必须通过内网穿透映射建立稳定通道,否则外网无法主动连接本地80/22端口;若为CGNAT环境(如网关为100.64.x.x),须用FRP、花生壳或ZeroTier等中转方案;FRP需配置frpc.toml并后台运行,花生壳支持HTTP一键映射,ZeroTier则通过虚拟局域网实现设备直连。

要在统信UOS上将本地Web服务、SSH或NAS等内网资源暴露给公网访问,必须通过内网穿透映射建立稳定通道——这一步不可跳过,否则外网设备无法主动连接到你本机的80端口或22端口。
确认是否具备公网IP并选择穿透路径
打开终端执行:curl -s https://api.ipify.org,比对返回IP与路由器WAN口IP是否一致。若不一致,说明你处于运营商级NAT(CGNAT)环境,【必须使用FRP、花生壳或ZeroTier等中转穿透方案】;若一致,可直接配置路由器端口映射,无需额外工具。
检查当前网络出口类型:运行 ip route | grep default,若网关指向 100.64.x.x 或 192.0.0.x 网段,即为CGNAT,跳过路由器映射环节。
使用FRP部署反向隧道(推荐用于无公网IP场景)
该方式由UOS主机主动连接公网FRP服务器,绕过NAT入站拦截,适合家庭宽带、企业内网等封闭环境。
方法一:手动验证快速启动
① 下载适配ARM64或AMD64架构的frpc二进制文件(如v0.61.2),解压至 /opt/frp 目录;
② 备份原始客户端配置:cp frpc.toml frpc.toml.bak;
③ 编辑 frpc.toml,填入最小必要配置(注意替换 server_addr 和 token):
[common]
server_addr = "frp.example.com"
server_port = 7000
token = "MySecureToken2026"
[[proxies]]
name = "web"
type = "tcp"
local_ip = "127.0.0.1"
local_port = 80
remote_port = 8080
④ 赋予执行权限并后台运行:chmod +x frpc && nohup ./frpc -c frpc.toml > frpc.log 2>&1 &;
⑤ 验证连接状态:tail -f frpc.log,看到 login to server success 即表示隧道已通。
配置花生壳客户端实现HTTP/HTTPS一键映射
适合非技术用户快速发布本地网站,无需编辑配置文件,但需注册账号并绑定设备。
第一步:前往花生壳官网下载统信UOS适配版(.deb包),双击安装;
第二步:启动客户端,使用手机号注册并登录;
第三步:点击“内网映射”→“添加映射”,协议选HTTP,内网主机填 127.0.0.1,内网端口填你的服务端口(如8080),外网域名系统自动分配(如xxx.vicp.net);
第四步:启用映射后,点击右侧“复制”按钮获取访问地址,粘贴到浏览器即可打开本地服务。
【注意:免费版每映射仅限1个端口,且外网域名每30天变更一次】
通过ZeroTier组建虚拟局域网实现穿透
适用于需要多台内网设备互访、或要求低延迟双向通信的场景,本质是创建覆盖网络(Overlay Network),而非传统端口转发。
方法1:命令行安装与加入网络
执行 sudo apt install zerotier-one 安装服务;
运行 sudo zerotier-cli join xxxxxxxx(替换成你在ZeroTier官网创建的网络ID);
登录ZeroTier Central控制台,在Members列表中找到本机MAC地址,勾选“Auth”授权;
执行 ip a | grep 'zt',确认分配到 10.147.x.x 类似地址即接入成功。
此时其他已加入同一网络的设备,可直接用该IP访问本机SSH、RDP或Web服务,无需额外端口映射。

















