不能直接拿来就用。宝塔FRP插件仅封装运行环境,不自动配置穿透规则及防火墙、域名、SSL等;frpc.toml中serverAddr、serverPort、localPort三项必须正确填写;HTTPS访问需配合宝塔反向代理与SSL证书。

frp 插件在宝塔里到底能不能直接用?
不能直接拿来就用。宝塔面板自带的「FRP 客户端」和「FRP 服务端」两个 Docker 插件,只是封装了 frp 的运行环境,但不自动配置穿透规则,也不处理防火墙、域名、SSL 等配套环节。很多人装完点启动就以为好了,结果访问 404 或连接超时——本质是只跑了进程,没配代理逻辑。
frpc.toml 里必须填对的三个关键项
无论你用插件还是手动部署,frpc.toml 中以下三项出错,frpc 就连不上 frps,日志里只会显示 login failed 或 connect refused:
-
serverAddr:必须填公网服务器的真实 IP(不是域名),且确保该 IP 能被内网机器 ping 通 -
serverPort:对应frps.toml中的bindPort(默认 7000),不是vhostHTTPPort -
localPort:填宝塔面板实际监听的端口,比如8888;别填成面板 URL 后面带的随机路径(如/ee057e74)
为什么能连上 frps 却打不开宝塔页面?
常见于两种情况:
- 宝塔防火墙或系统防火墙没放行
localPort(如 8888),frpc无法从本地抓取响应 -
frps.toml里没开vhostHTTPPort,或宝塔所在服务器的安全组没放开该端口(比如设了vhostHTTPPort = 8080,但云厂商控制台没放行 8080 入站) - 用了 HTTPS 域名访问,但
frpc配的是type = tcp,没配type = https+customDomains,导致证书校验失败或 400 错误
用 frp 实现 HTTPS 访问的最小可行路径
想用 https://xxx.com 直接打开宝塔,绕不开反向代理这步。frp 本身不处理 SSL 终止,得靠宝塔网站来兜底:
- 先在宝塔里建一个网站,绑定你的域名(如
xxx.com) - 申请并部署 SSL 证书(必须成功,否则浏览器拦截)
- 开启「反向代理」,目标地址填
http://127.0.0.1:8080(这个 8080 是frps的vhostHTTPPort) -
frpc.toml中对应段落改用type = http,加customDomains = xxx.com,删掉remotePort
这一步漏掉任何一环,都会表现为“能连 frps,但域名打不开”或“打开是宝塔登录页但样式错乱”。


















