frp连接失败主因是frps与frpc版本、server_addr、bind_port、auth.token四者未对齐;必须同版本、server_addr填公网ip而非域名、bind_port与服务端一致、token严格匹配且无空格。

frp 能用,但配错一个字就彻底连不上——80% 的失败不是网络问题,而是 frps 与 frpc 版本、server_addr、bind_port、auth.token 四者没对齐。
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
frps 和 frpc 必须用完全相同的版本
frp 不向下兼容,v0.65.0 的 frps 遇到 v0.65.1 的 frpc,启动日志里只显示 login to server failed: dial tcp x.x.x.x:7000,没有其他提示,实际是协议握手被静默拒绝。
- 从 GitHub Releases 页面下载同一版本的压缩包(比如
frp_0.65.0_linux_amd64.tar.gz),分别解压到服务端和客户端 - 别用
apt install frp或yum install frp,官方不维护包管理器源,容易混入旧版或阉割版 - 验证方式:在两台机器上分别执行
./frps -v和./frpc -v,输出必须一字不差
服务端必须用 TOML 格式,且关键字段不能少
frps.ini 在 v0.65+ 已被弃用;继续用会静默忽略 allowPorts、webServer 等配置,导致端口失控或 dashboard 不生效。
- 新建
/etc/frp/frps.toml,内容至少包含:-
bindPort = 7000(确保云服务器安全组已放行该端口) -
auth.token = "QwE9#mN2!xY8"(至少 16 位,含大小写字母+数字+符号,不能是123456) -
webServer.addr = "127.0.0.1"(生产环境禁用公网 dashboard,或直接注释整段)
-
- 如果要限制客户端能映射的端口范围,加:
allowPorts = [10000, 10001, 10002, {start = 20000, end = 20099}]
客户端配置里 server_addr 必须填公网 IP,不是域名
哪怕你绑了 frp.example.com 并做了 DNS 解析,frpc 默认不走系统 /etc/resolv.conf,也不查 /etc/hosts,只认 IPv4 地址或能被 Go net.LookupIP 直接解析的域名——很多 OpenWrt、树莓派旧系统、容器环境会直接报 lookup frp.example.com: no such host。
-
frpc.ini或frpc.toml中写死:server_addr = "203.205.123.45"(VPS 公网 IPv4) - 不要加
http://,不要带端口,不要用内网地址或localhost - 如果必须用域名(如动态 IP 场景),得额外加
dns_server = "8.8.8.8"强制指定 DNS,并确保该域名有低 TTL A 记录
SSH 穿透必须用 type = "tcp",remote_port 和 local_port 别反
type = "ssh" 是非法值,填了会静默跳过整个 proxy 段;把 local_port = 22 和 remote_port = 22 都设成一样,外网连 VPS 的 22 端口,流量根本不会转发到内网机器。
- 正确示例(暴露本地 SSH):
[ssh] type = "tcp" local_ip = "127.0.0.1" local_port = 22 remote_port = 60022
- 外网访问命令:
ssh -p 60022 user@203.205.123.45 -
remote_port必须是服务端allowPorts允许的范围,且云服务器安全组要放行该端口
真正卡住的地方往往不是“怎么配”,而是版本号差一位、token 多一个空格、dashboard 绑定在 0.0.0.0 却忘了关、或者 frpc 日志里只有一行 try to connect to server 却没意识到 server_addr 根本没被解析。










