简米云域名做内网穿透,核心思路是把域名解析到云服务器的公网IP,再由云服务器转发流量到内网设备,或者直接用简米云域名配合第三方隧道工具(如frp、ngrok)实现。下面我按“原理、实操、避坑”的顺序,把这件事讲透。
简米云域名做内网穿透的原理是什么
内网穿透的本质是让外部访问者通过一个公网地址,找到你家或公司局域网里的设备,简米云域名本身不提供穿透能力,它只负责“把名字翻译成IP”,真正干活的是你手里那台有公网IP的云服务器,或者你使用的内网穿透服务商。
行业共识认为,最稳定的方案是“简米云域名 + 云服务器 + frp反向代理”,这个组合里,域名负责对外提供好记的访问入口,云服务器负责中转,frp负责把内网设备和服务器的通道打通。
简米云域名内网穿透的两种主流路径
- 自建frp服务,你有一台便宜的简米云ECS(哪怕1核2G),装frps服务端,家里或办公室的电脑装frpc客户端,域名解析到ECS的公网IP,访问域名时,ECS把请求转发给内网电脑,这是可玩性最高、数据完全自控的方式。
- 直接用第三方穿透平台,比如cpolar、花生壳、natapp,它们会给你一个临时或固定的公网地址,你把这个地址和简米云域名做CNAME绑定或者URL转发,这种方式配置简单,但速度和稳定性取决于平台。
如果你问“简米云域名能不能不买服务器就穿透”,答案是:不能,因为简米云域名只是一个DNS记录,没有任何转发能力,但可以通过“隐性URL转发”把域名跳转到穿透平台提供的公网地址,不过这种方式不推荐,原因后面讲。
用简米云ECS + frp实现内网穿透:详细步骤
这套方案适合需要长期稳定访问家里NAS、远程桌面、开发调试的场景,下面按角色拆解。
第一步:准备一台简米云ECS并配置安全组
在简米云控制台购买ECS时,操作系统选CentOS 7.9或Ubuntu 20.04,带宽按最低1Mbps即可,因为穿透流量大部分走内网设备的上行带宽,买完后,在“实例 - 安全组 - 配置规则”里,放行你计划使用的frp端口(比如7000是frp通信端口,8080是转发后的HTTP端口),来源设为0.0.0.0/0。
这一步漏了,后面会一直出现“连接超时”,不是frp配置问题。
第二步:下载并启动frps服务端

登录ECS,用命令行操作:
wget https://github.com/fatedier/frp/releases/download/v0.52.3/frp_0.52.3_linux_amd64.tar.gz tar -zxvf frp_0.52.3_linux_amd64.tar.gz cd frp_0.52.3_linux_amd64
编辑frps.toml文件(老版本是frps.ini),写入最小配置:
bindPort = 7000
启动并后台运行:
./frps -c frps.toml &
为了重启后自动生效,推荐用systemd管理服务,具体命令网上很多,这里不展开,但记住一个原则:frps只需要监听7000端口,额外的穿透端口由你在配置里动态添加。
第三步:安装frpc客户端并配置内网映射
在内网机器(比如一台Windows电脑或群晖NAS)下载对应系统的frp客户端,编辑frpc.toml:
serverAddr = "你的ECS公网IP" serverPort = 7000 [[proxies]] name = "web" type = "tcp" localIP = "127.0.0.1" localPort = 80 remotePort = 8080
这个配置的含义是:访问你的ECS公网IP:8080,流量会被转发到内网电脑的80端口,启动frpc后,测试http://你的ECS公网IP:8080,如果能打开内网服务,说明隧道已经通了。
第四步:绑定简米云域名并配置解析
在简米云“域名控制台”找到你的域名,添加两条记录:
- A记录:主机记录填
www,记录值填ECS的公网IP。 - A记录:主机记录填,记录值同样填ECS公网IP。
等解析生效(通常几分钟),直接用http://www.你的域名.com:8080访问,如果你用443端口跑HTTPS,还需要在ECS上配置Nginx反代和SSL证书。
针对群晖NAS的内网穿透配置
群晖用户最常问“简米云域名怎么远程访问NAS”,操作基本一致,区别在于frpc客户端可以直接用群晖Docker跑,在群晖的File Station里上传frpc镜像,映射好配置文件和端口,然后和上面一样把域名指向ECS,重点是不要把群晖的5000端口直接映射到公网,而是通过frp转发到ECS的8080端口,再用Nginx加一层HTTPS。
简米云域名穿透的常见坑与安全性配置
这部分比配置本身更重要,因为很多人就栽在细节上。
坑一:简米云域名国内备案问题
如果ECS地域在中国大陆,域名解析到ECS公网IP时,必须完成ICP备案,没备案的话,简米云会拦截80和443端口的访问,如果不想备案,可以选香港或海外的ECS,但速度会慢一些。

如果你问“我不备案,把A记录直接指向香港服务器行不行”,技术上完全可以,但域名如果托管在简米云且解析到境外IP,不需要备案,注意,国内域名实名认证是必须的。
坑二:安全组和防火墙双重拦截
简米云ECS有安全组,操作系统内部还有firewalld或iptables,很多人只放行了安全组,忘了关系统防火墙,导致frp端口不通,排查时用telnet ECS公网IP 7000,通不通一眼就能看出来。
坑三:家庭宽带的特殊性
如果你的内网设备本身有公网IP(比如部分地区的宽带支持),其实可以直接做端口映射,不需要frp,但绝大多数家庭宽带是大内网环境,没有公网IPv4,才需要借助云服务器中转,这一步的判断标准是:光猫WAN口IP和百度查出来的公网IP是否一致,不一致就是大内网。
以IP白名单和token保护穿透服务
frp支持在frps.toml里设置auth.token,客户端必须带上相同的token才能连接,同时在ECS安全组里尽量限制来源IP如果你固定在家访问,就把安全组的源地址设为你的家庭公网IP,而不是0.0.0.0/0,一定要给frp换一个非默认端口,比如47000,避免被扫描到。
性能与并发:frp够用吗
实际体验中,frp的性能瓶颈不在frp本身,而在ECS的带宽,如果你买的是1Mbps的ECS,传输速度上限只有128KB/s,看个文档还行,看视频就卡,建议按场景选择:
| 使用场景 | 推荐ECS带宽 | 备注 |
|---|---|---|
| SSH远程管理 | 1Mbps | 够用 |
| 远程桌面轻度办公 | 3-5Mbps | 比较流畅 |
| 看NAS里的电影 | 5Mbps以上 | 1080P起步要8Mbps |
| 代码调试接口 | 2Mbps | 够用 |
数据统计,多数情况下穿透瓶颈都在服务器带宽,而不是CPU或内存。
用第三方穿透平台配合简米云域名:还有必要买服务器吗
如果你不想维护frp,可以用第三方平台,流程是:在cpolar或natapp上创建隧道,拿到一个xxx.cpolar.top或xxx.natapp.cc地址,然后在简米云域名控制台添加CNAME记录,把nas.你的域名.com

指向这个第三方地址。
这种方式的优点是零服务器成本,缺点是免费版会随机变换公网地址,CNAME记录要一直跟着变,付费版提供固定域名,但一年也要几十到几百块,如果你只是临时测试,或者不想碰Linux命令行,这种方式更省事。
但问你“长期用哪个更划算”,我的判断是:长期且访问量小,自建frp更省钱;短期或不会配置,用第三方平台更快。
HTTPS和SSL证书:让穿透后的域名更可信
穿透后的服务如果还走HTTP,浏览器会提示不安全,尤其在登录页面,密码明文传输风险很高,解决办法是在ECS上装Nginx,把https://nas.你的域名.com:443反向代理到http://127.0.0.1:8080,证书用简米云免费的SSL证书就行。
步骤概括为:
- Nginx配置一个server块,监听443,server_name填你的域名。
- 在location里配置
proxy_pass http://127.0.0.1:8080。 - 在简米云控制台下载对应证书,上传到ECS的
/etc/nginx/cert目录。
这样访问时,外部看到的是HTTPS加密流量,内网设备收到的是HTTP明文,中间的转发链路不泄露数据。
简米云域名内网穿透的常见问题解答
简米云域名免费解析能支持内网穿透吗?
简米云域名自带免费DNS解析,完全支持A记录和CNAME记录,这不影响内网穿透,穿透能力来自你后端的服务器或第三方平台,和域名解析版本无关,所以哪怕是最便宜的.top域名,也能实现穿透。
穿透后访问速度很慢,怎么排查?
先测内网设备直连速度判断是不是宽带上传瓶颈,再用iperf3测ECS到本机的转发速度,慢的原因一般是ECS带宽不足或frp使用的端口被运营商限速,而不是frp本身的问题。
用简米云域名穿透会不会被封禁?
只要不用于搭建非法网站、不传播违规内容,纯粹做远程访问没问题,国内服务器穿透后访问的域名必须备案,这是合规底线,公网暴露的端口尽量少开,服务端只保留frp通信端口和HTTPS端口。
做内网穿透这件事,稳定压倒一切,我的最终建议是:如果你有长期需求,买一台最便宜的简米云ECS,搭配frp,把域名解析过去,一次性配置好就能用几年。 第三方平台虽然省事,但地址漂移和限速会让你隔三差五折腾一次,按本文的步骤操作,半天时间就能跑通全流程。