外观
FRP 内网穿透配置参考
本目录提供 aliyun 与 debian12-show 跨主机通信所需的 FRP 服务端 (frps) 部署参考。
1. 架构定位
在双主机生产环境中:
aliyun(公网主机):运行frps,监听7000端口,绑定内网反向代理proxyBindAddr = 127.0.0.1。debian12-show(内网主机):运行frpc,将本机的 API(callflow-server9913、callout-server9920、callai-server9930 等)通过加密通道反向映射到aliyun本地回环地址,供 Nginx 反向代理使用。
2. 配置文件说明
服务端配置 frps.toml
toml
bindPort = 7000
proxyBindAddr = "127.0.0.1"
auth.method = "token"
auth.token = "REPLACE_WITH_YOUR_STRONG_FRP_TOKEN"
log.to = "console"
log.level = "info"注意:生产部署时必须替换
auth.token,并确保云主机安全组仅允许7000端口供指定 IP 接入,避免未授权连接。
3. Systemd 服务管理
使用同目录下的 frps.service 托管:
bash
sudo cp frps.service /etc/systemd/system/
sudo systemctl daemon-reload
sudo systemctl enable --now frps
sudo systemctl status frps