如果你之前用过 frp、ngrok 这类内网穿透工具,那么 Orbien 应该也会让你感兴趣。Orbien 支持 TCP、QUIC、KCP、WebSocket 多种传输协议,同时支持TCP多路复用,而且还提供 Web 管理界面和跨平台桌面客户端。

简介
Orbien 是一款基于 Rust 和 Tokio 开发的轻量、高性能、安全内网穿透工具(二进制体积 5MB左右),能够将位于内网的服务安全、高效地暴露到公网,供外部用户访问。
通过建立稳定的反向隧道,突破防火墙的限制,适用于远程调试、内网服务公开、开发测试、物联网设备接入等多种场景。
安装
准备一台拥有公网 IP 的服务器
方式一:二进制
公 Zhong 号
BugShare内发送私信:Orbien即可获取对应平台的二进制压缩包
1-1. 服务端
在公网服务器解压压缩包修改 orbien-server.toml:
# orbien-server.toml
listen = "0.0.0.0:9527"
启动:
./orbien-server -c orbien-server.toml
1-2. 客户端
在内网机器解压压缩包修改 orbien.toml:
# orbien.toml
server = "127.0.0.1:9527"
[[tunnels]]
name = "mysql"
protocol = "tcp"
service = "127.0.0.1:3306"
remotePort = 9000
启动:
./orbien -c orbien.toml
方式二:Docker Compose
2-1. 服务端
在公网服务器创建 orbien-server.toml:
listen = "0.0.0.0:9527"
# 可选 通过域名路由
# httpGwPort = 80
# httpsGwPort = 443
# 可选:客户端鉴权
[auth]
token = "YOUR_TOKEN"
# 可选:Web 管理面板
[dashboard]
addr = "0.0.0.0"
port = 8020
user = "admin"
password = "123456"
注意:
auth.token、dashboard.user、dashboard.password根据需要配置dashboard.addr需为0.0.0.0,否则宿主机无法通过端口映射访问管理面板
在公网服务器上创建 docker-compose.yaml:
# docker-compose.yaml
services:
orbien-server:
image: ghcr.io/orbien-org/orbien-server:latest
container_name: orbien-server
restart: unless-stopped
network_mode: host
# ports:
# - "9527:9527"
# - "8020:8020"
volumes:
- ./orbien-server.toml:/etc/orbien/orbien-server.toml:ro
这里使用 network_mode: host,因此无需配置 ports 端口映射。
启动:
docker compose up -d
访问 Web 控制台:

2-2. 客户端
在内网机器上创建 orbien.toml:
server = "YOUR_SERVER_IP:9527"
# 若服务端开启了 Token,需保持一致
[auth]
token = "YOUR_TOKEN"
[[tunnels]]
name = "mysql"
protocol = "tcp"
service = "127.0.0.1:3306"
remotePort = 9000
在内网机器上创建 docker-compose.yaml:
# docker-compose.yaml
services:
orbien:
image: ghcr.io/orbien-org/orbien:latest
container_name: orbien
restart: unless-stopped
network_mode: host
volumes:
- ./orbien.toml:/etc/orbien/orbien.toml:ro
启动:
docker compose up -d
桌面客户端
如果不喜欢命令行配置,Orbien-Desktop 桌面客户端,可以通过图形界面完成配置管理。
macOS 无法打开或提示已损坏macOS 无法打开或提示已损坏
xattr -cr "/Applications/Orbien Desktop.app"
特性
Orbien 的使用方式其实很简单:公网服务器运行 orbien-server,内网机器运行 orbien,两者建立隧道后,内网服务就可以通过公网服务器暴露出来。
高性能
高性能、低延迟、抗丢包、内存占用低、无GC停顿,适合长期服务器运行

多协议隧道
支持 TCP、UDP、HTTP、HTTPS、SOCKS5 协议隧道

多传输协议
支持 TCP、QUIC、KCP、WebSocket 多种传输协议,同时支持TCP多路复用

安全加密
支持 Token 鉴权与 TLS /mTLS 加密传输;HTTPS采用透明转发和可选客户端TLS终止

可视化运维
内置轻量服务端Web管理界面和原生桌面客户端,便于运维监控,提高效率
跨平台支持
支持 Windows / macOS / Linux / freeBSD 等平台
最后
内网穿透已经有不少成熟方案,而Orbien 把轻量和性能放在了比较重要的位置。Rust + Tokio、约 5MB 的二进制、多种传输方式,再加上 CLI、Web 和 Desktop,基本覆盖了从服务器到桌面端的使用场景。如果你想找一个资源占用不高、可以长期跑的穿透工具,Orbien 都值得试一试。