FRP 多用户内网穿透平台

安全、可控的内网穿透
一体化隧道方案

基于 frp 的多用户隧道管理系统:服务端一键部署,套餐、端口、流量、限速集中管控; 客户端开箱即用,配置本地加密落盘。从开号到到期,一套平台全部搞定。

产品简介

服务端与客户端配套使用,安装包由授权中心统一分发,均为当前推送的最新版本。

服务端 版本检测中...

部署在具有公网 IP 的服务器上,提供 frps 与 Web 管理控制台: 用户与端口授权、套餐与有效期、实时流量统计、带宽限速、防火墙管理、公告与在线更新一站式完成。

客户端 版本检测中...

运行在需要暴露内网服务的机器上,连接服务端即可建立隧道: 一键生成 frpc 配置、端口映射可视化编辑;本地状态加密存储、配置文件运行后即删,未登录也可自定义 frpc 使用。

服务端功能详解

XFCloud Tunnel 服务端是面向运营商/管理员的内网穿透业务管理后台(基于 frps),提供从监控总览、隧道管理、用户套餐、开号计费到品牌授权、防火墙、在线更新的一站式能力:定义套餐并批量开号,实时监控在线客户端与映射流量,通过品牌定制、许可授权、备案信息等能力快速搭建属于自己的穿透服务平台。

总览界面

平台运行状态的指挥中心。顶部公告栏由授权中心统一下发;统计卡片汇总用户总数、有效账户、当前在线(30 秒内心跳)、已分配端口与在线映射;"在线用户"表格展示心跳在线的客户端明细;底部流量统计区每 2 秒采样服务器网卡,实时呈现整机入站/出站带宽,并按 frp 连接结算累计流量。

服务端总览界面截图

映射监控

全平台映射隧道的实时监控页。支持按用户名、映射名称或端口搜索,并可按实时 / 5 秒 / 10 秒 / 全部 / 在线 / 离线筛选;列表展示每条映射的所属用户、映射名称、协议、访问端口、实时入站/出站流量、客户端地址、在线状态、限速配置与最后活动时间。

服务端映射监控截图

运行状态

frps 服务运行状态页。可配置 HTTP/HTTPS 隧道 vhost 端口(默认 80 / 443,填 0 可关闭对应协议),保存后自动重启 frps 生效;HTTP 隧道按 Host 头路由、HTTPS 隧道按 SNI 透传,用于承载客户端自定义域名。下方终端窗口实时输出 frps 最近日志,便于排障。

服务端运行状态截图

用户管理

账号全生命周期管理页。支持单个开号与批量导入开号,提供导入模板下载、Excel / TXT 导出;列表完整呈现每个用户的用户名、用户 ID、初始密码、在线状态、映射数、流量用量、授权端口段、到期时间与最后在线时间,并可执行续费、编辑、批量限速、批量启停等管理操作。

服务端用户管理截图

套餐管理

套餐规格定义与批量开号页面。可配置批量开号端口池,开号时自动从端口池内分配连续空闲端口并跳过已占用端口;以卡片形式展示全部套餐(时长、流量、端口数、价格与在用账号数),并提供开号、编辑、删除操作。

服务端套餐管理截图

FRP 文件

frpc 二进制文件的统一分发管理页。支持按平台与架构"从授权中心预拉取并缓存",客户端首次下载无需等待;也支持离线/内网环境手动上传指定平台的 frpc 可执行文件(上传时按目标平台校验),列表展示版本、大小与缓存时间。

服务端 FRP 文件截图

防火墙

服务器端口放行与端口占用查看页。显示防火墙后端及管理权限、运行状态,支持按端口/端口段一键放行 TCP 规则;"端口使用情况"表列出本机监听端口、协议、占用进程、归属(SSH / HTTP / HTTPS / 管理面板)以及防火墙放行状态。

服务端防火墙截图

服务端设置

品牌设置

双端独立贴牌:自定义服务端控制台与客户端的名称、Logo,客户端连接后自动下载并替换为自有品牌。

品牌设置截图

许可授权

商业授权管理:授权模式、到期时间、实例 ID 与最近验证时间一览,支持激活、刷新与移除许可密钥。

许可授权截图

在线更新

更新包由授权中心统一发布,展示当前/最新版本与更新日志,一键检测并在线升级,升级后自动重启。

在线更新截图

网络

修改管理端口(默认 8080)、启用管理端 HTTPS 并上传 PEM 证书与私钥;已反代终止 TLS 时可保持关闭。

网络设置截图

账号

管理员账号安全页:修改后台登录用户名(3-32 位),验证当前密码后生效,其他会话立即失效。

账号设置截图

备案信息

配置 ICP 备案号与公安备案号,统一展示在服务端与客户端页面底部;版权声明支持向授权中心申请后同步生效。

备案信息截图

续费地址

配置续费跳转地址(店铺/支付链接)后,客户端"续费"按钮直接打开该地址,用户可自助完成续费。

续费地址截图

客户端功能详解

XFCloud Tunnel 客户端是一款基于 frp(frpc v0.71.0)的内网穿透桌面工具,为用户提供"登录即用"的可视化穿透控制台:无需手动维护配置文件,登录服务端后即可自动获取授权端口、创建端口映射、查看流量与到期信息;同时也支持脱离服务端、自行编写 TOML 配置独立运行。

未登录控制台

未连接服务端时的控制台界面。可检测客户端版本更新,内置 frpc 配置文件(TOML 格式)在线编辑器,支持一键启动/停止本机 frpc,并实时展示运行状态、版本号与运行日志;此模式下客户端可完全独立使用,连接服务端后配置改由服务端自动生成下发。

客户端未登录界面截图

登录页

连接服务端的登录页,左右分栏设计。填写服务端 IP 或域名、服务端分配的 6 位数字用户 ID 与密码,点击"登录并连接"即可接入服务端控制台,自动建立安全隧道。

客户端登录页截图

端口映射

登录后的主控台页面。顶部显示 frpc 连接状态及启动/停止控制;环形卡片展示端口使用、流量使用与到期情况;下方列出授权端口段与映射列表(名称、协议、本地服务、访问方式、实时流量、状态),支持可视化新建映射,右上角可快捷续费。

客户端端口映射截图

设置

账户区支持修改密码、用户 ID 与用户名;版本区一键检测更新;frpc 运行文件区展示运行状态与版本,支持"从服务端拉取"自动下载匹配版本,或手动上传 frpc 可执行文件,方便离线/内网环境部署。

客户端设置截图

运行日志

frpc 最近输出日志的实时查看页,终端控制台风格展示带时间戳的完整运行日志,包含连接建立、代理启动、进程退出信号等信息,便于排查隧道连接问题。

客户端运行日志截图

功能特点

0.9.x 版本面向商业化运营的完整能力。

套餐系统与批量开号

按套餐配置天数、流量与端口数;支持批量开号、批量限速、批量改套餐、批量启停与删除。有效期自首次登录激活起算,续费自动累加。

HTTP / HTTPS 域名隧道

除 TCP/UDP 端口映射外,支持自定义域名经 80/443 端口穿透建站;域名隧道采用授权制,由管理员单独开通。

Mbps 级带宽限速

按用户设置 Mbps 限速,自动换算并全局下发 frpc 生效;映射监控中可对单条隧道单独限速,端口级优先于账户级,粒度灵活。

防火墙管理

端口与端口段一键放行(firewalld / ufw / Windows 防火墙),支持防火墙整体开启、关闭与重启,无需手敲命令。

6 位用户 ID 登录

每个账号分配唯一 6 位数字 ID,用户名可修改、可重复;ID 即登录账号也是隧道前缀,开号交付更简单。

配置加密落盘

客户端本地状态采用 AES-256-GCM 加密存储,frpc 配置文件启动读取后立即删除,普通用户无法直接查看明文令牌与配置。