Документация Selfunnel
Как это работает под капотом, что установить на свой сервер, управление агентом, требования к инфраструктуре и поддержка ARM.
1. Что такое Selfunnel? Это аналог Cloudflare Tunnel?
Да, по сути — да. Selfunnel работает на той же идее, что и Cloudflare Tunnel (ранее Argo Tunnel): вы не открываете ни одного порта на роутере/сервере, а запускаете лёгкий клиент (агент), который сам инициирует исходящее соединение к серверу Selfunnel. Через это соединение наружу публикуются ваши локальные сервисы — сайты, Proxmox, NAS, умный дом, любые приложения.
Разница: Selfunnel не привязан к экосистеме Cloudflare. Это самостоятельный сервис на
открытом движке FRP (Fast Reverse Proxy). Вам не нужно заводить аккаунт Cloudflare, привязывать домен к их
DNS и платить за bandwidth. Ваш туннель получает поддомен вида *.selfunnel.ru.
2. Как это устроено под капотом
Ваш сервер / ПК / (даже за CGNAT)
┌────────────────────────────┐ исходящее соединение ┌──────────────────────────────┐
│ Ваш сервис ── frpc │ ──────────────────────────────▶ │ frps ── nginx/TLS │
│ (Proxmox, NAS, сайт) │ (ни один порт не открыт!) │ public selfunnel.ru:443 │
└────────────────────────────┘ └──────────────────────────────┘
▲
посетитель / вы с телефона ─────┘
браузер открывает https://<туннель>.selfunnel.ruКлючевые компоненты:
- frpc (клиент/агент) — ставится у вас, на любой машине в вашей сети.
- frps (сервер) — на стороне Selfunnel, публичный.
- nginx + TLS — автоматический HTTPS-сертификат для вашего поддомена, маршрутизация по имени.
Вам ничего не нужно настраивать на роутере. Только запустить агент. Весь туннель регистрируется и обновляется в личном кабинете.
3. Что установить на сервер / какие требования?
На стороне клиента — только один лёгкий бинарник frpc (~10 МБ). Отдельной зависимости нет: ему не нужны ни Java, ни Python, ни белый IP, ни проброс портов, ни выделенный сервер. Он работает на:
| OS / Платформа | Архитектуры | Как |
|---|---|---|
| Linux (Ubuntu, Debian, CentOS, Arch, OpenWrt...) | amd64, arm64, arm (Raspberry Pi 1–3) | скрипт install.sh |
| macOS (Intel и Apple Silicon M1/M2/M3/M4) | amd64, arm64 | скрипт install.sh |
| Windows 10/11 | amd64, arm64 | PowerShell install.ps1 |
| Docker-окружение | любые (multi-arch) | контейнер fatedier/frpc |
Установка — одна команда. Токен генерируется в личном кабинете (Дашборд → карточка «Установка агента»).
- Linux / macOS:
curl -sSL "https://selfunnel.ru/install.sh?token=ВАШ_ТОКЕН" | sudo bash - Windows (PowerShell от администратора):
irm "https://selfunnel.ru/install.ps1?token=ВАШ_ТОКЕН" | iex - Docker:
curl -sSL "https://selfunnel.ru/install-docker.sh?token=ВАШ_ТОКЕН" | sudo bash
Скрипт сам определит ОС и архитектуру, скачает frpc, загрузит ваш конфиг туннелей и запустит агент как системный сервис (автозапуск при перезагрузке).
3.1. Игровые серверы одной командой (Minecraft и Terraria)
Отдельные скрипты ставят сам игровой сервер + туннель + автозапуск сразу — вручную ставить
Java, скачивать jar или настраивать frpc не нужно. Скрипт спрашивает только имя сервера (адрес вида
имя.selfunnel.ru) и включить ли автозапуск. Доступно на тарифах с RAW-туннелями
(см. лимиты).
| Игра | Что ставит | Linux / macOS | Windows (PowerShell от админа) |
|---|---|---|---|
| Minecraft Java | Java 21 + Purpur-сервер + frpc + туннель (TCP 25565) | curl -sSL "https://selfunnel.ru/install-mc.sh?token=ВАШ_ТОКЕН" | sudo bash |
irm "https://selfunnel.ru/install-mc.ps1?token=ВАШ_ТОКЕН" | iex |
| Terraria (TShock) | TShock 6.1.0 (Terraria 1.4.5.6, с админкой и защитой) + туннель (TCP 7777) | curl -sSL "https://selfunnel.ru/install-terraria.sh?token=ВАШ_ТОКЕН" | sudo bash |
irm "https://selfunnel.ru/install-terraria.ps1?token=ВАШ_ТОКЕН" | iex |
Скрипт сам создаст туннель в вашем аккаунте, скачает свежий frpc.toml уже с игровым туннелем и зарегистрирует
автозапуск (systemd-сервис на Linux, задача планировщика на Windows). В конце покажет адрес для игроков —
имя.selfunnel.ru:порт, он виден и в личном кабинете. Подробный гайд — на странице
«Игровые серверы».
4. Поддержка ARM / Raspberry Pi
Да, полностью поддерживается. installer автоматически определяет архитектуру
(uname -m) и скачивает нужный бинарник: amd64, arm64 (Raspberry Pi 4/5,
Android-сервера, Orange Pi, прокачанные NAS) и arm (старые Raspberry Pi 1/2/3). Apple Silicon ставится arm64 автоматически. Никакой ручной сборки.
5. Требования к инфраструктуре на стороне службы
Публичную сторону (сервер Selfunnel) мы держим сами. Запуск на вашем ресурсе достаточно скромен — одному агенту хватает ~20–50 МБ ОЗУ и фактически нулевого CPU в простое. Канал роутера/сервера не должен быть полностью перегружен — иначе пострадают и ваши туннели.
6. Управление агентом
После установки агент работает как системный сервис. Основные команды:
| Действие | Linux (systemd) | macOS (launchd) | Windows | Docker |
|---|---|---|---|---|
| Статус | systemctl status selfunnel | sudo launchctl print system/com.selfunnel.client | Get-Service Selfunnel | docker ps -f name=selfunnel |
| Логи | journalctl -u selfunnel -f | tail -f /var/log/selfunnel.log | Просмотр событий / лог сервиса | docker logs -f selfunnel |
| Перезапуск | sudo systemctl restart selfunnel | sudo launchctl kickstart -k system/com.selfunnel.client | Restart-Service Selfunnel | docker restart selfunnel |
| Остановка | sudo systemctl stop selfunnel | sudo launchctl bootout system/com.selfunnel.client | Stop-Service Selfunnel | docker stop selfunnel |
Обновление конфига (после добавления/изменения туннелей в кабинете) — скачайте свежий конфиг и перезапустите агент:
- Linux / Docker:
curl -fsSL "https://selfunnel.ru/client/frpc.toml?token=ВАШ_ТОКЕН" -o /opt/selfunnel/frpc.toml→sudo systemctl restart selfunnel(илиdocker restart selfunnel) - Windows:
curl.exe -o "C:\Program Files\Selfunnel\frpc.toml" "https://selfunnel.ru/client/frpc.toml?token=ВАШ_ТОКЕН"→Restart-Service Selfunnel
Конфиг хранится в /opt/selfunnel/frpc.toml (Linux/macOS/Docker) или
C:\Program Files\Selfunnel\frpc.toml (Windows).
7. Тарифы и лимиты
«Безлимитный трафик» распространяется только на веб-трафик (HTTP/HTTPS) и стандартные веб-каналы. Сырые TCP/UDP-соединения (RDP, SSH, SMB, игровые серверы) имеют отдельные лимиты объёма: 300 ГБ/мес (Lite, Pro) и 1 ТБ/мес (Business). Каждый тариф даёт определённое число соединений (Lite — 3, Pro — 10, Business — 20). Подробнее — на странице тарифов и в публичной оферте.
7.1. Автоинсталляторы игровых серверов
Скрипты из раздела 3.1 ставят игровой сервер и туннель одним действием. Полезно знать:
- Что делает скрипт: preflight-проверки (админ-права, место на диске, свободный порт), установка frpc (если агента ещё нет), создание игрового туннеля через ваш install-токен, скачивание свежего frpc.toml, установка самой игры, настройка автозапуска.
- Порты по умолчанию: Minecraft — 25565 (TCP), Terraria/TShock — 7777 (TCP). Если порт на машине занят, скрипт остановится с подсказкой.
- Имя туннеля: вы вводите название (кириллица ок) — оно транслитерируется в адрес
имя.selfunnel.ru:порт. Имена уникальны: занятое вернёт ошибку «name taken» — просто выберите другое. - Лимиты RAW-туннелей: Lite — 1 (с игровым аддоном), Pro — 3, Business — 5. При исчерпании скрипт сообщит «raw tunnel limit reached» — освободите туннель в кабинете или обновите тариф.
- Первый старт: Minecraft генерирует мир 1–3 минуты; Terraria/TShock при первом запуске докачивает .NET runtime (~30 МБ) и генерирует мир. Не считайте это зависанием.
- Удаление: Linux —
sudo systemctl disable --now selfunnel-mc(илиselfunnel-terraria) и удалить каталог/opt/selfunnel-mc(/opt/selfunnel-terraria); Windows — удалить задачиSelfunnelMinecraft/SelfunnelTerrariaв планировщике и каталогиC:\SelfunnelMC/C:\SelfunnelTerraria. Сам туннель удалите в кабинете.
8. Безопасность
- Шифрование канала — TLS между агентом и сервером (frp), TLS 1.3.
- Автоматический SSL/TLS-сертификат на каждом туннеле.
- На стороне сервера — ограничения, мониторинг, контроль доступа.
- Ваш локальный сервис не выставляется в интернет напрямую — наружу смотрит только один защищённый канал.
9. Устранение проблем
- Туннель «не активен» в кабинете. Проверьте, запущен ли агент (
systemctl status selfunnel). Если нет — перезапустите. Убедитесь, что конфиг свежий (см. раздел 6). - «ERROR: invalid install token». Токен в ссылке устарел или неверен. Возьмите новую ссылку в кабинете (Дашборд → «Установка агента»).
- Агент стартует, но туннель не поднимается. Смотрите логи (
journalctl -u selfunnel -f). Частая причина — локальный сервис на указанном порту не запущен или слушает не тот адрес. - Страница туннеля не открывается. Убедитесь, что локальный сервис отвечает на
127.0.0.1:<порт>с той же машины:curl -I http://127.0.0.1:<порт>. - Нужен белый IP? Нет — Selfunnel создан именно для серого IP / CGNAT. Если сомневаетесь, прочитайте гайд «Как проверить серый IP за 5 минут».
10. Частые вопросы
Нужен ли белый IP? Нет. Selfunnel специально создан для случаев, когда у вас серый IP (CGNAT), динамический IP или провайдер блокирует входящие соединения.
Это бесплатно навсегда? Есть пробный период 7 дней на любом тарифе. Далее — платный тариф, от 170 ₽/мес.
Умею ли я это сам? frp — открытый проект. Но настройка сервера, TLS, домена, стабильности и мониторинга ложится на Selfunnel — вам нужно только установить агент.