frp 的 ssl 应该怎样配置才安全呢

查看 106|回复 5
作者:ucyo   
我这样设置的:
frps 服务器端和 frpc 客户端都安装的 1panle 。
frps 服务端设置:
vhost_http_port = 1180
vhost_https_port = 1443
frps 服务端反代:
location ^~ / {
proxy_pass http://127.0.0.1:1180;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header REMOTE-HOST $remote_addr;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_http_version 1.1;
add_header X-Cache $upstream_cache_status;
}
安装了 ssl ,可以正常用 https 访问。
frpc 客户端这样设置的:
[网站名称]
type=http
custom_domains = 域名
local_ip=127.0.0.1
local_port=80
use_encryption=true
use_compression=true
frps 服务端和 frpc 端互相通信时并没有 ssl 。
这样安全吗?
应该怎样配置才最安全呢?

frps, SSL, frpc, proxy_set_header

kkk9   
服务端和客户端之间通信是走 server 端口,你反代的是 vhost( http)
kkk9   
[common] 部分的配置才是负责 C/S 通信的,具体可以看官方文档 - 身份认证
https://gofrp.org/docs/features/common/authentication/
其实设置好 token 就行了。
ucyo
OP
  
@kkk9 token 是设置了的,frps 服务端和 frpc 客户端之间不用 ssl ,是吧
mikaelson   
我直接就 token+端口,完了。。。
ysc3839   
我个人选择用 WireGuard ,frp 那个协议很难说是否真的安全。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部