Orbien:一个只有 5MB,却把内网穿透做得很“轻”的 Rust 工具

简介: Orbien 是一款基于 Rust 开发的轻量高性能内网穿透工具(仅约 5MB),支持 TCP/UDP/HTTP/HTTPS/SOCKS5 隧道及 TCP/QUIC/KCP/WebSocket 多种传输协议,内置 Web 管理界面与跨平台桌面客户端,兼顾安全、易用与低资源占用。

如果你之前用过 frpngrok 这类内网穿透工具,那么 Orbien 应该也会让你感兴趣。Orbien 支持 TCP、QUIC、KCP、WebSocket 多种传输协议,同时支持TCP多路复用,而且还提供 Web 管理界面和跨平台桌面客户端。

0-cover.png

简介

Orbien 是一款基于 RustTokio 开发的轻量、高性能、安全内网穿透工具(二进制体积 5MB左右),能够将位于内网的服务安全、高效地暴露到公网,供外部用户访问。

通过建立稳定的反向隧道,突破防火墙的限制,适用于远程调试内网服务公开开发测试物联网设备接入等多种场景。


安装

准备一台拥有公网 IP 的服务器


方式一:二进制

公 Zhong 号 BugShare 内发送私信:Orbien 即可获取对应平台的二进制压缩包


1-1. 服务端

在公网服务器解压压缩包修改 orbien-server.toml

# orbien-server.toml
listen = "0.0.0.0:9527"

启动:

./orbien-server -c orbien-server.toml

1-2. 客户端

在内网机器解压压缩包修改 orbien.toml

# orbien.toml
server = "127.0.0.1:9527"

[[tunnels]]
name = "mysql"
protocol = "tcp"
service = "127.0.0.1:3306"
remotePort = 9000

启动:

./orbien -c orbien.toml

方式二:Docker Compose

2-1. 服务端

在公网服务器创建 orbien-server.toml

listen = "0.0.0.0:9527"

# 可选 通过域名路由
# httpGwPort = 80
# httpsGwPort = 443

# 可选:客户端鉴权
[auth]
token = "YOUR_TOKEN"

# 可选:Web 管理面板
[dashboard]
addr = "0.0.0.0"
port = 8020
user = "admin"
password = "123456"

注意

  • auth.tokendashboard.userdashboard.password 根据需要配置
  • dashboard.addr 需为 0.0.0.0,否则宿主机无法通过端口映射访问管理面板

在公网服务器上创建 docker-compose.yaml

# docker-compose.yaml
services:
  orbien-server:
    image: ghcr.io/orbien-org/orbien-server:latest
    container_name: orbien-server
    restart: unless-stopped
    network_mode: host
#    ports:
#      - "9527:9527"
#      - "8020:8020"
    volumes:
      - ./orbien-server.toml:/etc/orbien/orbien-server.toml:ro

这里使用 network_mode: host,因此无需配置 ports 端口映射。

启动:

docker compose up -d

访问 Web 控制台:

http://YOUR_SERVER_IP:8020

PixPin_2026-09-08_13-28-38.png


2-2. 客户端

在内网机器上创建 orbien.toml

server = "YOUR_SERVER_IP:9527"

# 若服务端开启了 Token,需保持一致
[auth]
token = "YOUR_TOKEN"

[[tunnels]]
name = "mysql"
protocol = "tcp"
service = "127.0.0.1:3306"
remotePort = 9000

在内网机器上创建 docker-compose.yaml

# docker-compose.yaml
services:
  orbien:
    image: ghcr.io/orbien-org/orbien:latest
    container_name: orbien
    restart: unless-stopped
    network_mode: host
    volumes:
      - ./orbien.toml:/etc/orbien/orbien.toml:ro

启动:

docker compose up -d

桌面客户端

如果不喜欢命令行配置,Orbien-Desktop 桌面客户端,可以通过图形界面完成配置管理。

macOS 无法打开或提示已损坏macOS 无法打开或提示已损坏

xattr -cr "/Applications/Orbien Desktop.app"

特性

Orbien 的使用方式其实很简单:公网服务器运行 orbien-server,内网机器运行 orbien,两者建立隧道后,内网服务就可以通过公网服务器暴露出来。


高性能

高性能、低延迟、抗丢包、内存占用低、无GC停顿,适合长期服务器运行

PixPin_2026-09-08_14-25-55.png


多协议隧道

支持 TCP、UDP、HTTP、HTTPS、SOCKS5 协议隧道

PixPin_2026-09-08_14-26-12.png


多传输协议

支持 TCP、QUIC、KCP、WebSocket 多种传输协议,同时支持TCP多路复用

PixPin_2026-09-08_14-26-21.png


安全加密

支持 Token 鉴权与 TLS /mTLS 加密传输;HTTPS采用透明转发和可选客户端TLS终止

PixPin_2026-09-08_14-26-29.png


可视化运维

内置轻量服务端Web管理界面和原生桌面客户端,便于运维监控,提高效率


跨平台支持

支持 Windows / macOS / Linux / freeBSD 等平台


最后

内网穿透已经有不少成熟方案,而Orbien 把轻量和性能放在了比较重要的位置。Rust + Tokio、约 5MB 的二进制、多种传输方式,再加上 CLI、Web 和 Desktop,基本覆盖了从服务器到桌面端的使用场景。如果你想找一个资源占用不高、可以长期跑的穿透工具,Orbien 都值得试一试。

目录
相关文章
|
1月前
|
存储 弹性计算 缓存
阿里云服务器租赁费用:新版租赁收费标准及活动报价参考
本文更新了2026年阿里云全系列云服务器租赁活动报价,所有特惠资源均可前往阿里云活动中心选购,整体覆盖从个人入门到企业级高性能场景的全梯度需求。其中轻量应用服务器主打极致性价比,2核2G峰值200M带宽配置每日10点、15点限时抢购价仅38元/年,2核4G配置379元/年起;高性价比的经济型e实例、通用算力型u2i实例覆盖2核4G至4核32G全档位,适配开发测试与中小型企业业务;搭载英特尔至强6处理器的第九代c9i企业级实例算力较上代提升20%,支撑高并发生产环境,不同实例规格价差清晰,用户可根据自身业务负载与预算灵活选型。
3200 121
阿里云服务器租赁费用:新版租赁收费标准及活动报价参考
|
23天前
|
数据采集 监控 供应链
1688 商品详情驱动的选品、竞品分析与采购实战指南
1688是“中国制造”的数字入口,汇聚60万源头工厂。本文详解如何通过API接口实现数据化选品:解析批发价阶梯、库存、供应商资质等核心字段;构建四层选品漏斗;以图搜款溯源跨境爆款;建立采购评分卡与动态监控模型,助力高效决策。(239字)
|
Java
CompletableFuture在异常处理方面的一些常见问题和解决方案,建议牢记!
CompletableFuture在异常处理方面的一些常见问题和解决方案,建议牢记!
1217 0
CompletableFuture在异常处理方面的一些常见问题和解决方案,建议牢记!
|
7月前
|
负载均衡 安全 应用服务中间件
为本地部署的大模型添加API Key认证:Nginx实现方案
本文介绍如何用 Nginx 为 Ollama/vLLM 等本地大模型服务添加 API Key 认证——零代码修改、配置即用,支持鉴权、限流与 HTTPS,让私有模型服务安全可控,调用方式与 OpenAI 完全兼容。(239字)
2728 1
|
12天前
|
缓存 资源调度 开发工具
dsh 怎么更新?DeepSeek Harness 更新到最新版三种方式:npx 自动更新、npm update -g、源码 git pull
更新 DeepSeek dsh 分三步:先查当前版本,再按安装方式更新——npx 自动用最新、全局安装用 npm update -g、源码用 git pull 重新构建,最后验证版本号。本文覆盖三种安装方式的更新命令、更新前备份、更新后验证与失败兜底排查。
1031 2
dsh 怎么更新?DeepSeek Harness 更新到最新版三种方式:npx 自动更新、npm update -g、源码 git pull
|
3月前
|
人工智能 IDE Linux
阿里云Qoder CN安装全解:独立APP、JetBrains与VS Code插件一键安装教程
Qoder CN是阿里云推出的AI智能体编程工具,原名为通义灵码,2026年完成品牌升级后,整合了独立IDE、主流IDE插件与命令行工具等多形态产品,可提供代码补全、智能生成、项目理解、多智能体协同等能力,适配个人开发者与团队研发场景。其安装方式灵活,支持独立APP、JetBrains系列IDE插件、VS Code插件三种主流路径,覆盖Windows、macOS、Linux全平台,新手可按步骤快速完成安装与配置,无需复杂技术操作。
1244 0
|
6月前
|
机器学习/深度学习 人工智能 安全
瞭望塔丨2025,AI 的系统工程时刻:重构智能的底座与边界
从底层基础设施到上层应用范式的全链路协同创新
|
9月前
|
API
详细教程:使用【阿里云-银行卡二三四要素实名认证API接口】服务进行银行卡实名认证核验
为验证绑卡用户身份,阿里云提供银行卡实名认证服务,支持【卡号+姓名+身份证+手机】等组合验证。企业用户需完成实名认证后获取API密钥调用接口,返回结果包含匹配状态及银行信息,确保卡片由本人持有。(238字)
998 3
|
消息中间件 存储 JSON
日志采集 Agent 性能大比拼——LoongCollector 性能深度测评
为了展现 LoongCollector 的卓越性能,本文通过纵向(LoongCollector 与 iLogtail 产品升级对比)和横向(LoongCollector 与其他开源日志采集 Agent 对比)两方面对比,深度测评不同采集 Agent 在常见的日志采集场景下的性能。
1214 34
|
存储 Prometheus 运维
All in One:Prometheus 多实例数据统一管理最佳实践
当管理多个Prometheus实例时,阿里云Prometheus托管版相比社区版提供了更可靠的数据采集和便捷的管理。本文比较了全局聚合实例与数据投递方案,两者在不同场景下各有优劣。
63939 126