FR
SOFTWARE

frp

frp 是由服务端 frps 和客户端 frpc 组成的高性能反向代理,可把 NAT 或防火墙后的 TCP、UDP、HTTP、HTTPS 服务映射到公网节点,并支持认证、TLS、P2P 和插件。

版本 0.69.0LinuxWindowsmacOSFreeBSDAndroid多种 CPU 架构Apache-2.0

适合做什么

frp 适合把家中、办公室、边缘设备或临时开发环境里的网络服务通过自建公网 frps 暴露出来,也可做 HTTP 虚拟主机、TCP/UDP 映射和部分 P2P 场景。它提供通道和路由能力,不替代被代理应用的身份验证、加密与漏洞修复。

当前版本与兼容策略

0.69.0 发布于 2026-05-21,覆盖 Linux、Windows、macOS、FreeBSD 和多种 CPU。该版建立新的兼容支持窗口,并加入可选 wire protocol v2;默认仍为 v1。混合升级应先更新 frps,再更新 frpc,启用 v2 前必须确认双端支持。

通道、认证与暴露边界

控制协议加密不等于每个上层服务都实现端到端保护。公网 frps、绑定端口、Dashboard、凭据和应用认证共同组成安全边界。应限制端口、使用高熵或联合身份凭据、分离管理面,并让 SSH、数据库、桌面等服务保留自身强认证。项目采用 Apache-2.0。

维护记录

本页于 2026-08-06 根据 frp 0.69.0 发布说明、资产、兼容政策、wire protocol v2、升级顺序、认证与端口限制及 Apache-2.0 许可复核。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

frp 0.69.0 最小端口映射、认证与 wire v2 测试教程

下面只映射一个带自身认证的测试 HTTP 服务,先限制 frps 可用端口和管理面,再在双端升级完成后单独测试 wire protocol v2,不把数据库或远程桌面直接裸露到公网。

安装前准备

  • 准备一台有公网入口的测试服务器和一台内网客户端,系统已更新并保留 SSH/控制台回滚通道。
  • 本地测试服务只监听受控地址且有应用认证,公网防火墙仅预留 frps 控制端口和一个测试代理端口。
  • 生成高熵独立认证凭据,配置文件与日志目录限制为服务账号可读,不在命令历史或公开仓库存放 token。
01

安装步骤

  1. 01

    选择同版双端资产

    按系统和 CPU 下载 0.69.0,分别提取 frps 与 frpc,核对校验和和实际版本;生产升级按服务端优先顺序安排维护窗口。

  2. 02

    收紧 frps 监听与端口范围

    只绑定需要的地址,配置认证、允许端口范围、日志和 Dashboard 的私有监听与强认证;云安全组和主机防火墙保持双重最小开放。

  3. 03

    创建普通用户服务

    frps/frpc 均使用专用非登录账号和只读配置启动,不授予不必要 root 权限;需要低端口时优先用前置代理或受限 capability。

02

快速上手

  1. 01

    建立单个测试代理

    在 frpc 中只配置本地测试服务、明确代理名和远端端口,启动后从受控外部客户端访问,核对来源、认证、超时和应用日志。

  2. 02

    验证失败与撤销路径

    测试错误 token、未授权端口、客户端断线和服务重启,确认 frps 拒绝并告警;删除代理后公网端口应立即不可达。

  3. 03

    双端测试 wire protocol v2

    确认 frps 与 frpc 均为 0.69.0 后,在测试客户端显式启用 v2,观察服务端协商结果;通过后再分批迁移,不把 v1 与 v2 状态靠猜测判断。

使用建议

  • 内网穿透绕过传统入站路径,可能让原本仅限局域网的管理服务直接面对互联网;应用认证和补丁不能省略。
  • Dashboard、API、Prometheus 指标和日志会暴露客户端名、代理端口、来源与流量信息,应只在管理网络访问。
  • 0.69.0 起每个 minor 支持到后续出现九个更新 minor,超出窗口的混合版本只按尽力兼容,需建立升级节奏。
故障排查与卸载方法

frpc 认证成功但外部无法访问怎么办?

依次检查 frps 允许端口、公网安全组、主机防火墙、代理状态、本地服务监听地址和协议类型。不要直接开放所有端口定位问题。

启用 v2 后连接旧 frps 失败怎么办?

v2 客户端不能连接不支持该协议的旧服务端。先恢复 v1 或按顺序升级 frps,再核对服务端显示的协商协议,不通过关闭认证绕过版本问题。

  1. 删除代理并关闭公网入口先停 frpc 并确认远端端口不可达,再停止 frps、移除安全组和主机防火墙放行,撤销 DNS 或前置代理配置。
  2. 撤销凭据与清理服务轮换或删除 token/OIDC 凭据,卸载 systemd/Windows 服务,清理配置、Dashboard 数据和含敏感目标的日志,并保存必要审计记录。
FAQ

常见问题

frp 开启 TLS 后所有代理业务都自动端到端加密吗?

不能一概而论。控制连接、frpc 到 frps 传输和应用自身 TLS 是不同层;0.69.0 的 wire protocol v2 明确增强控制通道,业务是否加密还取决于代理类型和相关配置。

frps 可以直接使用一个简单 token 暴露到公网吗?

不建议只依赖弱共享 token。应使用高熵凭据或 OIDC、限制可绑定端口、保护 Dashboard、限制管理接口与来源,并让被代理服务继续执行自身认证。

0.69.0 如何与旧版混合升级?

新兼容策略建议先升级 frps,再升级 frpc。默认 wire protocol 仍为 v1;若测试 v2,客户端和服务端都要支持,启用 v2 的新客户端不能连接不支持它的旧服务端。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。