找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 4962|回复: 14

[AC2100(RM2100)] openwrt 固件中的frps 服务端设置及相关防火墙规则 求助高手解决了一半

[复制链接]
发表于 2021-8-19 15:40 | 显示全部楼层 |阅读模式
本帖最后由 ajunajun133 于 2021-9-24 11:44 编辑

伟大的恩山 万能的网友大家好。
使用目标:通过frpc 内网穿透插件实现远程管理异地路由器以及相关设备。
背景:本地路由器openwrt中 编译了frps 服务端插件 (我没有VPS 不讨论 VPS 的设置方法)宽带为北京联通 动态公网IP  路由器设置好了DDNS。




哎 一声叹息,我以为自己搞得定,实际上我太天真了,开启插件  设置了面板端口   和服务器端口以为就可以了  准备设置服务端的参数了,  我想看看面板是啥样的吧,结果告诉我 拒绝访问,我这一顿百度也没度明白。。。。。  所以还是来求助吧。 PS 不怕被笑话  我是小白  如果大神说的太简洁 我可能不会操作,比如我现在依然不明白 什么是端口开放XXXX 什么是防火墙规则。
我不想做伸手党  但是无奈  真整不明白了 ,又伸手了。。。。。。


暂时就想把这个弄明白 不想用zeroT 那个  对我来说 又是一个大科普,当然如果大神顺带着也把wireguard帮我科普了  那我就是赚大发了。
请各位行行好   给一个详细一些的设置方法吧 谢谢 我祝各位今年发大财


最新反馈 反馈  已经解决  其实是 服务端 四个端口开放   假设7000为 连接端口 7001 是面板端口   7002 是http  7003 是https       客户端那里建一个http服务  内网选好内网IP 和对应端口   这时用服务端域名:7002  就到客户端 内网机器了   现在有个小问题是我的DDNS  不支持泛域名解析  所以  没找到办法  多开服务端穿透  现在只能有一个穿透......希望有大神帮忙指导

评分

参与人数 1恩山币 +1 收起 理由
xinup + 1 终于打通了

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-8-19 15:57 | 显示全部楼层
我都是用nps,github开源,而且有详细说明。这个东西三两句话说不清楚,以现在恩山的德行,估计没人会给你好好解答的。

点评

多谢指点 我去了解下NPS 相信还有真情在 期待有人伸出援手  详情 回复 发表于 2021-8-19 17:10
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-19 17:10 | 显示全部楼层
董海江 发表于 2021-8-19 15:57
我都是用nps,github开源,而且有详细说明。这个东西三两句话说不清楚,以现在恩山的德行,估计没人会给你 ...

多谢指点  我去了解下NPS  相信还有真情在 期待有人伸出援手
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-20 19:20 | 显示全部楼层
瞄  我的问题还没有弄明白
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 16:53 | 显示全部楼层
首先你得路由上运行FRPS 服务端的机器上开放7000 与7001 端口转发,7000为服务端口,7001为配置端口,一般FRPS只需要SSH去改配置文件或者Openwrt插件页面里就可以直接改配置,不像NPS要在配置网页里改, 然后,需要在需要提供服务的一台机器运行frpc 客户端,设定一下本地端口与远程端口,以及协议以及服务器地址,还有自定义域名,你如果你在FRP服务器内网的话,就DNS拦截一下你刚指定的自定义域名,指向FRP服务器的地址, 你内网访问时只需要  自定义域名加客户端上设定的远程端口,就可以了。如果在外网想访问那就需要再做个远程端口映射以及域名指向。
FRP要分三块来看,
1 服务端,需有公网IP,客户端来连接他,
2 客户端, 无需公网IP,装在提供你想要的程序或服务的机器上,(也可以理解为服务端)
3 你自己, 从公网访问服务端的域名或IP,会直接转接到客户端开放的端口。

点评

多谢 多谢 我试着 操作看 如果还是弄不好 再跟大神请教哈  详情 回复 发表于 2021-8-31 10:15
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 17:14 | 显示全部楼层
以TCP为例,假设连接端口7000,web面板端口7500,7001-7499是转发端口
可以在Luci的防火墙里加一条通信规则,来源区域WAN,目标区域输入,目标端口是以上所有端口(7000-7500)
或者用命令:iptables -I INPUT -p tcp --dport 7000:7500 -j ACCEPT
NPS也一样要开端口

点评

多谢 多谢 我在路由器上 试试哈 要是还不行 我再跟进 跟您请教  详情 回复 发表于 2021-8-31 10:16
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-31 10:15 | 显示全部楼层
yuang128 发表于 2021-8-30 16:53
首先你得路由上运行FRPS 服务端的机器上开放7000 与7001 端口转发,7000为服务端口,7001为配置端口,一般F ...

多谢 多谢  我试着 操作看  如果还是弄不好  再跟大神请教哈
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-31 10:16 | 显示全部楼层
xkcht 发表于 2021-8-30 17:14
以TCP为例,假设连接端口7000,web面板端口7500,7001-7499是转发端口
可以在Luci的防火墙里加一条通信规 ...

多谢 多谢   我在路由器上 试试哈  要是还不行 我再跟进 跟您请教
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-21 22:49 | 显示全部楼层
yuang128 发表于 2021-8-30 16:53
首先你得路由上运行FRPS 服务端的机器上开放7000 与7001 端口转发,7000为服务端口,7001为配置端口,一般F ...

我的frp服务器在内网,客户端连的上,但是经常没办法从服务器跳转到客户端的机器上。看了您的说明,frp所在的公网服务器上转发了服务器所需要的端口到frp服务器所在的内网地址上,就正常了。不知道这样理解对不对,但是有效果了。谢谢大哥!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-24 11:43 | 显示全部楼层
反馈  已经解决  其实是 服务端 四个端口开放   假设7000为 连接端口 7001 是面板端口   7002 是http  7003 是https       客户端那里建一个http服务  内网选好内网IP 和对应端口   这时用服务端域名:7002  就到客户端 内网机器了   现在有个小问题是我的DDNS  不支持泛域名解析  所以  没找到办法  多开服务端穿透  现在只能有一个穿透......希望有大神帮忙指导
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-5-31 15:56 | 显示全部楼层
已经解决这些问题了  谢谢各位  也谢谢自己 回头看看 这些折腾的过往还真有意思

点评

兄弟,最后这个问题怎么解决的啊  详情 回复 发表于 2022-9-11 08:29
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-11 08:29 | 显示全部楼层
ajunajun133 发表于 2022-5-31 15:56
已经解决这些问题了  谢谢各位  也谢谢自己  回头看看 这些折腾的过往还真有意思

兄弟,最后这个问题怎么解决的啊

点评

弄好了,整一个ss服务直接就能访问本地ip  详情 回复 发表于 2022-9-11 09:17
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-11 09:17 | 显示全部楼层
zhangbing99 发表于 2022-9-11 08:29
兄弟,最后这个问题怎么解决的啊

弄好了,整一个ss服务直接就能访问本地ip

点评

请问怎么设置 ss服务  详情 回复 发表于 2022-11-2 16:04
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-11-2 16:04 | 显示全部楼层
zhangbing99 发表于 2022-9-11 09:17
弄好了,整一个ss服务直接就能访问本地ip

请问怎么设置 ss服务

点评

fq插件都有的服务端功能  详情 回复 发表于 2022-12-6 11:59
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-12-6 11:59 | 显示全部楼层
joviji 发表于 2022-11-2 16:04
请问怎么设置 ss服务

fq插件都有的服务端功能
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-20 14:35

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表