FRP Manager

v0.0.53

Pilotez frp depuis votre navigateur

FRP Manager est un panel web auto-hébergé pour frps et frpc. Ouvrez des ports, filtrez qui les atteint, lisez les journaux et mettez frp à jour, sans éditer de fichiers TOML en SSH.

Libre et gratuit, Apache 2.0. Linux avec systemd, ou Docker.

  1. Visiteurn'importe où sur Internet
  2. vps.example.net:25565frps, sur votre serveur public
  3. 127.0.0.1:25565frpc, à côté de votre serveur Minecraft
Chaque port est affiché comme le chemin qu'il ouvre.
Tableau de bord de FRP Manager : un serveur frps, un client frpc et un conteneur frpc, tous en marche

Tout ce dont frp a besoin, au même endroit

Le panel trouve seul vos services frp, unités systemd comme conteneurs Docker, et garde vos fichiers de configuration en TOML.

Des ports lisibles

Chaque tunnel est affiché comme le chemin qu'il ouvre, vps.example.net:25565 → 127.0.0.1:25565. L'éditeur guidé couvre tcp, udp, http, https, stcp, xtcp et les visiteurs, avec PROXY protocol, chiffrement et compression. Les réglages qu'il ne gère pas sont conservés tels quels.

  • Les modifications s'accumulent en brouillon : enregistrer, ou enregistrer et redémarrer frpc
  • Chaque champ affiche sa clé TOML
  • Un avertissement avant d'arrêter le frpc par lequel vous êtes connecté
Liste des ports ouverts par frpc, chacun avec son adresse publique et locale

Un pare-feu pour les ports de frps

Décidez qui peut se connecter aux ports qu'ouvre frps : autoriser seulement, ou bloquer, par adresse, réseau ou fournisseur entier (numéro d'AS, préfixes récupérés auprès de RIPEstat). Les règles sont appliquées dans le noyau avec nftables, avant le NAT de Docker, et continuent de filtrer si le panel s'arrête.

  • Tester une adresse avant d'appliquer, avec une alerte si vous alliez vous bloquer
  • Connexions bloquées en temps réel, avec leur fournisseur
  • Listes communautaires auxquelles s'abonner, ou à publier
Page pare-feu avec des règles de blocage et d'autorisation et les ports ouverts par frps

Journaux en direct

Suivez le journal systemd, un fichier de log ou un conteneur Docker au fil de l'eau, par WebSocket avec repli automatique. Erreurs et avertissements ressortent, un filtre réduit les lignes affichées.

  • Fonctionne derrière un reverse proxy
  • Conteneurs avec ou sans TTY
Journaux frpc en direct avec erreurs et avertissements mis en évidence

Détection automatique

Services frps et frpc, binaires, configurations et conteneurs Docker, une carte chacun.

Formulaires de configuration

Réglages de frps et frpc par sections ; le TOML est vérifié avant d'être écrit.

Mises à jour en un clic

frp téléchargé et vérifié par sa somme SHA-256 publiée ; le panel se met à jour seul.

Prêt pour Docker

Faites tourner le panel en conteneur pour piloter frp sur l'hôte, ou gérez des conteneurs frp.

Clair ou sombre

Lisible sur ordinateur et mobile, en français et en anglais.

Verrouillé par défaut

Configuration initiale imposée, mots de passe argon2id, CSRF, écoute locale.

Essayez avant d'installer

La démo en ligne fait tourner la vraie interface avec des données fictives. Tout est cliquable, rien n'est réellement modifié, et tout revient à zéro à la fermeture de l'onglet.

Ouvrir la démo en plein écran

Démarrer

Sur la machine qui fait tourner frps ou frpc. Le panel installe frp s'il manque.

  1. Télécharger le fichier compose et lancer le conteneur

    curl -O https://raw.githubusercontent.com/Gogowwww/frp-manager/main/docker-compose.yml
    docker compose up -d
  2. Atteindre le panel par un tunnel SSH : il n'écoute que sur 127.0.0.1

    ssh -L 8765:127.0.0.1:8765 utilisateur@serveur
  3. Ouvrir https://127.0.0.1:8765 et créer le compte administrateur

Ouvrir le panel à votre réseau, reverse proxy, clés de configuration : guide d'installation.

Pourquoi un panel pour frp

frp est un binaire unique configuré par des fichiers TOML. Le faire tourner à la main fonctionne bien ; c'est la gestion au quotidien qui prend du temps. FRP Manager garde les mêmes fichiers et ajoute une couche par-dessus.

Tâchefrp à la mainAvec FRP Manager
Ajouter ou modifier un tunnelÉditer frpc.toml, redémarrer frpcFormulaire guidé, TOML vérifié, enregistrer et redémarrer en un clic
Voir ce qui est exposéLire les configurationsListe des ports avec leur chemin, par client
Plusieurs frps ou frpcUn service et un fichier par instance à suivreDétectés automatiquement, une carte chacun
Filtrer qui atteint frpsÉcrire des règles nftables ou iptablesRègles par IP, réseau ou AS, testées avant application
Suivre les journauxjournalctl -fu frpc en SSHJournaux en direct dans le navigateur
Mettre à jour frpTélécharger, vérifier, remplacer les binaires, redémarrerUn clic, SHA-256 vérifiée, services redémarrés

Retirer le panel laisse frp tourner comme avant : votre configuration reste du TOML.

Conçu pour une machine exposée à Internet

Le panel contrôle des ports exposés et tourne en root : il démarre verrouillé.

Pas de panel ouvert

Tant qu'aucun compte administrateur n'existe, il ne sert que la page de configuration initiale.

Mots de passe solides

Hachés en argon2id, 12 caractères minimum, tentatives limitées par IP.

Local d'abord

Une nouvelle installation écoute sur 127.0.0.1 ; l'ouvrir au réseau est votre choix.

Couche web durcie

Jetons CSRF, cookies stricts, Content-Security-Policy, pas de clickjacking.

Téléchargements vérifiés

Archives frp et mises à jour du panel contrôlées par leur somme SHA-256 publiée.

Pas d'injection shell

Commandes en listes d'arguments, noms sur liste blanche, archives extraites sans risque.

Sous Docker ? Le conteneur utilise pid: host et nsenter pour piloter le systemd de l'hôte : c'est un accès équivalent à root sur l'hôte. Ce que cela implique.

Modèle de menace et signalement des vulnérabilités : politique de sécurité.

Questions

Est-ce que ça remplace frp ?

Non. FRP Manager pilote les binaires officiels frps et frpc, et lit et écrit leurs fichiers TOML habituels. Vous pouvez continuer à les éditer à la main, et frp continue de tourner si vous retirez le panel.

Faut-il installer frp avant ?

Non. Le script d'installation télécharge frps et frpc, crée leurs services systemd et les laisse arrêtés jusqu'à ce que vous les configuriez. frp se met ensuite à jour depuis la page Mises à jour.

Est-ce que ça marche avec frp sous Docker ?

Oui. Le panel détecte les conteneurs frps et frpc par le socket Docker : il peut les démarrer, les arrêter, les redémarrer, lire leurs journaux et lister leurs ports.

Comment accéder au panel depuis un autre ordinateur ?

Une nouvelle installation n'écoute que sur 127.0.0.1. Utilisez un tunnel SSH, un reverse proxy local (nginx, Caddy), ou passez l'adresse d'écoute à 0.0.0.0 dans Réglages et filtrez l'accès par IP.

J'ai perdu mon mot de passe.

Lancez python3 app.py --reset-password dans le dossier d'installation (ou par docker exec), puis redémarrez le panel.

Quelles langues sont disponibles ?

Français et anglais, messages du serveur compris. Le panel suit la langue du navigateur ; vous pouvez la changer dans Réglages, Préférences.

Reprenez la main sur vos ports

Ouvrez la démo, ou installez le panel sur la machine qui fait tourner frp.