更改

跳转至: 导航搜索

CentOS服务搭建-04-运用FRPS服务搭建黑群晖NAS的FRPC

添加2,364字节, 2024年1月12日 (星期五)
《frps.service》文档
# su获取root
# wget https://github.com/fatedier/frp/releases/download/v0.26.0/frp_0.26.0_linux_amd64.tar.gz
# wget https://github.com/fatedier/frp/releases/download/v0.53.2/frp_0.53.2_linux_amd64.tar.gz
# wget https://github.com/fatedier/frp/releases/download/v0.52.3/frp_0.52.3_linux_amd64.tar.gz
# 解压:tar xf frp_0.26.0_linux_amd64.tar.gz
# 改名:mv frp_0.26.0_linux_amd64 frp
<pre>
[Unit]
Description=frps daemonDgnAfter=network.target
[Service]
Type=simple
# User=rootExecStart=/usr/etc/frps/frps -c /etc/frpsfrps_aker/frps.ini
# /usr/etc/frps 文件目录,注意service文件中要指向frps运行程序(这个没查到网上解释,以为只要放个空文档,其实要放入执行文件,搞了半天才运行成功!!!)
# /etc/frps/frps.ini 配置目录
 
[Install]
WantedBy=multi-user.target
</pre>
* 内网机器上面执行 tail -f nohup.out 查看启动命令的执行结果akerlu
 
===firewall常用命令===
* 安装firewall命令
<pre>
yum install firewalld firewalld-config
</pre>
* Firewall开启常见端口命令
<pre>
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --zone=public --add-port=22/tcp --permanent
firewall-cmd --zone=public --add-port=53/udp --permanent
</pre>
* Firewall关闭常见端口命令
<pre>
firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --zone=public --remove-port=443/tcp --permanent
firewall-cmd --zone=public --remove-port=22/tcp --permanent
firewall-cmd --zone=public --remove-port=53/udp --permanent
</pre>
* 指定特定源IP访问某端口
<pre>
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.100.1" port protocol="tcp" port="80" accept"
#添加源IP 192.168.100.1访问80端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.100.0/24" port protocol="tcp" port="80" accept"
#添加IP段访问80端口
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.100.1" port protocol="tcp" port="80" accept"
#删除源IP 192.168.100.1访问80端口
</pre>
* 指定特定源IP开放所有端口
<pre>
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.180.10.10" accept"
firewall-cmd --reload
</pre>
* 批量添加区间端口
<pre>
firewall-cmd --zone=public --add-port=4400-4600/udp --permanent
firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent
</pre>
* 查看端口列表:
<pre>
firewall-cmd --permanent --list-ports
firewall-cmd --permanent --list-all
firewall-cmd --permanent --list-rich-rules
</pre>
* 其他常用命令
** 启动服务:systemctl start firewalld
** 关闭服务:systemctl stop firewalld
** 重启服务:systemctl restart firewalld、firewall-cmd --reload
** 查看服务状态:systemctl status firewalld、firewall-cmd --state
** 开机自启服务:systemctl enable firewalld
** 开机禁用服务:systemctl disable firewalld
** 查看是否开机自启:systemctl is-enable firewalld
=NAS端安装FRPC=
490
个编辑

导航菜单