frp服务端配置大全
来源:自通100 发布时间:2024-07-06 18:08:18 浏览:15
#此配置文件仅供参考。请不要直接使用此配置来运行程序,因为它可能存在各种问题。
#IPv6的文字地址或主机名必须包含在内
#方括号中,如“[::1]:80”、“[ipv6-host]:http”或“[ipv6host%zone]:80”
#对于单个“bindAddr”字段,不需要方括号,如`bindAddr=“::”`。
bindAddr=“0.0.0.0”
bindPort=7000
#用于kcp协议的udp端口,它可以与“bindPort”相同。
#如果未设置,则在frp中禁用kcp。
kcpBindPort=7000
#用于quic协议的udp端口。
#如果未设置,则在frps中禁用quic。
#quicBindPort=7002
#指定代理将侦听的地址,默认值与bindAddr相同
#proxyBindAddr=“127.0.0.1”
#quic协议选项
#transport.quic.keepalivePeriod=10
#transport.quic.maxIdleTimeout=30
#transport.quic.maxIncomingStreams=100000
#心跳配置,不建议修改默认值
#heartbeatTimeout的默认值为90。设置负值以禁用它。
#transport.theartbeatTimeout=90
#每个代理中的池计数将保持不超过maxPoolCount。
transport.maxPoolCount=5
#如果使用tcp流复用,则默认为true
#transport.tcpMux=true
#指定tcp mux的保持活动间隔。
#仅当tcpMux为true时有效。
#transport.tcpMuxKeepaliveInterval=30
#tcpKeepalive指定frpc和frps之间活动网络连接的保持活动探测之间的间隔。
#如果为阴性,则禁用保活探针。
#transport.tcpKeepalive=7200
#transport.tls.force指定是否只接受tls加密的连接。默认情况下,该值为false。
transport.tls.force=false
#transport.tls.cortFile=“server.crt”
#transport.tls.keyFile=“server.key”
#transport.tlstrustedCaFile=“ca.crt”
#如果要支持虚拟主机,则必须设置用于侦听的http端口(可选)
#注意:http端口和https端口可以与bindPort相同
vhostHTTPPort=80
vhostHTTPSPort=443
#vhosthttp服务器的响应标头超时(秒),默认值为60s
#vhostHTTPTimeout=60
#tcpmuxHTTPConnectPort指定服务器侦听TCP的端口
#HTTP CONNECT请求。如果该值为0,则服务器将不会多路传输TCP
#一个端口上的请求。如果不是,它将侦听的此值
#HTTP CONNECT请求。默认情况下,此值为0。
#tcpmuxHTTPConnectPort=1337
#如果tcpmuxPassthrough为true,则frps不会对流量进行任何更新。
#tcpmuxPassthrough=false
#配置web服务器以启用frps的仪表板。
#只有在设置了webServer.port时,仪表板才可用。
webServer.addr=“127.0.0.1”
webServer.port=7500
webServer.user=“admin”
webServer.password=“admin”
#webServer.tls.certFile=“server.crt”
#webServer.tls.keyFile=“server.key”
#仪表板资产目录(仅适用于调试模式)
#webServer.assetsDir=“./static”
#在仪表板侦听器中启用golang-prof处理程序。
#必须首先设置仪表板端口
webServer.pprofEnable=false
#enablePrometheus将在webServer上的/metrics-api中导出prometheus度量。
enablePrometheus=真
#控制台或真实的logFile路径类似/frps.log
log.to=“./frps.log”
#跟踪、调试、信息、警告、错误
log.level=“信息”
log.max天=3
#当log.to为控制台时禁用日志颜色,默认值为false
log.disablePrintColor=false
#DetailedErrorsToClient定义是否将特定错误(带有调试信息)发送到frpc。默认情况下,此值为true。
detailedErrorsToClient=true
#auth.method指定使用何种身份验证方法将frpc与frps进行身份验证。
#如果指定了“token”,则token将被读取到登录消息中。
#如果指定了“oidc”-将使用oidc设置颁发oidc(Open ID Connect)令牌。默认情况下,此值为“token”。
auth.method=“令牌”
#auth.additionalScopes指定要包括身份验证信息的其他作用域。
#可选值为HeartBeats、NewWorkConns。
#auth.additionalScopes=[“心跳”,“NewWorkConns”]
#身份验证令牌
auth.token=“12345678”
#oidc颁发者指定用于验证oidc令牌的颁发者。
auth.oidc.issuer=“”
#oidc访问群体指定验证时oidc令牌应包含的访问群体。
auth.oidc.audience=“”
#oidc skipExpiryCheck指定如果oidc令牌已过期,是否跳过检查。
auth.oidc.skipExpiryCheck=false
#oidc skipIssuerCheck指定是否跳过检查oidc令牌的颁发者声明是否与OidcIssuer中指定的颁发者匹配。
auth.oidc.skipIssuerCheck=false
#userConnTimeout指定等待工作连接的最长时间。
#userConnTimeout=10
#只允许frpc绑定您列出的端口。默认情况下,不会有任何限制。
allowPorts=[
{start=2000,end=3000},
{single=3001},
{single=3003},
{开始=4000,结束=50000}
]
#每个客户端可以使用的最大端口数,默认值为0表示没有限制
maxPortsPerClient=0
#如果subDomainHost不为空,则可以在frpc的配置文件中设置类型为http或https时的子域
#子域为测试时,路由使用的主机为test.frps.com
subDomainHost=“frps.com”
#用于HTTP请求的自定义404页面
#custom404Page=“/path/to/404.html”
#指定udp数据包大小,单位为字节。如果未设置,则默认值为1500。
#此参数在客户端和服务器之间应该相同。
#它会影响udp和sudp代理。
udp数据包大小=1500
#NAT打孔策略数据的保留时间。
natholeAnalysisDataReserveHours=168
#ssh隧道网关
#如果要启用此功能,bindPort参数是必需的,而其他参数是可选的。
#默认情况下,此功能处于禁用状态。如果bindPort大于0,它将被启用。
#sshTunnelGateway.bindPort=2200
#sshTunnelGateway.privateKeyFile=“/home/玻璃钢用户/.ssh/id_rsa”
#sshTunnelGateway.autoGenPrivateKeyPath=“”
#sshTunnelGateway.authorizedKeysFile=“/home/玻璃钢用户/.ssh/authorized_keys”
[[httpPlugins]]
name=“用户管理器”
addr=“127.0.0.1:9000”
path=“/handler”
ops=[“登录”]
[[httpPlugins]]
name=“端口管理器”
addr=“127.0.0.1:9001”
path=“/handler”
ops=[“NewProxy”]
上一篇:frp内网穿透服务端和客户端示例
下一篇:frp客户端配置大全