配置分发中心

FRP 内网穿透 + RustDesk 远程桌面 — 一站式配置文件分发服务

FRP v0.69+ RustDesk OSS Docker 部署 TLS 加密 Token 认证

服务器信息

以下是本服务通过免费内网穿透暴露的公网连接地址,可直接复制使用。

Web 门户地址
https://zbahw-115-191-60-241.run.pinggy-free.link
FRP 连接地址
guxqq-101-126-54-254.run.pinggy-free.link:44969
FRP 管理面板
https://uafar-115-191-60-205.free.pinggy.net
浏览器访问需输入用户名 admin,密码见 frps.toml 中 webServer.password
FRP Token
160b9a611f4df94b91ea33930482ee861dd7fe039fc4e693820884f399ee7a06
Dify
待建立隧道…
RustDesk ID 服务器
pmgxe-124-174-1-45.run.pinggy-free.link:44957
RustDesk 中继服务器
hxxte-115-191-60-241.run.pinggy-free.link:33013
RustDesk Key
kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=
🌐 Pinggy 双轨(免费 · 随机端口)

免费穿透隧道地址,每 60 分钟轮换。地址由 tunnel-manager 容器自动分配并写入 logs/tunnel-addresses.json,刷新本页面会自动拉取最新值。

访问测试页
—
预留 IP:端口
—
FRP 管理面板(本地)
—
Cloudflare 隧道状态
未启用

点击"Cloudflare 隧道状态"卡片可展开/收起下方 4 个 Cloudflare 固定域名卡片。

☁️ Cloudflare 双轨(固定域名)

启用方式:把 .env.cloudflare.local 里填入真实域名和 token 后,执行 docker compose up -d --profile cloudflare cloudflared 即可。

⚠️ 免费穿透地址说明

以上地址由 localhost.run(HTTP)和 pinggy.io(TCP)免费提供。Pinggy 免费隧道有效期约 60 分钟,到期后地址会变化;如需长期固定地址,请注册 pinggy.io 免费账号或升级 Pro。localhost.run 的 HTTP 地址在隧道存活期间保持不变。

运维管理

当隧道断开或服务异常时,可使用以下按钮一键恢复。操作日志实时显示在下方。

8000 端口服务
检测中...
当前生效端口
—
冲突回避
—
实时状态
加载中...
操作日志 空闲
等待操作...

下载配置文件

以下配置文件已根据服务器地址预填充,下载后按需修改本地端口即可使用。

frpc.toml — FRP 客户端配置模板
包含 SSH、RDP、VNC、HTTP 等常用代理示例,取消注释即可使用
下载
rustdesk-client.conf — RustDesk 客户端配置
包含 ID 服务器、中继服务器地址和公钥,支持命令行快速导入
下载
frps.toml — FRP 服务端配置参考
当前服务端运行的完整配置,供排查问题时参考
下载

使用指南

FRP 客户端
RustDesk 客户端

方式一:下载配置文件(推荐)

  1. 点击上方下载 frpc.toml 配置模板
  2. 用文本编辑器打开,根据需要取消注释代理段落,修改本地端口
  3. 将文件保存为 frpc.toml
  4. 下载对应平台的 FRP 客户端(frpc),放在配置文件同目录
  5. 运行:./frpc -c frpc.toml
  6. 在管理面板 127.0.0.1:7500(需通过 FRP 代理访问)查看连接状态

命令行打开配置文件

# Windows (PowerShell / cmd)
code frpc.toml

# macOS / Linux
code frpc.toml

需先在 VSCode 中执行 code --install-shell-command 或在设置里勾选 "Shell Command: Install 'code' command in PATH" 完成 CLI 注册。

方式二:Docker 部署客户端

docker run -d \
  --name frpc \
  --restart always \
  --network host \
  -v ./frpc.toml:/etc/frp/frpc.toml \
  ghcr.io/fatedier/frpc:v0.69.1 \
  -c /etc/frp/frpc.toml

方式三:最小化配置

只需以下几行即可建立连接,代理按需追加:

serverAddr = "guxqq-101-126-54-254.run.pinggy-free.link"mini-server-addr">rquvc-223-74-64-147.run.pinggy-free.link"
serverPort = 35701
auth.token = "160b9a611f4df94b91ea33930482ee861dd7fe039fc4e693820884f399ee7a06"
transport.tls.enable = true

[[proxies]]
name = "ssh"
type = "tcp"
localIP = "127.0.0.1"
localPort = 22
remotePort = 6000

常用代理场景

场景本地端口远程端口类型
SSH 远程登录226000tcp
Windows RDP33896001tcp
macOS VNC59006002tcp
MySQL 数据库33066003tcp
内网 Web 服务8080—http (需 customDomains)
文件共享 SMB4456004tcp

远程端口必须在服务端 allowPorts 范围内(当前为 6000-6999 和 20000-25000)。

手动配置客户端

  1. 下载并安装 RustDesk 客户端
  2. 打开 RustDesk,点击 ID 旁边的菜单按钮(三点图标)
  3. 选择 Network / 网络
  4. 如有权限提示,点击解锁
  5. 填写以下信息:
    • ID Server: pmgxe-124-174-1-45.run.pinggy-free.link:44957
    • Relay Server: hxxte-115-191-60-241.run.pinggy-free.link:33013
    • Key: kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=
  6. 点击 Apply 保存

命令行快速配置

# Windows
rustdesk --option-id-server pmgxe-124-174-1-45.run.pinggy-free.link:44957
rustdesk --option-relay-server hxxte-115-191-60-241.run.pinggy-free.link:33013
rustdesk --option-key kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=

# macOS / Linux
rustdesk --option-id-server pmgxe-124-174-1-45.run.pinggy-free.link:44957 && \
rustdesk --option-relay-server hxxte-115-191-60-241.run.pinggy-free.link:33013 && \
rustdesk --option-key kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=

批量部署

在一台已配置好的客户端上:进入 Settings > Network,点击 Export Server Config,复制配置字符串。在新客户端的同一位置点击 Import Server Config 并粘贴,然后 Apply。

端到端加密

RustDesk 的 Key 机制确保客户端与服务器之间的信令加密。P2P 直连时数据不经过服务器;仅当 P2P 失败时才走中继服务器(hbbr),此时连接同样受端到端加密保护。

端口参考

本服务使用以下端口,确保客户端网络可访问对应端口。

FRP 端口

端口用途必须
7000FRP 主连接端口(frpc 连接 frps)是
7500FRP 管理面板 Dashboard否
8080HTTP 虚拟主机(HTTP 代理访问)按需
8443HTTPS 虚拟主机(HTTPS 代理访问)按需
6000-6999TCP 代理端口范围(SSH、RDP 等)按代理
20000-25000备用 TCP 代理端口范围按代理

RustDesk 端口

端口协议用途必须
21115TCPNAT 类型检测是
21116TCP+UDPID 注册、心跳、信令是
21117TCP中继服务(P2P 失败时)是
21118TCPWebSocket 客户端否
21119TCPWebSocket 中继否

Web 门户端口

端口用途
80Web 配置门户(本页面)+ 配置文件下载
443HTTPS(启用 SSL 后)

安全须知

已启用的安全措施

本服务已启用以下安全机制:FRP Token 认证、FRP TLS 加密传输、FRP 端口白名单限制、RustDesk Ed25519 公钥加密、FRP 管理面板独立密码。

建议操作
  • 定期更换 Token:如有人员变动,及时更新 FRP Token 和管理面板密码
  • 最小端口原则:只开放实际使用的远程端口,关闭不需要的端口
  • 启用 HTTPS:生产环境建议为 Web 门户配置 SSL 证书(Let's Encrypt 免费)
  • 限制 Dashboard 访问:管理面板默认开放公网访问,建议通过 IP 白名单或反向代理限制
  • 备份密钥:RustDesk 的 id_ed25519 私钥和 id_ed25519.pub 公钥需备份,丢失后所有客户端需重新配置
禁止操作
  • 不要将 frps.toml 中的 Token 泄露到公开仓库
  • 不要将 RustDesk 的 id_ed25519 私钥文件分享给任何人
  • 不要将管理面板端口 7500 长期暴露在公网而不设 IP 限制