docker部署内网穿透工具是将frp、cpolar等打包为标准化容器,简化配置与运维;按场景选型:有公网服务器用frp/ngrok,无公网用cpolar/zeronews,嵌入式设备优选ddnsto。

用 Docker 部署内网穿透工具,本质是把穿透服务(如 frp、cpolar、ZeroNews、ddnsto 等)打包成标准化容器,省去编译、依赖管理、路径配置等繁琐步骤,同时保证环境一致、启停可控、升级方便。
选对工具,匹配你的使用场景
不同穿透方案适用不同条件,不硬套:
- 有公网服务器 + 域名:推荐 frp 或 ngrok 自建。frp 支持 TCP/HTTP/HTTPS/UDP 多协议,配置灵活;ngrok 更适合需要 HTTPS 和子域名的 Web 服务。
- 无公网服务器,只想快速上线:用 cpolar 或 ZeroNews。它们提供现成中继服务,注册账号、拿 Token、一条命令就跑起来,适合 NAS、树莓派、测试环境。
- 软路由或嵌入式设备用户:ddnsto 是轻量首选,支持微信扫码绑定,自动处理 IP 变更和域名解析,对小白友好。
以 frp 为例:Docker 部署服务端
这是最典型的自建方式,适合长期稳定使用:
ApiPost是一个支持团队协作,支持模拟POST、GET、PUT等常见请求,并可直接生成文档的API调试、管理工具,ApiPost是后台接口开发者或前端、接口测试人员的工作必备工具。快速生成、一键导出API文档。感兴趣的朋友快来下载吧。软件说明ApiPost官方版是一款十分出色的接口调试与文档生成工具,ApiPost官方版界面美观大方,功能强劲实用,支持团队协作,支持模拟POST、GET、PUT等常见请求,是后台接口开发者或前端、接口测试人员的工作必备工具。软件特色更方便支持接口调试的同时快速生成、一键
- 准备一台 Linux 服务器(云主机或家庭宽带+端口映射),安装好 Docker
- 创建配置文件
/data/frps/frps.toml,关键项包括:bindPort = 7000(客户端连接端口)vhostHTTPPort = 80(HTTP 流量入口)auth.token = "your_secure_token"(客户端鉴权用)webServer.port = 7500(可选,用于查看穿透状态) - 拉取镜像并运行容器:
docker run -d --name frps -p 7000:7000 -p 80:80 -p 443:443 -p 7500:7500 \<br> -v /data/frps/frps.toml:/etc/frp/frps.toml \<br> --restart=always snowdreamtech/frps
客户端部署:同样用 Docker(Linux 内网机)
比如你要把本地的 Netdata(端口 19999)或 Superset(端口 8088)暴露出去:
- 在内网机器上写好
frpc.toml,指定服务端地址、token,并定义代理规则:[[proxies]]<br> name = "netdata"<br> type = "http"<br> localPort = 19999<br> customDomains = ["netdata.yourdomain.com"] - 启动客户端容器:
docker run -d --name frpc --restart=always \<br> -v $(pwd)/frpc.toml:/etc/frp/frpc.toml \<br> --network host snowdreamtech/frpc
(注意:frpc 推荐用--network host,避免容器网络干扰)
零配置替代方案:ZeroNews 或 cpolar
适合不想管服务器、证书、端口映射的人:
-
ZeroNews:登录官网复制 Token,改写
docker-compose.yml中的TOKEN字段,docker-compose up -d即可。它自动分配二级域名,支持 HTTP/HTTPS,后台还带监控面板。 -
cpolar:安装后访问
:9200进 Web 控制台,填入本地服务端口(如 8080),点“创建隧道”,立刻获得公网 URL。免费版带随机域名,支持 HTTPS 直通,无需自己申请证书。
核心就三点:选准工具、配好通信凭证、用 Docker 封装运行。不需要懂网络原理,也能让家里的 NAS、监控摄像头、开发服务随时被公网访问到。










