frp是一个高性能的反向代理应用,可以帮助您轻松地进行内网穿透,对外网提供服务,支持tcp,udp,http,https等协议类型,并且web服务支持根据域名进行路由转发。
要实现内网穿透并在外轻松远程访问内网设备,首先需要借助OpenWrt软路由固件,其开源代码可以在这里找到。OpenWrt为路由器提供了强大的网络功能,是搭建此类服务的理想平台。接下来,你需要FRP(Fast Remote Proxy)这个开源项目,它支持内网穿透功能,可以在GitHub上找到详细的项目资料。
内网穿透需求 当需要从公网访问内网的特定服务,如SSH、NAS或Web服务器时,FRP的全流量代理功能,如SocksCap或Proxifier,是必不可少的工具。它允许你在公网环境下,轻松穿透内网的防火墙和安全限制。 FRP简介 FRP的核心由frpc(客户端)和frps(服务器端)组成。
Frp 则是一套内网穿透工具,可以将内网的服务暴露在公网上,从而实现远程访问。Frp 虽然也可以用于远程控制,但它更多地是用于搭建内网 Web 服务器、视频监控等需要公网访问的服务。因此,要根据具体需求来选择使用哪种工具。
Spike:Spike 是一个可以用来将内网服务暴露在公网的快速反向代理工具,基于 ReactPHP 实现,采用 IO 多路复用模型。Spike 使用 PHP 语言编写。有关 Spike 的详细信息,请参考以下文章:[使用 PHP 实现的内网穿透工具 “Spike”](http://example.com/spike-tutorial)。
1、客户主机打开远程桌面连接,输入IP和端口进行连接10112200:20010 可以看到成功连接,并且已启用UDP frp也支持P2P模式,即客户主机和目标主机直接建立连接,理论上会有更好的连接效果。但是由于现实中的网络环境,这种模式可能失败。本人尝试过有失败情况,也有成功情况。可以参考frp文档自行尝试。
2、源码安装 frp是一款开源软件,可以通过源码安装的方式进行使用。使用该方式需要先下载frp的源码,编译生成可执行文件,然后根据自己的需求进行配置。2 Docker安装 使用Docker安装frp可以省去编译源码的步骤,同时也方便管理和部署。可以通过Docker Hub下载frp镜像,并通过Docker命令启动容器进行使用。
3、首先去域名服务商解析一个泛域名(如*.moerats.com)到服务器ip。点击左侧FRP服务器配置,域名只需要填主域名,这里默认的服务器端口为22。填好后,点击远程安装,输入服务器密码即可,服务器端系统目前支持CentOS Debian 8+、Ubuntu 16+,且注意防火墙需要打开Web端口。
4、现在就可以通过http://本地ip:8096来访问jellyfin服务了。后面该怎么选怎么选,电影路径、电视剧路径,语言神马的。最后注意一下远程访问的两个勾,默认是打上的。这样,我们的jellyfin服务就安装好了。虽然是内网服务,还是会禁不住得瑟的心,弄个公网地址给朋友看看,所以就有了内网穿透。
5、打开控制面板,选择并进入“程序”,双击“打开或关闭Windows服务”,在弹出的窗口中选择“Internet信息服务”下面所有地选项,点击确定后,开始更新服务。更新完成后,打开浏览器,输入“http://localhost/”回车,如果此时出现IIS7欢迎界面,说明Web服务器已经搭建成功。
深入剖析内网渗透中的FRP代理工具FRP,全称为Fast Reverse Proxy,是一个高性能的反向代理应用,以其加密通信和全流量代理功能在内网穿透和服务反向代理中占据重要地位。本文将详细讲解FRP的原理、配置以及在实际渗透中的应用场景。
在渗透过程中,通过反向socks代理(如meterpreter的portfwd功能或frp)避免防火墙拦截,如设置`portfwd add/`指令。同时,CS通过创建反向socks通道连接web服务器,实现内网穿透。
无论是Stinger的使用,还是FRP(fatedier/frp)的高性能内网穿透,或者NPS(ehang-io/nps)的简单易用,都提供了不同的端口映射和管理方式,帮助我们灵活穿透内网。从RDP到WEB,从SSH私密代理到全平台的EW工具,每种方案都有其适用的场景和优势。