一般不需要担心,这样搞的人很多,只是管理路由器的话,看宽带有没有公网ip,有的话ddns,没有的话用ngrok这类
如果只是 ssh,rdp 之类的服务,可以考虑使用代理,先做一层认证。
穿透时候只把代理的端口穿透出来。
就是你先连你内网的代理,通过代理进入内网。然后你正常通过 192.168.1.*** 之类的内网 ip 访问内网服务。
比较主流的代理有 V2*** VP* 之类的,看你的需求。
缺点就是每台想要访问内网的机器都得装对应的代理客户端。而且这种方式等于是,流量从 访问机器 到 代理服务器 到 frp服务器 到 内网机器,又多跳了一层,不知道会不会更慢。
这样相比直接 frp 穿透出去也有个好处。能通过代理的日志找到是谁访问了这个端口,至少不会像直接穿透那种看登录历史只能看到一堆 127 的登录失败记录。