orbien 内网穿透工具的安装配置教程 📅 发布时间:2026/9/4 8:23:27 👁 浏览次数: GitHub 466 Starorbien从零部署完整教程 · 新手照着做就能跑起来 · 效率工具指南 · 原创教程摘要本文详细讲解 orbien 内网穿透工具的安装配置教程涵盖 Windows 二进制部署、Docker 部署、源码编译三种方式以及 Token 鉴权、Web 管理界面配置。orbien 是基于 Rust 的高性能内网穿透工具二进制仅 5MB支持 TCP/UDP/HTTP/HTTPS 隧道是 frp、ngrok 的轻量替代品适合远程访问 NAS、远程桌面、内网网站等场景。很多人的困扰是东西都跑在家里或公司的内网里一出门就没法访问了——NAS 里的照片、办公室的远程桌面、本机调试的网站都只能在家用。orbien就是来解决这个问题的它是一个用 Rust 写的、二进制约5MB的内网穿透工具。你只要在「有公网 IP 的服务器」上跑一个服务端在「内网机器」上跑一个客户端就能把内网的服务映射到公网端口随时随地访问。全程开源免费支持 TCP / UDP / HTTP / HTTPS 隧道传输层支持 TCP / KCP / WebSocket / QUIC自带 Token 鉴权和 TLS 加密。本文要点基于 Rust Tokio 构建最新版 v3.0.0二进制仅 5MB免编译解压即用支持 TCP / UDP / HTTP / HTTPS 隧道传输层 TCP / KCP / WebSocket / QUIC覆盖 4 个实测踩坑下载慢、端口没放行、token 不一致、dashboard 认证提供二进制 / Docker / 源码 / 桌面客户端 4 条部署路径总有一条你能走通一、项目简介orbienhttps://github.com/orbien-org/orbien是一个轻量、高性能、安全的内网穿透工具二进制约 5MB。它把内网的服务网站、SSH、远程桌面、NAS 等映射到公网服务器的端口上让外网能访问到内网服务。核心特性高性能端到端零拷贝转发、抗丢包、无 GC 停顿、内存占用低官方对比 frp 内存更低更稳隧道协议TCP、UDP、HTTP、HTTPS传输协议TCP、KCP、WebSocket、QUIC支持 TCP 多路复用安全Token 隧道鉴权 TLS/mTLS 加密传输运维自带 Web 管理界面dashboard 跨平台桌面客户端一句话搞懂内网穿透原理内网机器主动去连接公网服务器服务器把「外网端口」收到的流量转发回「内网机器」。因为连接是内网机器主动发起的所以内网不需要公网 IP、不需要路由器端口映射。二、GitHub 项目数据项目数据Star466持续上涨中Fork38主要语言Rust技术栈Tokio yamux quinn rustls kcp-tokio axum最新版本v3.0.0许可证Apache-2.0三、环境准备项目要求服务端机器一台有公网 IP 的服务器云服务器 / VPSLinux 或 Windows 均可客户端机器任意内网机器Windows / Linux / macOS无需公网 IP二进制方式无需任何环境解压即用推荐新手源码方式Rust 工具链rustup cargoDocker 方式Docker 环境⚠️唯一的硬件门槛需要一台「有公网 IP」的服务器。家里宽带没有公网 IP 的话买一台最便宜的云服务器学生机/轻量服务器当服务端即可。四、详细部署步骤路径一官方二进制✅推荐步骤 1下载服务端和客户端二进制打开 GitHub Releases 页https://github.com/orbien-org/orbien/releases找到 v3.0.0按系统下载对应压缩包。Windows 64 位下载# 服务端跑在有公网 IP 的服务器上orbien-server_3.0.0_windows_amd64.tar.gz# 客户端跑在内网机器上orbien_3.0.0_windows_amd64.tar.gzLinux 服务器对应下载orbien-server_3.0.0_linux_amd64_gnu.tar.gz和orbien_3.0.0_linux_amd64_gnu.tar.gz。⚠️ GitHub Releases 国内直连经常很慢甚至超时实测 2.5MB 下了 1 分半下载失败就重试几次或用镜像加速详见「踩坑 1」。步骤 2解压tar-xzforbien-server_3.0.0_windows_amd64.tar.gz# 得到 orbien-server.exe orbien-server.tomltar-xzforbien_3.0.0_windows_amd64.tar.gz# 得到 orbien.exe orbien.toml解压后每个包都自带一个默认.toml配置文件。验证目录下出现orbien-server.exe约 5.5MB和orbien.exe约 4.6MB。步骤 3配置并启动服务端公网服务器上编辑orbien-server.toml# orbien-server.toml listen 0.0.0.0:9527 # 控制端口客户端连这里 # 可选开启 Web 管理界面 [dashboard] addr 0.0.0.0 port 8020 # user admin # 设了账号密码会开启 Basic Auth # password 123456 # 强烈建议公网开启 Token 鉴权 [auth] type token token 改成你自己的长随机字符串启动# Windowsorbien-server.exe-corbien-server.toml# Linux./orbien-server-corbien-server.toml验证启动成功日志出现listener ready ... 0.0.0.0:9527和dashboard listening ... 0.0.0.0:8020。步骤 4配置并启动客户端内网机器上编辑orbien.toml把本地服务映射到远程端口# orbien.toml server 你的服务器IP:9527 # 服务端地址 # 与服务端一致才配 token [auth] type token token 与服务端一致 [[tunnels]] # 一条隧道本地服务 → 远程端口 name web # 隧道名自定义 protocol tcp # tcp / udp / http / https service 127.0.0.1:8080 # 内网本地要穿透的服务地址 remotePort 9000 # 映射到服务端的远程端口启动# Windowsorbien.exe-corbien.toml# Linux./orbien-corbien.toml验证启动成功日志出现login ok和tunnel started nameweb remote0.0.0.0:9000。路径二Docker 部署仓库自带docker/Dockerfile.server和docker/Dockerfile.client# 服务端dockerbuild-fdocker/Dockerfile.server-torbien-server.dockerrun-d-p9527:9527-p9000:9000-v$PWD/conf:/conf orbien-server# 客户端内网机器dockerbuild-fdocker/Dockerfile.client-torbien.dockerrun-d-v$PWD/conf:/conf orbien此路径为仓库官方提供本机未装 Docker 未实测。路径三源码编译gitclone https://github.com/orbien-org/orbien.gitcdorbiencargobuild--release# 产物在 target/release/orbien-server 和 target/release/orbien前提先装 Rusthttps://rustup.rs国内可用 rsproxy.cn 镜像。首次编译需拉取 tokio、quinn、rustls 等 crate建议配置 crates.io 国内镜像。此路径本机未装 Rust 未实测。路径四桌面客户端免命令行下载orbien-desktop_3.0.0_windows_amd64.exe一键安装图形界面里配置隧道、监控状态适合新手。五、使用详解三个典型场景场景一把本机网站穿透出去给外网访问本机 8080 端口跑着一个网站想外网通过「服务器:9000」访问[[tunnels]] name web protocol tcp service 127.0.0.1:8080 remotePort 9000启动后浏览器访问http://服务器IP:9000就能看到本机 8080 的网站。▲ 实测通过 orbien 服务端 9000 端口访问到了内网本机 8080 的页面场景二穿透 SSH / 远程桌面[[tunnels]] name ssh protocol tcp service 127.0.0.1:22 # 内网 SSH remotePort 9022 # 外网访问 ssh -p 9022 [[tunnels]] name rdp protocol tcp service 127.0.0.1:3389 # 内网远程桌面 remotePort 9389 # 外网远程桌面连 服务器:9389穿透 UDP 服务同理把protocol改成udp即可比如穿透内网 DNS 53。场景三用自己的域名 HTTPS先在服务端配置域名网关# 服务端 orbien-server.toml 追加 httpGwPort 80 httpsGwPort 443 rootDomain example.com客户端用 domains 声明域名[[tunnels]] name web protocol http service 127.0.0.1:8080 domains [web, app.example.com] # 完整域名六、踩坑记录与解决方案坑 1GitHub Releases 下载慢 / 超时现象实测下载 2.5MB 的服务端包用了约 1 分 38 秒约 26KB/s客户端 2.2MB 的包连续 3 次超时失败curl 报 exit code 28。原因release 资产走release-assets.githubusercontent.comCDN国内直连慢且不稳。解决用断点续传 重试多次总能成功curl-L-C---retry5--retry-delay3-oorbien.tar.gz下载地址坑 2云服务器安全组没放行端口客户端连不上现象客户端一直连不上服务端日志反复重连隧道建不起来。原因云服务器阿里云/腾讯云等默认安全组只放行少量端口9527 控制端口和所有 remotePort如 9000没放行。解决在云控制台「安全组/防火墙」放行 9527 和你要用的所有远程端口如 9000。本机回环测试不涉及公网部署必做官方文档提示。坑 3Token 不一致客户端无限重试、隧道不建立现象客户端日志反复打印login identity ...但始终没有login ok隧道不出现进程也不退出。原因服务端和客户端[auth] token不一致登录失败后客户端自动无限重试。解决核对两端 token 完全一致本机实测正确 token 立即login ok改错 token 后反复重连不建立隧道。坑 4dashboard 访问返回 401是认证不是报错现象配置了[dashboard] user/password后浏览器访问 8020 返回401 Unauthorized。原因dashboard 用 HTTP Basic Auth需要账号密码登录。解决用配置的账号密码登录即可如果[dashboard]不写 user/password则免认证实测返回 200。七、部署验证本机用「同一台机器」同时跑服务端 客户端 一个本地测试网站验证完整穿透链路实测通过验证项结果TCP 隧道穿透9000 → 8080✅ 通过外网访问 9000 成功返回内网页面Web 管理界面dashboard✅ 正常正确显示客户端/隧道/流量Token 鉴权✅ 生效正确 token 通过、错误 token 被拒客户端自动重连✅ 服务端重启后客户端自动重连并重建隧道Web 管理界面打开http://服务器IP:8020即可看到实时监控▲ dashboard 监控页总客户端 1、在线客户端 1、隧道 1、版本 v3.0.0附流量趋势图▲ dashboard 隧道页列出所有已注册的隧道▲ dashboard 客户端页显示在线客户端八、常见问题Q1orbien 和 frp、ngrok 有什么区别功能定位类似都是内网穿透orbien 用 Rust 重写特点是体积小5MB、内存占用更低、自带 Web 管理界面和桌面客户端。frp 生态更成熟、教程更多orbien 胜在新、轻、省内存。Q2我没有公网 IP能玩吗内网穿透的前提是「有一台公网可达的服务器」。没有公网 IP 就买一台最便宜的云服务器当服务端或先用 ngrok 等免费隧道服务体验。Q3支持加密吗安全吗支持。默认就做 TLS 加密传输没配证书会自动生成临时自签证书还支持 Token 隧道鉴权、mTLS 双向认证HTTPS 可做透明转发或客户端 TLS 终止。Q4客户端必须一直开着吗是的。隧道由客户端主动连接维持客户端进程停了穿透就断。建议用 systemdLinux或开机自启Windows常驻。Q5能穿透多少条隧道没限制配置文件里写多个[[tunnels]]段即可每条独立指定协议、本地服务、远程端口/域名。九、总结orbien 是一个「解压即用、体积 5MB、内存省」的现代内网穿透工具。部署难度中等偏易——真正的门槛不在代码而在「有公网服务器」和「放行端口」这两件运维小事上。只要服务器就位照着「服务端配置 客户端隧道配置」两步就能跑通。如果你正在找 frp/ngrok 的替代品或想让家里 NAS、远程桌面、本地网站能被外网访问orbien 值得一试。完整命令速查# 1. 下载Windows 64 位示例失败就重试curl-L-C---retry5-oorbien-server.tar.gzhttps://github.com/orbien-org/orbien/releases/download/v3.0.0/orbien-server_3.0.0_windows_amd64.tar.gzcurl-L-C---retry5-oorbien.tar.gzhttps://github.com/orbien-org/orbien/releases/download/v3.0.0/orbien_3.0.0_windows_amd64.tar.gz# 2. 解压tar-xzforbien-server.tar.gztar-xzforbien.tar.gz# 3. 服务端配置 orbien-server.toml# listen 0.0.0.0:9527# [dashboard] addr/port/user/password可选# [auth] typetoken token...公网建议开# 4. 启动服务端orbien-server.exe-corbien-server.toml# Windows# ./orbien-server -c orbien-server.toml # Linux# 5. 客户端配置 orbien.toml# server 服务器IP:9527# [auth] token 与服务端一致# [[tunnels]] name/protocol/service/remotePort# 6. 启动客户端orbien.exe-corbien.toml# Windows# ./orbien -c orbien.toml # Linux# 7. 验证浏览器访问 http://服务器IP:9000隧道远程端口项目地址[orbien] (https://github.com/orbien-org/orbien)标签内网穿透 | orbien | frp | Rust | 远程访问 | 部署教程