[点晴永久免费OA]Orbien:一个免费开源轻量高性能的内网穿透工具,支持TCP、UDP、HTTP、HTTPS代理及多种传输协议
当前位置:点晴教程→点晴OA办公管理信息系统
→『 经验分享&问题答疑 』
做开发的兄弟大概都有过这个经历:在本地跑了一个服务,临时需要让外面的人访问,或者在公司内网搭了个系统,回家之后还想连上看看。这时候就得搞内网穿透。 市面上的工具不少,但用下来总有些地方不太舒服, 有的体积臃肿,配置复杂; 有的在高并发场景下内存直接起飞;还有的只给个命令行,想看个连接状态都得翻日志。 今天介绍的项目,Rust 写的,二进制体积只有 5MB 左右,功能倒是给得挺齐全。
是什么项目一款基于 Rust 和 Tokio 异步运行时开发的高性能内网穿透工具,核心目标就是把内网服务安全、高效地暴露到公网。 它通过建立反向隧道来打通内外网通信,适用于远程调试、内网服务对外暴露、开发测试联调、物联网设备接入这些实际场景。 核心特点协议覆盖比较全。隧道层面支持 TCP、UDP、HTTP、HTTPS 四种协议代理,日常开发中能遇到的场景基本都能应对。传输层面给了 TCP、QUIC、KCP、WebSocket 四种选择,弱网环境下可以切 KCP 或 QUIC 来应对丢包问题,常规环境用 TCP 就行,灵活度不错。 TCP 多路复用是个亮点。开启之后,客户端和服务端之间只需维护一条物理连接,多条逻辑数据流在上面跑,连接建立的开销和延迟都能明显降下来,高并发场景下尤其明显。 安全方面考虑得比较周到。支持 Token 鉴权,客户端连接时用 token 做摘要验证,不会把密钥明文发出去。传输层面支持 TLS 和 mTLS 加密,HTTPS 隧道支持按 SNI 透传,域名证书可以放在本地,也可以选择在客户端侧做 TLS 终止,灵活度很高。 运维体验不错。服务端内置了一个轻量的 Web 管理面板,配置 客户端这边还提供了一个叫 Orbien-Desktop 的原生桌面 GUI,纯 Rust 写的,Windows、Linux、macOS 都能跑,不想折腾命令行的可以直接用图形界面操作。
技术架构整个项目用 Rust 开发,底层基于 Tokio 异步运行时,没有 GC 停顿的问题,内存占用比较平稳。 项目结构拆分清晰, core 是核心隧道逻辑,server 和 client 分别是服务端和命令行客户端,desktop 是桌面 GUI 客户端,server-ui 是 Web 管理面板的前端,还有一个 client-java 目录提供了 SpringBoot 集成方案,Java 技术栈的团队可以直接用。 在高并发对比测试中,Orbien 相比 frp 的优势主要体现在内存占用更低且更加平稳,这对长期运行的服务来说比较关键。 部署方式部署过程不复杂。直接的方式就是下对应平台的二进制文件,解压就能用。 服务端准备一个 然后直接启动: 客户端同样写一个 也支持 Docker 部署,提供了
即刻体验一波举个实际场景:你在本地跑了一个 Web 项目,端口是 8080,想临时让同事通过公网访问。服务端部署在云服务器上,客户端在自己电脑上跑起来,配置好 TCP 隧道指向本地 8080, 同事访问 如果是 HTTP/HTTPS 服务,还可以用域名路由功能,按域名分发到不同的内网服务,一台服务端就能代理多个 Web 项目。Web 管理面板里能看到各个隧道的连接状态和流量情况,排查问题的时候不用再翻日志了。 开启了 Token 鉴权和 TLS 加密之后,数据传输的安全性也有保障,不用太担心隧道被别人滥用。
开源协议Orbien 采用 Apache License 2.0 协议开源,商用方面没有限制,保留版权声明和许可证副本就行。闭源商用、修改后分发都允许,不用公开你的源码。 结语内网穿透这个需求看起来不大,但每个开发团队或多或少都会碰到。Orbien 给了一个足够轻量、性能也跟得上的选择,5MB 的二进制扔到服务器上基本没有存在感,功能却覆盖了主流场景。 对需要临时打通内外网、或者想自建稳定穿透服务的同学来说,可以了解一下。 项目地址:https://github.com/orbien-org/orbien 阅读原文:点击这里 该文章在 2026/8/24 14:21:40 编辑过 |
关键字查询
相关文章
正在查询... |