【frp】使用frp内网穿透访问群晖与SSH传递真实IP方法分享

同步来源:树洞剪藏 源站剪藏 ID:526 原文地址:https://www.nodeseek.com/post-293002-1
【frp】使用frp内网穿透访问群晖与SSH传递真实IP方法分享
NodeSeek beta 日常 技术 情报 测评 交易 拼车 推广
【frp】使用frp内网穿透访问群晖与SSH传递真实IP方法分享
不想起床 ⚠️Lv 1 楼主 23min ago in 技术 #0
前言
直接使用frp内网穿透有个问题就是访问家里群晖记录会是内网的ip,如果开启了群晖的多次尝试登录失败自动封锁ip,这会导致群晖封锁的ip不是真正尝试访问者的ip,而是部署frpc的内网ip,进而导致自己都无法登录了,接下来就分享一个内网群晖可以直接获取到访问者真实ip方法
开始
第一步:
启用群晖的SSH功能,连接后sudo -i切换到root执行下面两行
将源自环回的所有流量路由回环回
ip rule add from 127.0 .0 .1 / 8 iif lo table 123 ip route add local 0.0 .0 .0 / 0 dev lo table 123
第二步
用docker下载 wuai1024/go-mmproxy 并启动
注意这里需要修改网络和命令,我用群晖面板的默认5001端口做演示
命令意思是用 go-mmproxy 把5002端口转发到5001
如果改了端口或者是穿透ssh端口自行修改对应的端口
-l 0.0.0.0:5002 -4 127.0.0.1:5001
第三步
修改frpc配置,在穿透群晖的配置增加 transport.proxyProtocolVersion = "v2"
frpc.toml
[[proxies]] name = "群晖web" type = "tcp"
localPort要改成docker配置的5002了
localPort = 5002 localIP = "192.168.1.10" remotePort = 6000
增加这一行
transport.proxyProtocolVersion = "v2"
改好重启一下frpc
到此整个步骤就都完成了
结束
接下来就测试一下
在外网打开群晖,然后查看连接可以看到已经是本机的真实ip了
开启群晖自带的封锁ip功能,故意输错几次密码也能正确封锁了
测试完成
如果是其他linux系统还可以配合 fail2ban 进行封禁,这里就不过多赘述了
参考:
https://github.com/fatedier/frp/issues/4692
https://hub.docker.com/r/wuai1024/go-mmproxy/
https://github.com/path-network/go-mmproxy
今天的分享就结束了,各位大佬感觉有用的话还请毫不吝啬的 赏个鸡腿 。
最后感谢各位大佬的观看!
2 0 3 引用 回复
Montague 19min ago #1
感谢分享
0 0 引用 回复
Cancanneed 17min ago #2
给你鸡腿🍗
0 0 引用 回复
huke 6min ago #3
我还还没开始搞frp内网穿透,先mark
楼主有没有相关的文章推荐下?
0 0 引用 回复
不想起床 楼主 2min ago #4
@huke #3 最建议就是把frp 官方文档 看一遍
0 0 引用 回复
内容 预览 对照
支持 markdown语法
鼓励友善发言,禁止人身攻击
xxxxxxxxxx
1
1
AC娘
洋葱头
小黄鸡
App
发布评论(Ctrl+Enter)
88
等级 Lv 4 鸡腿 2389 关注 0 回复 0 我 0
主题帖 11 评论数 339 粉丝 2 收藏 254 私信 0 发帖
快捷功能区 推荐阅读 管理记录 幸运抽奖 邀请好友 合作商家 友站链接
所有版块 日常 技术 情报 测评 交易 曝光 拼车 生活 贴图 推广 内版 Dev 无意义 沙盒
📈用户数目📈
目前论坛共有29076位seeker
🎉欢迎新用户🎉
Prymex7710
Pinode
vonlay
loocao
Depro
binyu
ifree7099
djangogo
相关网站 LowEndTalk LowEndSpirit HostLoc ServerHunter
站内导航 关于本站 隐私协议 RSS订阅 sitemap
商业推广 商家申请规则 Premium Provider 合作商家展示
其他平台 电报频道 电报群组
联系我们
Copyright © 2022 - 2025 All rights Reserved