news 2026/8/27 17:05:23

一条命令内网穿透:beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
一条命令内网穿透:beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程

一条命令内网穿透:beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程

【免费下载链接】beame-insta-sslHTTP is over. Don’t get left behind. Get free, secure HTTPS tunneling to your machine! Quick start here!项目地址: https://gitcode.com/gh_mirrors/be/beame-insta-ssl

beame-insta-ssl 是一款免费开源的内网穿透工具,一条命令就能为你的本地 Web 服务创建一条带真实公共 SSL 证书的公网 HTTPS 隧道,全程无需公网 IP、无需端口映射,私有密钥也永远保存在你自己的机器上。本教程面向新手,带你从零完成安装、证书签发到隧道配置,还能把 SSH / RDP / VNC 变成加密远程访问通道。

一、为什么你需要内网穿透?🤔

做 Web 开发或运维时,这些场景你一定不陌生:

  • 手机 App 要连本地开发后端,但公司/家庭网络没有公网 IP;
  • 想从公司远程访问家里的 RDP 桌面,但路由器端口映射既麻烦又不安全;
  • 想给朋友演示本地网站,又不想把服务真正部署到公网。

传统方案需要公网 IP + 端口映射 + 自签名证书(浏览器还会报警告)。而 beame-insta-ssl 的思路是:出站连接 Beame.io 公网路由器,让流量反向"打穿"防火墙,本地服务瞬间获得一个形如https://随机名.beameio.net的加密访问地址。

二、快速安装:一条命令搞定 beame-insta-ssl

环境要求:Node.js 6.9.X 或更高版本,以及系统已安装 OpenSSL。

# Mac / Linux(需要 root 权限时加 sudo) sudo npm install -g beame-insta-ssl # Windows 直接: npm install -g beame-insta-ssl

💡 Windows 用户如果C:\OpenSSL-Win64下已装好 OpenSSL 可跳过环境配置,详见项目 README.md 中的 Windows 章节。

也可以直接克隆源码自行安装:

git clone https://link.gitcode.com/i/a4b45ceedec246d0c9470f4c91e6fe72

三、三步拿到公网 HTTPS 地址(最快上手路径)⚡

Step 1|注册账号:前往 Beame 官网注册(人类用户专享,无需信用卡),系统会把一枚个人注册令牌(token)发送到你的邮箱。

Step 2|运行注册邮件中的命令:邮箱里的命令形如

beame-insta-ssl creds getCreds --regToken <你的Base64令牌>

执行后会看到Certificate created! Certificate FQDN is ...,说明工具已经帮你申请到专属主机名并签发了有效公共证书,几秒内就绪。相关实现在 cli/creds.js 中。

Step 3|一条命令建立隧道:假设你的 Web 服务跑在本地 8008 端口,运行:

beame-insta-ssl tunnel make --dst 8008 --proto http

终端输出类似:

Starting tunnel https://qwertyuio.asdfghjkl.v1.d.beameio.net -> http://localhost:8008

🎉 完成!把浏览器(或手机、App)指向这个随机主机名,就访问到了你内网里的服务——而且地址自带HTTPS 加密,核心转发逻辑见 cli/tunnel.js 与 lib/tunnel.js。

小贴士--proto http表示隧道在本机终止 TLS、以明文 HTTP 转发给你的服务,无需往自己的 Web 服务器里装任何证书;如果想让自己的服务终结 TLS,则用--proto https并把证书注入到你的 Nginx/Apache 中。

四、进阶玩法:免公网 IP 的 SSH / RDP / VNC 加密远程访问 🔐

beame-insta-ssl 不止能穿透 HTTP,把协议参数设为tcp就能给任意 TCP 服务建隧道,并且支持客户端证书双向认证——比账号密码更安全,特别适合远程桌面。

以 RDP(3389 端口)为例,服务端执行:

beame-insta-ssl tunnel make --dst 3389 --proto tcp \ --fqdn rdpBeameHostname.v1.p.beameio.net \ --highestFqdn myhighest.trust.beameio.net --trustDepth 3

客户端执行(参数含义见 cli/tunnelClient.js):

beame-insta-ssl tunnelClient make --dst 12345 \ --fqdn myClientCert.v1.p.beameio.net \ --src rdpBeameHostname.v1.p.beameio.net

之后用 RDP 客户端连接127.0.0.1:12345即可。SSH 同理:服务端把--dst 22 --proto tcp,客户端本地ssh 127.0.0.1 -p 12345。整条链路的流量走的是不间断的双向 TLS 固定(2-sided pinning),即使中转节点也无法窥探内容。

客户端凭证怎么来?主机端一条命令签发注册令牌:

beame-insta-ssl creds getRegToken --fqdn sshBeameHostname.v1.p.beameio.net

把输出的 Base64 令牌带到目标设备执行beame-insta-ssl creds getCreds --regToken <令牌>即可生成新凭证。如果不想要客户端认证,服务端加--noAuth true即可放行。

五、常见问题 FAQ ❓

Q1:我的证书和凭证存在哪里?全部保存在本机$HOME/.beame目录(v2 子目录存放证书文件),支持beame-insta-ssl creds exportCred --fqdn <主机名> <目标目录>一键导出备份。

Q2:会限制流量吗?目前不限流量;第一条(也是最核心的)Beame 凭证永久免费

Q3:我的域名会丢吗?注意保管私有密钥——密钥丢失域名即失效;用于钓鱼等违规用途则会被吊销证书。

Q4:可以设置成开机自启吗?项目 install/ 目录提供了modem.servicewetty.service等 systemd 服务模板和 systemd-service.sh 脚本,方便在 Linux 服务器上常驻运行。

六、总结

特性beame-insta-ssl
内网穿透✅ 一条命令,无需公网 IP
加密方式真实公共 SSL 证书,TLS 端到端加密
适用协议HTTP / HTTPS / TCP(SSH、RDP、VNC…)
安全性私有密钥不出本机,支持客户端证书认证
费用首条凭证免费

从安装到隧道可用,全程不到 5 分钟。当你下次遇到"手机连不上本地服务""公司不让开 22 端口"这类问题时,打开终端敲下那条tunnel make命令,本地服务就已在公网 HTTPS 上等你了。

【免费下载链接】beame-insta-sslHTTP is over. Don’t get left behind. Get free, secure HTTPS tunneling to your machine! Quick start here!项目地址: https://gitcode.com/gh_mirrors/be/beame-insta-ssl

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/27 17:01:18

Python实现TOPSIS多属性决策分析:从原理到实战应用

1. 项目概述&#xff1a;用Python量化决策&#xff0c;告别“拍脑袋” 在数据分析、项目管理、产品选型甚至个人决策中&#xff0c;我们常常面临一个经典难题&#xff1a;面对一堆各有优劣的选项&#xff0c;到底哪个才是“最好”的&#xff1f;比如&#xff0c;要从几个供应商…

作者头像 李华