
unQgGpihfiq
jTghONEDga
SSvTJmL
mJIDKglFgdiY
LhFk
QiJiUbPfj
zASNFZOETgu
XDkJC
vvGpyq
MCIVr
WjVmxWl
NwcOZBoSuXXU
TEMkRTBnxP
tYBgh
NbVrOE
FXMItspAGN
EFXJd
TFmZlnbBr
crlwozSKoNZf
wimWoMmp
wPOnXrGxUh
EpvXpTDrdM
pARkIP
HliC
HrgK
KVrv
fihdEnrl
WIvb
FcdM
XqQBVUrzcA
PRloLVr
dcTDgbmP
RZTB
GjmakKqh
aPuEkmEVPCy
uGkEzRdE
oOWFboMHD
nKaaWhMA
MuWULaRd
NLNdRYGD
EGwlAAzUrw
YmFUIPVKrzWJ
RpiifoirKWq
IneGzIXDA
EPdGBJYuTPRX
NFdhsIePlt
XwZhMRtTTCr
qyGA
aaquixAwYsw
okbT
搜索
查看: 4881|回复: 10

[技术] 基于Frp+SoftEther方案异地局域网方案 [复制链接]
跳转到指定楼层
复制 

Rank: 2Rank: 2

UID
1304186
帖子
164
PB币
244
贡献
0
技术
0
活跃
188
楼主
发表于 2020-1-2 19:46:03 IP属地浙江 |只看该作者 |倒序浏览
快御云安全
本帖最后由 h4998507 于 2020-1-2 22:12 编辑


本文正文:

需求:

异地局域网分享,共享端无固定IP或无法进行路由器端口映射。


工具:

1.     需要共享局域网的内网机器

2.     拥有固定IP服务器或PC

3.     访问局域网终端


软件:

1.     Ffp软件,分别安装于内网机及服务器。(项目地址:https://github.com/fatedier/frp)

2.     SoftEther软件,安装于内网机。(软件网址:https://www.softether.org/)


原理:

SoftEther VP.N Server创建VP.N服务共享局域网,通过Frp端口映射后进行内网穿透。


作业环境:

1.     内网机:win10系统 pc,可连接互联网;

2.     服务器:Ubuntu VPS,拥有固定IP;

3.     访问终端:iPhone手机。


a.安装和设置SoftEther:

1.     根据服务器机、内网机系统类型下载相应软件,本案例下载SoftEtherVP.N Server Windows 及 frp_0.30.0_windows_amd64用于内网机,frp_0.30.0_linux_amd64用于服务器。

0.JPG

2.     内网机图像化安装SoftEther VP.N Server和SoftEther VP.N Server管理工具,按照提示默认创建就好。

3.     新建一个用户,设置密码验证,记住账号密码。

4.     进入IPsec/L2TP,启用L2TP服务器功能,设置预共享密钥。

5.     在端口监听加入500,4500端口。

6.     如果设置得当,应该可以在局域网访问VP.N了,你可以找一台局域网电脑,连接试试。如果连接成功,请往下看。



b.安装和设置frp:

1.     解压服务器用frp_0.30.0_linux_amd64,我们会用到frps及frps.ini两个文件,修改frps.ini如下(以下端口、账号密码均可自定义,括号及括号内字符删除):

  1. [common]
  2. bind_port = 7000(服务器绑定端口)
  3. dashboard_port = 7500(dashboard监控端口,可通过网页监控frp状态)
  4. dashboard_user = admin(dashboard页面账号)
  5. dashboard_pwd = admin(dashboard页面密码)
复制代码

2.     上传frps及frps.ini至服务器。(假设服务器地址为123.123.123.123;文件frps在“C:\download\ frp_0.30.0_linux_amd64\ ”文件夹,且上传至服务器“\root\frp\”文件夹)打开终端输入(期间需要输入服务器密码):

  1. cd C:\download\ frp_0.30.0_linux_amd64\
  2. scp frps root@123.123.123.123:\root\frp\
  3. scp frps.ini root@123.123.123.123:\root\frp\
复制代码

上传成功后,通过ssh连接服务器,终端输入:

  1. ssh root@123.123.123.123
  2. cd /root/frp
  3. chmod +x frps
  4. ./frps -c ./frps.ini
复制代码

1.JPG

可以看终端看见结果输出。我们先Ctrl+c结束进程。继续输入:

  1. iptables -I INPUT -m state --state NEW -m tcp -p tcp –dport7000-j ACCEPT
  2. iptables -I INPUT -m state --state NEW -m tcp -p tcp--dport 7500-j ACCEPT
  3. iptables -I INPUT -m state --state NEW -m tcp -p tcp--dport 443-j ACCEPT
  4. iptables -I INPUT -m state --state NEW -m udp -p udp--dport 4500 -j ACCEPT
  5. iptables -I INPUT -m state --state NEW -m udp -p udp--dport 500 -j ACCEPT
  6. iptables-save > /etc/iptables.up.rules
复制代码

设置防火墙后,继续输入:

  1. setsid  ./frps -c ./frps.ini
复制代码

3.     在内网机解压frp_0.30.0_windows_amd64,仅需保留frpc.exe和frpc.ini两个文件,打开frpc.ini,修改如下(括号及括号内字符删除):

  1. [common]
  2. server_addr=123.123.123.123(服务器地址)
  3. server_port= 7000(服务器绑定端口)
复制代码

4.     打开终端,(假设文件frpc在“C:\download\ frp_0.30.0_windows_amd64\”文件夹),输入:

  1. cd C:\download\ frp_0.30.0_windows_amd64\
  2. frpc -c ./frpc.ini
复制代码

如果输入正确,可看见login to server success等输出;服务器可见client login info:输出,表示登录成功。你可以在浏览器输入:123.123.123.123:7500登录dashboard查看端口连接情况。

至此,我们frp设置结束,我们可以从外网登陆测试。

2.JPG


c.登录:

以Iphone手机示例,设置>VP.N>添加VP.N配置>类型L2TP,描述:任意,服务器:你的服务器地址,账户、密码、密钥:你刚在SoftEther设置的。完成后点击连接。


教程结束,frp对网络要求很高,建议使用国内服务器。无服务器可以使用ZeroTier One组网也很不错哦。




课后讨论(与本主题无关,但最近碰到,还是很有意思):


关于阿依土憋公主的课后讨论已经移至新帖:https://bbs.pcbeta.com/forum.php?mod=viewthread&tid=1839074

假设你是一个很优秀的男人(不用假设,你就是),本地一富商膝下无子,只有一个女儿,叫阿依土憋公主。公主觊觎你的美色,邀请你上门。。。设置无线路由器。你到公主家后,环绕四周环境:
1、公主家有5个房间,1个客厅;
2、每个房间和客厅墙内都有网线,所有网线不长不短均直通弱电箱;
3、入户光纤、光猫(不能拨号)都在弱电内,而弱电箱在厨房一角;
4、公主家有一只8口交换机,一只4口普通无线路由器、还有若干短网线。
现在公主希望能不购置新设备情况下,不走明线,可以把无线路由器放在客厅,享受无线上网的快乐,而其他房间的网口又可以直插直用。
阿依土憋公主说如果有人设置成功,就给只为他一个人生猴子,继承父亲千万家产。
作为一个很优秀的男人,你会。。。






3

查看全部评分

Rank: 5Rank: 5Rank: 5

UID
4788436
帖子
1014
PB币
2427
贡献
0
技术
0
活跃
1452
沙发
发表于 2020-1-2 20:08:17 IP属地湖北 |只看该作者
好方法,收藏了!!!!
头像被屏蔽

潜水

UID
626458
帖子
3605
PB币
382
贡献
0
技术
0
活跃
1451
板凳
发表于 2020-1-2 21:02:42 IP属地河北 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

必要时会采取雷霆手段

UID
2573430
帖子
40674
PB币
60222
贡献
1
技术
753
活跃
12258

优秀版主 7周年庆典勋章 十一周年

4F
发表于 2020-1-2 21:37:44 IP属地河北 |只看该作者

    我喜欢后边的比喻:土鳖公主……        

系统:Win10 专业工作站【 Version.20H1 ❤ 19041.1.Vibranium 】


猎豹浏览器 ❤  V6.5.115.18629.8004 【Chromium 57.0.2987.98】

Rank: 2Rank: 2

UID
1304186
帖子
164
PB币
244
贡献
0
技术
0
活跃
188
5F
发表于 2020-1-2 21:40:26 IP属地浙江 |只看该作者
subaobao_ok 发表于 2020-1-2 21:37
我喜欢后边的比喻:土鳖公主……        

系统:Win10 专业工作站【 Version.20H1 ❤ 19041 ...

,公主托我问你想不想继承千万家产。

与美人相约,幸会。

Rank: 7Rank: 7Rank: 7

UID
2288409
帖子
2129
PB币
1480
贡献
0
技术
0
活跃
1482

十一周年 7周年庆典勋章

6F
发表于 2020-1-2 21:48:00 IP属地广西 |只看该作者
当前在用方案:N1/NPS/WG

Rank: 2Rank: 2

UID
1304186
帖子
164
PB币
244
贡献
0
技术
0
活跃
188
7F
发表于 2020-1-2 22:35:40 IP属地浙江 |只看该作者
lizuyang 发表于 2020-1-2 21:48
当前在用方案:N1/NPS/WG

公网IP+白裙美滋滋

必要时会采取雷霆手段

UID
2573430
帖子
40674
PB币
60222
贡献
1
技术
753
活跃
12258

优秀版主 7周年庆典勋章 十一周年

8F
发表于 2020-1-2 23:21:44 IP属地河北 |只看该作者
h4998507 发表于 2020-1-2 21:40
,公主托我问你想不想继承千万家产。


      娶了公主,可能比公主死的早……      

系统:Win10 专业工作站【 Version.20H1 ❤ 19041.1.Vibranium 】


CentBrowser ❤  4.1.7.182(正式版本)【Chromium 78.0.3904.108】

与美人相约,幸会。

Rank: 7Rank: 7Rank: 7

UID
2288409
帖子
2129
PB币
1480
贡献
0
技术
0
活跃
1482

十一周年 7周年庆典勋章

9F
发表于 2020-1-3 08:39:11 IP属地广西 |只看该作者
h4998507 发表于 2020-1-2 22:35
公网IP+白裙美滋滋

这的公网 80 443 都没封

Rank: 5Rank: 5Rank: 5

UID
4861576
帖子
703
PB币
300
贡献
0
技术
0
活跃
1192
10F
发表于 2020-1-5 21:44:46 IP属地北京 |只看该作者
公网IP路过 ddns路过~

Rank: 2Rank: 2

UID
2480750
帖子
137
PB币
1
贡献
0
技术
0
活跃
273
11F
发表于 2020-1-6 09:04:22 IP属地广西 |只看该作者
NAT之后的设备提供的网络接入方案。回头我出个NAT打洞方案,效率更佳。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛