一条命令内网穿透:beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程

📅 2026/8/27 17:05:29
一条命令内网穿透:beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程
一条命令内网穿透beame-insta-ssl将本地Web服务秒变公网HTTPS的实战教程【免费下载链接】beame-insta-sslHTTP is over. Don’t get left behind. Get free, secure HTTPS tunneling to your machine! Quick start here!项目地址: https://gitcode.com/gh_mirrors/be/beame-insta-sslbeame-insta-ssl 是一款免费开源的内网穿透工具一条命令就能为你的本地 Web 服务创建一条带真实公共 SSL 证书的公网 HTTPS 隧道全程无需公网 IP、无需端口映射私有密钥也永远保存在你自己的机器上。本教程面向新手带你从零完成安装、证书签发到隧道配置还能把 SSH / RDP / VNC 变成加密远程访问通道。一、为什么你需要内网穿透做 Web 开发或运维时这些场景你一定不陌生手机 App 要连本地开发后端但公司/家庭网络没有公网 IP想从公司远程访问家里的 RDP 桌面但路由器端口映射既麻烦又不安全想给朋友演示本地网站又不想把服务真正部署到公网。传统方案需要公网 IP 端口映射 自签名证书浏览器还会报警告。而 beame-insta-ssl 的思路是出站连接 Beame.io 公网路由器让流量反向打穿防火墙本地服务瞬间获得一个形如https://随机名.beameio.net的加密访问地址。二、快速安装一条命令搞定 beame-insta-ssl环境要求Node.js 6.9.X 或更高版本以及系统已安装 OpenSSL。# Mac / Linux需要 root 权限时加 sudo sudo npm install -g beame-insta-ssl # Windows 直接 npm install -g beame-insta-ssl Windows 用户如果C:\OpenSSL-Win64下已装好 OpenSSL 可跳过环境配置详见项目 README.md 中的 Windows 章节。也可以直接克隆源码自行安装git clone https://link.gitcode.com/i/a4b45ceedec246d0c9470f4c91e6fe72三、三步拿到公网 HTTPS 地址最快上手路径⚡Step 1注册账号前往 Beame 官网注册人类用户专享无需信用卡系统会把一枚个人注册令牌token发送到你的邮箱。Step 2运行注册邮件中的命令邮箱里的命令形如beame-insta-ssl creds getCreds --regToken 你的Base64令牌执行后会看到Certificate created! Certificate FQDN is ...说明工具已经帮你申请到专属主机名并签发了有效公共证书几秒内就绪。相关实现在 cli/creds.js 中。Step 3一条命令建立隧道假设你的 Web 服务跑在本地 8008 端口运行beame-insta-ssl tunnel make --dst 8008 --proto http终端输出类似Starting tunnel https://qwertyuio.asdfghjkl.v1.d.beameio.net - http://localhost:8008 完成把浏览器或手机、App指向这个随机主机名就访问到了你内网里的服务——而且地址自带HTTPS 加密核心转发逻辑见 cli/tunnel.js 与 lib/tunnel.js。小贴士--proto http表示隧道在本机终止 TLS、以明文 HTTP 转发给你的服务无需往自己的 Web 服务器里装任何证书如果想让自己的服务终结 TLS则用--proto https并把证书注入到你的 Nginx/Apache 中。四、进阶玩法免公网 IP 的 SSH / RDP / VNC 加密远程访问 beame-insta-ssl 不止能穿透 HTTP把协议参数设为tcp就能给任意 TCP 服务建隧道并且支持客户端证书双向认证——比账号密码更安全特别适合远程桌面。以 RDP3389 端口为例服务端执行beame-insta-ssl tunnel make --dst 3389 --proto tcp \ --fqdn rdpBeameHostname.v1.p.beameio.net \ --highestFqdn myhighest.trust.beameio.net --trustDepth 3客户端执行参数含义见 cli/tunnelClient.jsbeame-insta-ssl tunnelClient make --dst 12345 \ --fqdn myClientCert.v1.p.beameio.net \ --src rdpBeameHostname.v1.p.beameio.net之后用 RDP 客户端连接127.0.0.1:12345即可。SSH 同理服务端把--dst 22 --proto tcp客户端本地ssh 127.0.0.1 -p 12345。整条链路的流量走的是不间断的双向 TLS 固定2-sided pinning即使中转节点也无法窥探内容。客户端凭证怎么来主机端一条命令签发注册令牌beame-insta-ssl creds getRegToken --fqdn sshBeameHostname.v1.p.beameio.net把输出的 Base64 令牌带到目标设备执行beame-insta-ssl creds getCreds --regToken 令牌即可生成新凭证。如果不想要客户端认证服务端加--noAuth true即可放行。五、常见问题 FAQ ❓Q1我的证书和凭证存在哪里全部保存在本机$HOME/.beame目录v2 子目录存放证书文件支持beame-insta-ssl creds exportCred --fqdn 主机名 目标目录一键导出备份。Q2会限制流量吗目前不限流量第一条也是最核心的Beame 凭证永久免费。Q3我的域名会丢吗注意保管私有密钥——密钥丢失域名即失效用于钓鱼等违规用途则会被吊销证书。Q4可以设置成开机自启吗项目 install/ 目录提供了modem.service、wetty.service等 systemd 服务模板和 systemd-service.sh 脚本方便在 Linux 服务器上常驻运行。六、总结特性beame-insta-ssl内网穿透✅ 一条命令无需公网 IP加密方式真实公共 SSL 证书TLS 端到端加密适用协议HTTP / HTTPS / TCPSSH、RDP、VNC…安全性私有密钥不出本机支持客户端证书认证费用首条凭证免费从安装到隧道可用全程不到 5 分钟。当你下次遇到手机连不上本地服务公司不让开 22 端口这类问题时打开终端敲下那条tunnel make命令本地服务就已在公网 HTTPS 上等你了。【免费下载链接】beame-insta-sslHTTP is over. Don’t get left behind. Get free, secure HTTPS tunneling to your machine! Quick start here!项目地址: https://gitcode.com/gh_mirrors/be/beame-insta-ssl创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考