FRP 内网穿透 + RustDesk 远程桌面 — 一站式配置文件分发服务
以下是本服务通过免费内网穿透暴露的公网连接地址,可直接复制使用。
admin,密码见 frps.toml 中 webServer.password
免费穿透隧道地址,每 60 分钟轮换。地址由 tunnel-manager 容器自动分配并写入
logs/tunnel-addresses.json,刷新本页面会自动拉取最新值。
点击"Cloudflare 隧道状态"卡片可展开/收起下方 4 个 Cloudflare 固定域名卡片。
启用方式:把 .env.cloudflare.local 里填入真实域名和 token 后,执行
docker compose up -d --profile cloudflare cloudflared 即可。
以上地址由 localhost.run(HTTP)和 pinggy.io(TCP)免费提供。Pinggy 免费隧道有效期约 60 分钟,到期后地址会变化;如需长期固定地址,请注册 pinggy.io 免费账号或升级 Pro。localhost.run 的 HTTP 地址在隧道存活期间保持不变。
当隧道断开或服务异常时,可使用以下按钮一键恢复。操作日志实时显示在下方。
等待操作...
以下配置文件已根据服务器地址预填充,下载后按需修改本地端口即可使用。
frpc.toml 配置模板frpc.toml./frpc -c frpc.toml127.0.0.1:7500(需通过 FRP 代理访问)查看连接状态# Windows (PowerShell / cmd)
code frpc.toml
# macOS / Linux
code frpc.toml
需先在 VSCode 中执行 code --install-shell-command 或在设置里勾选 "Shell Command: Install 'code' command in PATH" 完成 CLI 注册。
docker run -d \
--name frpc \
--restart always \
--network host \
-v ./frpc.toml:/etc/frp/frpc.toml \
ghcr.io/fatedier/frpc:v0.69.1 \
-c /etc/frp/frpc.toml
只需以下几行即可建立连接,代理按需追加:
serverAddr = "guxqq-101-126-54-254.run.pinggy-free.link"mini-server-addr">rquvc-223-74-64-147.run.pinggy-free.link"
serverPort = 35701
auth.token = "160b9a611f4df94b91ea33930482ee861dd7fe039fc4e693820884f399ee7a06"
transport.tls.enable = true
[[proxies]]
name = "ssh"
type = "tcp"
localIP = "127.0.0.1"
localPort = 22
remotePort = 6000
| 场景 | 本地端口 | 远程端口 | 类型 |
|---|---|---|---|
| SSH 远程登录 | 22 | 6000 | tcp |
| Windows RDP | 3389 | 6001 | tcp |
| macOS VNC | 5900 | 6002 | tcp |
| MySQL 数据库 | 3306 | 6003 | tcp |
| 内网 Web 服务 | 8080 | — | http (需 customDomains) |
| 文件共享 SMB | 445 | 6004 | tcp |
远程端口必须在服务端 allowPorts 范围内(当前为 6000-6999 和 20000-25000)。
pmgxe-124-174-1-45.run.pinggy-free.link:44957hxxte-115-191-60-241.run.pinggy-free.link:33013kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=# Windows
rustdesk --option-id-server pmgxe-124-174-1-45.run.pinggy-free.link:44957
rustdesk --option-relay-server hxxte-115-191-60-241.run.pinggy-free.link:33013
rustdesk --option-key kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=
# macOS / Linux
rustdesk --option-id-server pmgxe-124-174-1-45.run.pinggy-free.link:44957 && \
rustdesk --option-relay-server hxxte-115-191-60-241.run.pinggy-free.link:33013 && \
rustdesk --option-key kZCynpiaxflgxQFCTgk7C1h1Cn0XlSBQMRYIMZ7NRzo=
在一台已配置好的客户端上:进入 Settings > Network,点击 Export Server Config,复制配置字符串。在新客户端的同一位置点击 Import Server Config 并粘贴,然后 Apply。
RustDesk 的 Key 机制确保客户端与服务器之间的信令加密。P2P 直连时数据不经过服务器;仅当 P2P 失败时才走中继服务器(hbbr),此时连接同样受端到端加密保护。
本服务使用以下端口,确保客户端网络可访问对应端口。
| 端口 | 用途 | 必须 |
|---|---|---|
7000 | FRP 主连接端口(frpc 连接 frps) | 是 |
7500 | FRP 管理面板 Dashboard | 否 |
8080 | HTTP 虚拟主机(HTTP 代理访问) | 按需 |
8443 | HTTPS 虚拟主机(HTTPS 代理访问) | 按需 |
6000-6999 | TCP 代理端口范围(SSH、RDP 等) | 按代理 |
20000-25000 | 备用 TCP 代理端口范围 | 按代理 |
| 端口 | 协议 | 用途 | 必须 |
|---|---|---|---|
21115 | TCP | NAT 类型检测 | 是 |
21116 | TCP+UDP | ID 注册、心跳、信令 | 是 |
21117 | TCP | 中继服务(P2P 失败时) | 是 |
21118 | TCP | WebSocket 客户端 | 否 |
21119 | TCP | WebSocket 中继 | 否 |
| 端口 | 用途 |
|---|---|
80 | Web 配置门户(本页面)+ 配置文件下载 |
443 | HTTPS(启用 SSL 后) |
本服务已启用以下安全机制:FRP Token 认证、FRP TLS 加密传输、FRP 端口白名单限制、RustDesk Ed25519 公钥加密、FRP 管理面板独立密码。
id_ed25519 私钥和 id_ed25519.pub 公钥需备份,丢失后所有客户端需重新配置frps.toml 中的 Token 泄露到公开仓库id_ed25519 私钥文件分享给任何人