一条命令内网穿透:beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程
【免费下载链接】beame-insta-sslHTTP is over. Don’t get left behind. Get free, secure HTTPS tunneling to your machine! Quick start here!项目地址: https://gitcode.com/gh_mirrors/be/beame-insta-ssl
beame-insta-ssl 是一款免费开源的内网穿透工具,一条命令就能为你的本地 Web 服务创建一条带真实公共 SSL 证书的公网 HTTPS 隧道,全程无需公网 IP、无需端口映射,私有密钥也永远保存在你自己的机器上。本教程面向新手,带你从零完成安装、证书签发到隧道配置,还能把 SSH / RDP / VNC 变成加密远程访问通道。
一、为什么你需要内网穿透?🤔
做 Web 开发或运维时,这些场景你一定不陌生:
- 手机 App 要连本地开发后端,但公司/家庭网络没有公网 IP;
- 想从公司远程访问家里的 RDP 桌面,但路由器端口映射既麻烦又不安全;
- 想给朋友演示本地网站,又不想把服务真正部署到公网。
传统方案需要公网 IP + 端口映射 + 自签名证书(浏览器还会报警告)。而 beame-insta-ssl 的思路是:出站连接 Beame.io 公网路由器,让流量反向"打穿"防火墙,本地服务瞬间获得一个形如https://随机名.beameio.net的加密访问地址。
二、快速安装:一条命令搞定 beame-insta-ssl
环境要求:Node.js 6.9.X 或更高版本,以及系统已安装 OpenSSL。
# Mac / Linux(需要 root 权限时加 sudo) sudo npm install -g beame-insta-ssl # Windows 直接: npm install -g beame-insta-ssl💡 Windows 用户如果
C:\OpenSSL-Win64下已装好 OpenSSL 可跳过环境配置,详见项目 README.md 中的 Windows 章节。
也可以直接克隆源码自行安装:
git clone https://link.gitcode.com/i/a4b45ceedec246d0c9470f4c91e6fe72三、三步拿到公网 HTTPS 地址(最快上手路径)⚡
Step 1|注册账号:前往 Beame 官网注册(人类用户专享,无需信用卡),系统会把一枚个人注册令牌(token)发送到你的邮箱。
Step 2|运行注册邮件中的命令:邮箱里的命令形如
beame-insta-ssl creds getCreds --regToken <你的Base64令牌>执行后会看到Certificate created! Certificate FQDN is ...,说明工具已经帮你申请到专属主机名并签发了有效公共证书,几秒内就绪。相关实现在 cli/creds.js 中。
Step 3|一条命令建立隧道:假设你的 Web 服务跑在本地 8008 端口,运行:
beame-insta-ssl tunnel make --dst 8008 --proto http终端输出类似:
Starting tunnel https://qwertyuio.asdfghjkl.v1.d.beameio.net -> http://localhost:8008🎉 完成!把浏览器(或手机、App)指向这个随机主机名,就访问到了你内网里的服务——而且地址自带HTTPS 加密,核心转发逻辑见 cli/tunnel.js 与 lib/tunnel.js。
小贴士:
--proto http表示隧道在本机终止 TLS、以明文 HTTP 转发给你的服务,无需往自己的 Web 服务器里装任何证书;如果想让自己的服务终结 TLS,则用--proto https并把证书注入到你的 Nginx/Apache 中。
四、进阶玩法:免公网 IP 的 SSH / RDP / VNC 加密远程访问 🔐
beame-insta-ssl 不止能穿透 HTTP,把协议参数设为tcp就能给任意 TCP 服务建隧道,并且支持客户端证书双向认证——比账号密码更安全,特别适合远程桌面。
以 RDP(3389 端口)为例,服务端执行:
beame-insta-ssl tunnel make --dst 3389 --proto tcp \ --fqdn rdpBeameHostname.v1.p.beameio.net \ --highestFqdn myhighest.trust.beameio.net --trustDepth 3客户端执行(参数含义见 cli/tunnelClient.js):
beame-insta-ssl tunnelClient make --dst 12345 \ --fqdn myClientCert.v1.p.beameio.net \ --src rdpBeameHostname.v1.p.beameio.net之后用 RDP 客户端连接127.0.0.1:12345即可。SSH 同理:服务端把--dst 22 --proto tcp,客户端本地ssh 127.0.0.1 -p 12345。整条链路的流量走的是不间断的双向 TLS 固定(2-sided pinning),即使中转节点也无法窥探内容。
客户端凭证怎么来?主机端一条命令签发注册令牌:
beame-insta-ssl creds getRegToken --fqdn sshBeameHostname.v1.p.beameio.net把输出的 Base64 令牌带到目标设备执行beame-insta-ssl creds getCreds --regToken <令牌>即可生成新凭证。如果不想要客户端认证,服务端加--noAuth true即可放行。
五、常见问题 FAQ ❓
Q1:我的证书和凭证存在哪里?全部保存在本机$HOME/.beame目录(v2 子目录存放证书文件),支持beame-insta-ssl creds exportCred --fqdn <主机名> <目标目录>一键导出备份。
Q2:会限制流量吗?目前不限流量;第一条(也是最核心的)Beame 凭证永久免费。
Q3:我的域名会丢吗?注意保管私有密钥——密钥丢失域名即失效;用于钓鱼等违规用途则会被吊销证书。
Q4:可以设置成开机自启吗?项目 install/ 目录提供了modem.service、wetty.service等 systemd 服务模板和 systemd-service.sh 脚本,方便在 Linux 服务器上常驻运行。
六、总结
| 特性 | beame-insta-ssl |
|---|---|
| 内网穿透 | ✅ 一条命令,无需公网 IP |
| 加密方式 | 真实公共 SSL 证书,TLS 端到端加密 |
| 适用协议 | HTTP / HTTPS / TCP(SSH、RDP、VNC…) |
| 安全性 | 私有密钥不出本机,支持客户端证书认证 |
| 费用 | 首条凭证免费 |
从安装到隧道可用,全程不到 5 分钟。当你下次遇到"手机连不上本地服务""公司不让开 22 端口"这类问题时,打开终端敲下那条tunnel make命令,本地服务就已在公网 HTTPS 上等你了。
【免费下载链接】beame-insta-sslHTTP is over. Don’t get left behind. Get free, secure HTTPS tunneling to your machine! Quick start here!项目地址: https://gitcode.com/gh_mirrors/be/beame-insta-ssl
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考