Orbien:内网穿透工具里终于出了个「全家桶」

内网穿透工具大家用得多了,frp、NPS 算是熟面孔。最近在 GitHub 上逛到一个叫 Orbien 的项目,868 次提交、MIT 协议,v0.23.0 了还在日更——看了眼功能列表,确实比一般的穿透工具野心大。

它的定位不是”又一个 frp”,而是把穿透、代理、证书、限流、抓包、负载均衡全塞进一个平台里。

挑几个我比较在意的点:

传输层支持 TCP、WebSocket 和 QUIC。QUIC 在弱网和高丢包环境下的表现比 TCP 好不少,这个选项在主流穿透工具里不是标配。

自带 ACME 证书申请和自动续期。不需要额外配 certbot 或者 Caddy,域名配好就行。

HTTP/HTTPS 抓包和请求重放。调试 API 的时候可以在面板里直接看请求内容,省得再开 Charles 或者 mitmproxy。

SOCKS5 代理。不光能穿透,还能当出口代理用。

带宽限流和负载均衡。给不同隧道分别限速,负载均衡支持轮询、加权、随机、最少连接四种策略。

安全方面做了 mTLS 双向认证、Token 鉴权、IP 白名单/黑名单、BasicAuth 和时间窗口访问控制,基本覆盖了能想到的鉴权需求。

部署也挺省事:服务端 Docker 一条命令,客户端有二进制、Docker 和 Spring Boot Starter 三种方式。如果你是 Java 技术栈的,Starter 可以把穿透能力直接嵌进项目——之前没见过哪个穿透工具这么做的。

当然也不是没槽点。Java + Netty 的技术栈对非 Java 开发者来说有点重,内存占用不会像 Go 写的 frp 那么轻量。项目目前 142 个 star,社区还小,但 868 次提交的开发节奏说明作者是真在认真做。

如果你跟我一样懒得拼积木——这个项目把该做的都做好了。

发表评论