服务端配置

frp 服务端详细配置说明。

ServerConfig

FieldTypeDescriptionRequired
authAuthServerConfig鉴权配置。No
bindAddrstring服务端监听地址,用于接收 frpc 的连接,默认监听 0.0.0.0。No
bindPortint服务端监听端口,默认值为 7000。No
kcpBindPortint服务端监听 KCP 协议端口,用于接收配置了使用 KCP 协议的 frpc 连接。No
quicBindPortint服务端监听 QUIC 协议端口,用于接收配置了使用 QUIC 协议的 frpc 连接。No
proxyBindAddrstring代理监听地址,可以使代理监听在不同的网卡地址,默认情况下同 bindAddr。No
vhostHTTPPortintHTTP 类型代理监听的端口,启用后才能支持 HTTP 类型的代理。No
vhostHTTPTimeoutintHTTP 类型代理在服务端的 ResponseHeader 超时时间,默认为 60s。No
vhostHTTPSPortintHTTPS 类型代理监听的端口,启用后才能支持 HTTPS 类型的代理。No
tcpmuxHTTPConnectPortinttcpmux 类型且复用器为 httpconnect 的代理监听的端口。No
tcpmuxPassthroughbool对于 tcpmux 类型的代理是否透传 CONNECT 请求。No
subDomainHoststring二级域名后缀。No
custom404Pagestring自定义 404 错误页面地址。No
sshTunnelGatewaySSHTunnelGatewayssh 隧道网关配置。No
webServerWebServerConfig服务端 Dashboard 配置。No
enablePrometheusbool是否提供 Prometheus 监控接口,需要同时启用了 webServer 后才会生效。No
logLogConfig日志配置。No
transportServerTransportConfig网络层配置。No
detailedErrorsToClientbool服务端返回详细错误信息给客户端,默认为 true。No
maxPortsPerClientint限制单个客户端最大同时存在的代理数,默认无限制。No
userConnTimeoutint用户建立连接后等待客户端响应的超时时间,单位秒,默认为 10 秒。No
udpPacketSizeint代理 UDP 服务时支持的最大包长度,默认为 1500,服务端和客户端的值需要一致。No
natholeAnalysisDataReserveHoursint打洞策略数据的保留时间,默认为 168 小时,即 7 天。No
allowPorts[]PortsRange允许代理绑定的服务端端口。No
httpPlugins[]HTTPPluginOptions服务端 HTTP 插件配置。No

AuthServerConfig

FieldTypeDescriptionRequired
methodstring鉴权方式,可选值为 token 或 oidc,默认为 token。No
additionalScopes[]string鉴权信息附加范围,可选值为 HeartBeats 和 NewWorkConnsNo
tokenstring在 method 为 token 时生效,客户端需要设置一样的值才能鉴权通过。与 tokenSource 字段互斥。No
tokenSourceValueSource从文件中加载 token 的配置。与 token 字段互斥。No
oidcAuthOIDCServerConfigoidc 鉴权配置。No

AuthOIDCServerConfig

FieldTypeDescriptionRequired
issuerstringNo
audiencestringNo
skipExpiryCheckboolNo
skipIssuerCheckboolNo

ServerTransportConfig

FieldTypeDescriptionRequired
tcpMuxKeepaliveIntervalinttcp mux 的心跳检查间隔时间,单位秒。No
tcpKeepaliveint和客户端底层 TCP 连接的 keepalive 间隔时间,单位秒,配置为负数表示不启用。No
maxPoolCountint允许客户端设置的最大连接池大小,如果客户端配置的值大于此值,会被强制修改为最大值,默认为 5。No
heartbeatTimeoutint服务端和客户端心跳连接的超时时间,单位秒,默认为 90 秒。No
quicQUICOptionsQUIC 协议配置参数。No
tlsTLSServerConfig服务端 TLS 协议配置。No

TLSServerConfig

FieldTypeDescriptionRequired
forcebool是否只接受启用了 TLS 的客户端连接。No
TLSConfigTLS 协议配置,内嵌结构。No

HTTPPluginOptions

FieldTypeDescriptionRequired
namestring插件名称。Yes
addrstring插件接口的地址。Yes
pathstring插件接口的 Path。Yes
ops[]string插件需要生效的操作列表,具体可选值请参考服务端插件的说明文档。Yes
tlsVerifybool当插件地址为 HTTPS 协议时,是否校验插件的 TLS 证书,默认为不校验。No

SSHTunnelGateway

FieldTypeDescriptionRequired
bindPortintSSH 服务器监听端口。YES
privateKeyFilestringSSH 服务器私钥文件路径。若为空,frps将读取autoGenPrivateKeyPath路径下的私钥文件。No
autoGenPrivateKeyPathstring私钥文件自动生成路径,默认为./.autogen_ssh_key。若文件不存在或内容为空,frps将自动生成RSA私钥文件并存储到该路径。No
authorizedKeysFilestringSSH 客户端授权密钥文件路径。若为空,则不进行SSH客户端鉴权认证。非空可实现SSH免密登录认证。No
最后修改 January 4, 2026: add docs for v0.66 (#106) (191a9bc)