公网端口转发与 VPS + FRP:谁能看到真实访客 IP?
在自建服务(如 Web、SSH、邮件、游戏服务器等)的过程中,是否能够识别真实访客 IP 是一个非常关键、但常被忽略的问题。本文对两种常见方案进行对比分析: 重点讨论:后端服务究竟能看到什么来源 IP。 一、问题背景 常见的家庭或个人服务器部署方式主要有两类: 两种方案在“能否访问服务”上都可行,但在访问者 IP 可见性上存在本质差异。 二、结论先行 使用公网 IPv4 + 路由器端口转发时,局域网服务通常可以直接看到访问者的真实公网 IP。 使用 VPS + FRP 时,局域网服务只能看到 VPS 的 IP,无法直接获得真实访客 IP。 这是由网络连接模型决定的,而非配置错误。 三、公网 IP + 端口转发的工作机制 端口转发的本质是 DNAT(Destination NAT,目标地址转换): 关键点: 因此: 四、实际表现 在这种架构下: 这是网络层原生行为,无需额外配置。 五、VPS + FRP 的连接模型 FRP 属于反向隧道工具,其连接关系为: 在该模型中: 因此在内核层面: 这是设计决定的,无法通过简单配置绕过。 六、FRP 是否能“传递”真实 …