系统首页

frp服务端配置大全

来源:自通100    发布时间:2024-07-06 18:08:18    浏览:15

#此配置文件仅供参考。请不要直接使用此配置来运行程序,因为它可能存在各种问题。

#IPv6的文字地址或主机名必须包含在内

#方括号中,如“[::1]:80”、“[ipv6-host]:http”或“[ipv6host%zone]:80”

#对于单个“bindAddr”字段,不需要方括号,如`bindAddr=“::”`。

bindAddr=“0.0.0.0”

bindPort=7000

#用于kcp协议的udp端口,它可以与“bindPort”相同。

#如果未设置,则在frp中禁用kcp。

kcpBindPort=7000

#用于quic协议的udp端口。

#如果未设置,则在frps中禁用quic。

#quicBindPort=7002

#指定代理将侦听的地址,默认值与bindAddr相同

#proxyBindAddr=“127.0.0.1”

#quic协议选项

#transport.quic.keepalivePeriod=10

#transport.quic.maxIdleTimeout=30

#transport.quic.maxIncomingStreams=100000

#心跳配置,不建议修改默认值

#heartbeatTimeout的默认值为90。设置负值以禁用它。

#transport.theartbeatTimeout=90

#每个代理中的池计数将保持不超过maxPoolCount。

transport.maxPoolCount=5

#如果使用tcp流复用,则默认为true

#transport.tcpMux=true

#指定tcp mux的保持活动间隔。

#仅当tcpMux为true时有效。

#transport.tcpMuxKeepaliveInterval=30

#tcpKeepalive指定frpc和frps之间活动网络连接的保持活动探测之间的间隔。

#如果为阴性,则禁用保活探针。

#transport.tcpKeepalive=7200

#transport.tls.force指定是否只接受tls加密的连接。默认情况下,该值为false。

transport.tls.force=false

#transport.tls.cortFile=“server.crt”

#transport.tls.keyFile=“server.key”

#transport.tlstrustedCaFile=“ca.crt”

#如果要支持虚拟主机,则必须设置用于侦听的http端口(可选)

#注意:http端口和https端口可以与bindPort相同

vhostHTTPPort=80

vhostHTTPSPort=443

#vhosthttp服务器的响应标头超时(秒),默认值为60s

#vhostHTTPTimeout=60

#tcpmuxHTTPConnectPort指定服务器侦听TCP的端口

#HTTP CONNECT请求。如果该值为0,则服务器将不会多路传输TCP

#一个端口上的请求。如果不是,它将侦听的此值

#HTTP CONNECT请求。默认情况下,此值为0。

#tcpmuxHTTPConnectPort=1337

#如果tcpmuxPassthrough为true,则frps不会对流量进行任何更新。

#tcpmuxPassthrough=false

#配置web服务器以启用frps的仪表板。

#只有在设置了webServer.port时,仪表板才可用。

webServer.addr=“127.0.0.1”

webServer.port=7500

webServer.user=“admin”

webServer.password=“admin”

#webServer.tls.certFile=“server.crt”

#webServer.tls.keyFile=“server.key”

#仪表板资产目录(仅适用于调试模式)

#webServer.assetsDir=“./static”

#在仪表板侦听器中启用golang-prof处理程序。

#必须首先设置仪表板端口

webServer.pprofEnable=false

#enablePrometheus将在webServer上的/metrics-api中导出prometheus度量。

enablePrometheus=真

#控制台或真实的logFile路径类似/frps.log

log.to=“./frps.log”

#跟踪、调试、信息、警告、错误

log.level=“信息”

log.max天=3

#当log.to为控制台时禁用日志颜色,默认值为false

log.disablePrintColor=false

#DetailedErrorsToClient定义是否将特定错误(带有调试信息)发送到frpc。默认情况下,此值为true。

detailedErrorsToClient=true

#auth.method指定使用何种身份验证方法将frpc与frps进行身份验证。

#如果指定了“token”,则token将被读取到登录消息中。

#如果指定了“oidc”-将使用oidc设置颁发oidc(Open ID Connect)令牌。默认情况下,此值为“token”。

auth.method=“令牌”

#auth.additionalScopes指定要包括身份验证信息的其他作用域。

#可选值为HeartBeats、NewWorkConns。

#auth.additionalScopes=[“心跳”,“NewWorkConns”]

#身份验证令牌

auth.token=“12345678”

#oidc颁发者指定用于验证oidc令牌的颁发者。

auth.oidc.issuer=“”

#oidc访问群体指定验证时oidc令牌应包含的访问群体。

auth.oidc.audience=“”

#oidc skipExpiryCheck指定如果oidc令牌已过期,是否跳过检查。

auth.oidc.skipExpiryCheck=false

#oidc skipIssuerCheck指定是否跳过检查oidc令牌的颁发者声明是否与OidcIssuer中指定的颁发者匹配。

auth.oidc.skipIssuerCheck=false

#userConnTimeout指定等待工作连接的最长时间。

#userConnTimeout=10

#只允许frpc绑定您列出的端口。默认情况下,不会有任何限制。

allowPorts=[

{start=2000,end=3000},

{single=3001},

{single=3003},

{开始=4000,结束=50000}

]

#每个客户端可以使用的最大端口数,默认值为0表示没有限制

maxPortsPerClient=0

#如果subDomainHost不为空,则可以在frpc的配置文件中设置类型为http或https时的子域

#子域为测试时,路由使用的主机为test.frps.com

subDomainHost=“frps.com”

#用于HTTP请求的自定义404页面

#custom404Page=“/path/to/404.html”

#指定udp数据包大小,单位为字节。如果未设置,则默认值为1500。

#此参数在客户端和服务器之间应该相同。

#它会影响udp和sudp代理。

udp数据包大小=1500

#NAT打孔策略数据的保留时间。

natholeAnalysisDataReserveHours=168

#ssh隧道网关

#如果要启用此功能,bindPort参数是必需的,而其他参数是可选的。

#默认情况下,此功能处于禁用状态。如果bindPort大于0,它将被启用。

#sshTunnelGateway.bindPort=2200

#sshTunnelGateway.privateKeyFile=“/home/玻璃钢用户/.ssh/id_rsa”

#sshTunnelGateway.autoGenPrivateKeyPath=“”

#sshTunnelGateway.authorizedKeysFile=“/home/玻璃钢用户/.ssh/authorized_keys”

[[httpPlugins]]

name=“用户管理器”

addr=“127.0.0.1:9000”

path=“/handler”

ops=[“登录”]

[[httpPlugins]]

name=“端口管理器”

addr=“127.0.0.1:9001”

path=“/handler”

ops=[“NewProxy”]


上一篇:frp内网穿透服务端和客户端示例

下一篇:frp客户端配置大全

标签云