内网穿透 frp 如何只让指定设备访问

chobits336 · 2024-10-9 10:47:08 · 44 次点击
如何保证 frp 的安全性,只让指定设备访问,设备有 Android ,Windows ,想到的方案有
1. ip 白名单,只限指定区域的 ip 访问,但仍有风险
2. 端口 knocking ,宽带或移动数据的 ip 会变,比较麻烦

还有没有其他方法呢,让设备作为唯一标识,不考虑 wireguard 等 VPN 客户端
举报· 44 次点击
登录 注册 站外分享
3 条回复  
Goooooos 初学 2024-10-9 11:03:06
stcp
totoro625 小成 2024-10-9 11:18:42
1 、客户端运行一个 frpc ,走 stcp
2 、防火墙保留一个端口用于添加 IP 白名单,通过访问 URL 添加当前 IP 至防火墙白名单,之后就正常使用了

我的设置: https://poe.com/s/VNrNcX69VIPI0H3lMVNw
clash/surge 的网络检测 URL 是不停的访问的,把指定链接填入后就会不断的保持 IP 白名单
或者把持续时间改长一点,单一 ip 持续 24 小时是没啥风险的
proxytoworld 初学 2024-10-9 11:38:17
二开吧
返回顶部