[GH-ISSUE #3203] [Feature Request] 内网域名访问问题 #2571

Closed
opened 2026-05-05 13:39:14 -06:00 by gitea-mirror · 15 comments
Owner

Originally created by @RookieTerry on GitHub (Dec 10, 2022).
Original GitHub issue: https://github.com/fatedier/frp/issues/3203

Describe the feature request

如题,我家使用的是TP-LINK的路由器,在局域网内使用域名tplogin.cn登录路由器后台。现在我在家里的一台服务器上部署了frp客户端,请问我该怎么样从外网访问到路由器后台?浏览器把frp服务端设置为代理,在外网可以用局域网ip访问其它设备,但是不能用局域网ip访问路由器,外网pc修改hosts文件也不行。请问这个问题该如何解决?

Describe alternatives you've considered

No response

Affected area

  • Docs
  • Installation
  • Performance and Scalability
  • Security
  • User Experience
  • Test and Release
  • Developer Infrastructure
  • Client Plugin
  • Server Plugin
  • Extensions
  • Others
Originally created by @RookieTerry on GitHub (Dec 10, 2022). Original GitHub issue: https://github.com/fatedier/frp/issues/3203 ### Describe the feature request 如题,我家使用的是TP-LINK的路由器,在局域网内使用域名`tplogin.cn`登录路由器后台。现在我在家里的一台服务器上部署了frp客户端,请问我该怎么样从外网访问到路由器后台?浏览器把frp服务端设置为代理,在外网可以用局域网ip访问其它设备,但是不能用局域网ip访问路由器,外网pc修改hosts文件也不行。请问这个问题该如何解决? ### Describe alternatives you've considered _No response_ ### Affected area - [ ] Docs - [ ] Installation - [ ] Performance and Scalability - [ ] Security - [X] User Experience - [ ] Test and Release - [ ] Developer Infrastructure - [ ] Client Plugin - [ ] Server Plugin - [ ] Extensions - [X] Others
gitea-mirror 2026-05-05 13:39:14 -06:00
Author
Owner

@RookieTerry commented on GitHub (Dec 10, 2022):

issues数量被我打破100了,哈哈

<!-- gh-comment-id:1345207160 --> @RookieTerry commented on GitHub (Dec 10, 2022): issues数量被我打破100了,哈哈
Author
Owner

@RookieTerry commented on GitHub (Dec 10, 2022):

拓扑图大概如下:
Snipaste_2022-12-10_18-20-05

<!-- gh-comment-id:1345231494 --> @RookieTerry commented on GitHub (Dec 10, 2022): 拓扑图大概如下: ![Snipaste_2022-12-10_18-20-05](https://user-images.githubusercontent.com/77920425/206849901-30fac6eb-3b19-4e0d-8a57-f06100840a38.png)
Author
Owner

@Becods commented on GitHub (Dec 10, 2022):

# frpc.ini
[common]
server_addr = <Server Address>
server_port = 7000

[route]
type = tcp
local_ip = <Route Address>
local_port =80
remote_port = <Remote Port>
<!-- gh-comment-id:1345302806 --> @Becods commented on GitHub (Dec 10, 2022): ``` # frpc.ini [common] server_addr = <Server Address> server_port = 7000 [route] type = tcp local_ip = <Route Address> local_port =80 remote_port = <Remote Port> ```
Author
Owner

@RookieTerry commented on GitHub (Dec 11, 2022):

# frpc.ini
[common]
server_addr = <Server Address>
server_port = 7000

[route]
type = tcp
local_ip = <Route Address>
local_port =80
remote_port = <Remote Port>

route address设置成路由器后台的局域网ip,还是没有用

<!-- gh-comment-id:1345473513 --> @RookieTerry commented on GitHub (Dec 11, 2022): > ``` > # frpc.ini > [common] > server_addr = <Server Address> > server_port = 7000 > > [route] > type = tcp > local_ip = <Route Address> > local_port =80 > remote_port = <Remote Port> > ``` 把`route address`设置成路由器后台的局域网ip,还是没有用
Author
Owner

@2Beyong commented on GitHub (Dec 12, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

<!-- gh-comment-id:1346163298 --> @2Beyong commented on GitHub (Dec 12, 2022): 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?
Author
Owner

@RookieTerry commented on GitHub (Dec 12, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

<!-- gh-comment-id:1346631604 --> @RookieTerry commented on GitHub (Dec 12, 2022): > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? 是的
Author
Owner

@superzjg commented on GitHub (Dec 13, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

<!-- gh-comment-id:1347800748 --> @superzjg commented on GitHub (Dec 13, 2022): > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > 是的 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。
Author
Owner

@RookieTerry commented on GitHub (Dec 13, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

<!-- gh-comment-id:1347866605 --> @RookieTerry commented on GitHub (Dec 13, 2022): > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > 是的 > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能
Author
Owner

@RookieTerry commented on GitHub (Dec 13, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。

如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

<!-- gh-comment-id:1348593361 --> @RookieTerry commented on GitHub (Dec 13, 2022): > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > 是的 > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!
Author
Owner

@superzjg commented on GitHub (Dec 14, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。
如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

上述说法可能不太正确,经测试是可以用frp的
目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问
其他测试:
1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页
2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。
3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。

<!-- gh-comment-id:1350207700 --> @superzjg commented on GitHub (Dec 14, 2022): > > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > > > > 是的 > > > > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > > > > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... > > 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧! 上述说法可能不太正确,**经测试是可以用frp的**: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。**在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问**。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。
Author
Owner

@RookieTerry commented on GitHub (Dec 18, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。
如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

上述说法可能不太正确,经测试是可以用frp的: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。

上级主路由网段192.168.0.0/24,开了frps服务器”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗?

<!-- gh-comment-id:1356742802 --> @RookieTerry commented on GitHub (Dec 18, 2022): > > > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > > > > > > > 是的 > > > > > > > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > > > > > > > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... > > > > > > 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧! > > 上述说法可能不太正确,**经测试是可以用frp的**: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。**在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问**。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。 “**上级主路由网段192.168.0.0/24,开了frps服务器**”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗?
Author
Owner

@superzjg commented on GitHub (Dec 20, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。
如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

上述说法可能不太正确,经测试是可以用frp的: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。

上级主路由网段192.168.0.0/24,开了frps服务器”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗?

是的,穿透了

<!-- gh-comment-id:1358720204 --> @superzjg commented on GitHub (Dec 20, 2022): > > > > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > > > > > > > > > > 是的 > > > > > > > > > > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > > > > > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > > > > > > > > > > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... > > > > > > > > > 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧! > > > > > > 上述说法可能不太正确,**经测试是可以用frp的**: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。**在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问**。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。 > > “**上级主路由网段192.168.0.0/24,开了frps服务器**”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗? 是的,穿透了
Author
Owner

@RookieTerry commented on GitHub (Dec 20, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。
如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

上述说法可能不太正确,经测试是可以用frp的: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。

上级主路由网段192.168.0.0/24,开了frps服务器”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗?

是的,穿透了

也就是说在没有内网穿透的前提下,外网可以直接访问192.168.0.0/24网段?

<!-- gh-comment-id:1358918164 --> @RookieTerry commented on GitHub (Dec 20, 2022): > > > > > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > > > > > > > > > > > > > 是的 > > > > > > > > > > > > > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > > > > > > > > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > > > > > > > > > > > > > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > > > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... > > > > > > > > > > > > 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧! > > > > > > > > > 上述说法可能不太正确,**经测试是可以用frp的**: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。**在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问**。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。 > > > > > > “**上级主路由网段192.168.0.0/24,开了frps服务器**”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗? > > 是的,穿透了 也就是说在没有内网穿透的前提下,外网可以直接访问192.168.0.0/24网段?
Author
Owner

@superzjg commented on GitHub (Dec 20, 2022):

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。
如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

上述说法可能不太正确,经测试是可以用frp的: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。

上级主路由网段192.168.0.0/24,开了frps服务器”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗?

是的,穿透了

也就是说在没有内网穿透的前提下,外网可以直接访问192.168.0.0/24网段?

没有使用frp的情况下,所说的的192.168.0.0/24网段是在我主路由下,我有公网ip可以直接通过端口映射访问。tp下的192.168.10.0/24网段下的设备也可以通过tp的虚拟服务器映射端口访问到上层(但tp路由器本身不能通过这种方式),再通过主路由映射出去。但tp可以通过frpc代理lan口192.168.10.1访问到,也就是你最初的问题的结论是可以的。我说的已经很清楚了吧

你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问?

是的

不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。

可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能

哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以不能用frp打开 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。
如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据...

好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧!

上述说法可能不太正确,经测试是可以用frp的: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。

上级主路由网段192.168.0.0/24,开了frps服务器”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗?

是的,穿透了

也就是说在没有内网穿透的前提下,外网可以直接访问192.168.0.0/24网段?

我不知道你的逻辑什么?结论就是tp管理页可以通过frpc代理lan口192.168.10.1访问到,跟你的frps服务器安装在哪里没有关系。。也就是你最初的问题的结论_是可以的_

<!-- gh-comment-id:1359081029 --> @superzjg commented on GitHub (Dec 20, 2022): > > > > > > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > > > > > > > > > > > > > > > > 是的 > > > > > > > > > > > > > > > > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > > > > > > > > > > > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > > > > > > > > > > > > > > > > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > > > > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... > > > > > > > > > > > > > > > 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧! > > > > > > > > > > > > 上述说法可能不太正确,**经测试是可以用frp的**: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。**在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问**。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。 > > > > > > > > > “**上级主路由网段192.168.0.0/24,开了frps服务器**”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗? > > > > > > 是的,穿透了 > > 也就是说在没有内网穿透的前提下,外网可以直接访问192.168.0.0/24网段? 没有使用frp的情况下,所说的的192.168.0.0/24网段是在我主路由下,我有公网ip可以直接通过端口映射访问。tp下的192.168.10.0/24网段下的**设备**也可以通过tp的虚拟服务器映射端口访问到上层(但tp路由器**本身**不能通过这种方式),再通过主路由映射出去。但tp可以通过frpc代理lan口192.168.10.1访问到,也就是**你最初的问题的结论是可以的**。我说的已经很清楚了吧 > > > > > > > > > > 你从内网服务器,是不是也只能用域名访问路由器的配置,不能用IP去访问? > > > > > > > > > > > > > > > > > > > > > > > > > > > 是的 > > > > > > > > > > > > > > > > > > > > > > > > 不太可能吧,我用过tp的家用路由器,是可以用lan口ip地址访问的(内网中连接到它下面的设备即可以用lan口ip也可以用tplogin.cn访问),曾经还用frpc的https2http插件配合自己的openssl自签名证书,将ip:80转换为https从外面访问进来。 > > > > > > > > > > > > > > > > > > > > > 可能是固件版本原因导致的?反正我的就是不行,可能你的tp路由器不是主路由吧,做交换机的情况下倒是有可能 > > > > > > > > > > > > > > > > > > 哦,明白了。记得好像是有线中继模式,跟交换机差不多......刚刚问了懂路由器的大哥,针对TP家用路由器他跟我说了3点: 1、内网接在路由器下的设备即可以ip访问也可以tplogin.cn访问,非常地肯定。 2、固件禁止从wan口访问管理页面(除非很老的型号提供了选项可以开启,新的都不行)即便把lan端口映射到wan也不行,所以**不能用frp打开** 3、大部分型号默认开启ipv6防火墙,无法从外访问内网,少部分型号可以找客服要关闭ipv6防火墙的固件。 > > > > > > 如一定要用frp打开,在内网可用ip打开管理页的前提下,可以尝试在内网frpc服务器上同时部署一个frps服务器,在局域网内部弄一个路由器管理员的代理,公网的frps再代理内网frps的数据... > > > > > > > > > > > > > > > 好的,谢谢大佬的细心解答!看来无论是tp路由还是水星路由都不能通过frp访问,那我还是放弃吧! > > > > > > > > > > > > 上述说法可能不太正确,**经测试是可以用frp的**: 目前手上没有tp零售版路由器,刚刚翻出来一个中国移动定制版的TP WMA301,接到主路由上测试了。上级主路由网段192.168.0.0/24,开了frps服务器;WMA301的wan口自动获得ip:192.168.0.100,Lan口ip:192.168.10.1。**在连接tp的电脑上使用frpc代理192.168.10.1,外面可以正常访问**。 其他测试: 1、连接到tp路由器的手机可以使用IP地址,或域名cmcc.wifi 访问管理页 2、连接到上级路由的设备可以ping通tp的wan口ip,但不能打开tp管理页;lan口ip无法ping通;tp的虚拟服务器不能映射自身的lan端口。 3、连接tp路由器下的电脑的ipv6地址正常,可以上网,但是不能从外部访问电脑的web和远程桌面,确实有ipv6防火墙。 > > > > > > > > > “**上级主路由网段192.168.0.0/24,开了frps服务器**”,请问frp服务端是部署在上级主路由上的吗?这样部署的话,外网可以访问到192.168.10.0/24网段吗? > > > > > > 是的,穿透了 > > 也就是说在没有内网穿透的前提下,外网可以直接访问192.168.0.0/24网段? 我不知道你的逻辑什么?结论就是tp管理页可以通过frpc代理lan口192.168.10.1访问到,跟你的frps服务器安装在哪里没有关系。。也就是**你最初的问题的结论_是可以的_**。
Author
Owner

@github-actions[bot] commented on GitHub (Jan 20, 2023):

Issues go stale after 30d of inactivity. Stale issues rot after an additional 7d of inactivity and eventually close.

<!-- gh-comment-id:1397784404 --> @github-actions[bot] commented on GitHub (Jan 20, 2023): Issues go stale after 30d of inactivity. Stale issues rot after an additional 7d of inactivity and eventually close.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: github-starred/frp#2571
No description provided.