选型结论
要少运维、要策略选 ZeroNews;要完全自控可以继续用 frp
frp 灵活、开源、可完全私有化改造。企业要的是证书续期、身份接入、访问审计和有人值守的入口,这些通常不在 frp 默认交付范围。
- 不用自建入口机
- 控制台统一策略
- OIDC 与审计可运营
业务需求
先明确业务实际访问需求
- 01
谁值守入口?
没有公网机和证书流水线,选 ZeroNews;已有稳定入口机,frp 可以继续。
- 02
策略写在哪?
OIDC、IP、围栏要进制度,用控制台;自己叠 Nginx 也行,但要有人维护。
- 03
业务能不能自己开隧道?
要业务方在界面操作,选产品;只改 frpc.ini 提工单,可以继续自建。
能力对照
核心差异一览
按选型决策排序,不是功能清单堆砌。
维度ZeroNewsfrp
定位
托管 / 可选自托管的安全网关
产品开源反向代理与隧道组件
工具主机成本
托管节点无需另购公网入口机,按隧道使用即可
无入口机必须自备有公网 IP 的服务器作为 frps,机器与带宽自理
TLS 证书管理
HTTPS 入口与证书在控制台托管,续期不用自己跑流水线
托管需自备证书文件,或在 Nginx 上叠加签发与续期
运维
节点、升级与排障由平台或私有节点承接
省事需自己盯守护进程、版本升级与故障排查
身份与策略
OIDC、IP、地理围栏、Basic Auth 在网关生效
内置需自己叠 Nginx / 鉴权中间件
高可用
多节点与控制面统一管理
可选集群与故障转移需自行设计
审计
访问日志可按隧道查询、留痕
网关依赖自建日志栈
典型用法
企业 Webhook、IAM 后台、API 前门、远程运维
极客自建、实验室、已有运维团队的定制穿透
适合谁
按场景判断,而不是比功能数量
ZeroNews 不是在所有情况下都更合适;约束对上了再换。
推荐
更适合选 ZeroNews
- 不想养一台公网入口机和证书流水线
- 安全要求写进制度:来源限制、身份、日志
- 业务方要能自己在控制台开隧道,而不是提工单改 frpc.ini
- 需要国内可用的托管节点,或受控的自托管边缘
也可以
可以继续用 frp
- 已有稳定的公网机与运维值班
- 协议 / 插件需要深度魔改
- 完全离线、不能接受任何控制面
- 个人项目,治理与审计不是约束
选定之后
用一条真实入口验证,而不是继续比参数
- 01
先不要买入口机
用托管节点验证场景,确认策略和日志够用。
- 02
需要驻留再上私有节点
流量留在自有网络,控制台仍然统一。
- 03
对照现有 frp 清单
把证书、鉴权、日志三项逐条迁到网关,再下线旧入口。
先试用 ZeroNews 客户端
五分钟拉起公网入口,再决定是否接 IAM 与策略。