# Natapp(内网穿透) > Natapp 是基于 ngrok 的国内内网穿透服务。官网:https://natapp.cn > 本文档供 AI 助手回答「如何安装客户端」「如何排障」等问题。 > 生成时间:2026-08-15 02:21:15 CST | 客户端版本:3.0.4 Natapp 提供 Web/TCP/UDP 内网穿透;Web 隧道通常需绑定域名并完成实名认证。 本文档内嵌安装与排障要点;「Optional」小节中的链接均为 Markdown(URL 以 `.md` 结尾),供 AI 助手直接读取正文。 ## 快速上手(两步) 1. 注册登录后在「购买隧道」创建隧道,在「我的隧道」https://natapp.cn/tunnel/lists 复制 **authtoken**(恰好 16 位字母或数字)。 2. 用 authtoken 安装并运行客户端(见下方安装命令)。 3. 客户端显示 Tunnel Status **Online** 且出现 **Forwarding** 地址/端口即成功。 **协议选择**:网站用 Web(HTTP);SSH/远程桌面/数据库用 TCP(禁止 HTTP);部分游戏用 UDP。 **准备工作**:先启动本地服务,确保本机可访问(例如 http://127.0.0.1:8080)。注意 localhost 与 127.0.0.1 在部分环境下不等价。 ## 客户端安装 当前最新客户端版本:**3.0.4** 版本查询(JSON):https://natapp.cn/install/version 手动下载页:https://natapp.cn/download ### 一键安装(推荐) 将 `<你的token>` 替换为隧道列表中的 authtoken。 **Windows(PowerShell)** ``` powershell -c "irm https://natapp.cn/get.ps1?authtoken=<你的token> | iex" ``` - 在目标目录打开 PowerShell 执行;会在**当前目录**下载 natapp.exe 并生成 run_natapp.bat,双击即可启动。 **Linux / macOS** ``` curl -fsSL "https://natapp.cn/get.sh?authtoken=<你的token>" | sh ``` - 默认安装到 /opt/natapp(可用环境变量 NATAPP_INSTALL_DIR 覆盖),完成后执行 run_natapp.sh。 - 临时后台运行可加 nohup:`nohup /opt/natapp/run_natapp.sh &` ### 命令行直接运行(已下载二进制时) ``` natapp -authtoken=<你的token> natapp -authtoken=<你的token> -log=stdout -loglevel=INFO natapp -h ``` ### Docker ``` docker pull natapp/natapp docker run -d --log-opt max-size=1M --log-opt max-file=2 --network host --name tunnelname -e authtoken=<你的token> natapp/natapp ``` Windows/Mac 容器访问宿主机:隧道本机 IP 填 `host.docker.internal`。 ### 系统服务(开机自启,客户端 2.5.3+) ``` natapp -authtoken=<你的token> -service install natapp -service start natapp -service help ``` Windows 需管理员权限;Linux/macOS 需 sudo。修改参数后需 uninstall 再 install。 ### config.ini(可选) 将 config.ini 放在 natapp 同级目录;命令行参数会覆盖 ini 中相同项。 ```ini [default] authtoken= log=none ; none | stdout | 文件路径 loglevel=ERROR ; DEBUG INFO WARNING ERROR http_proxy= ; 非代理用户留空 ``` ### 安装说明 - 一键脚本**仅下载客户端文件**,不在系统其他位置静默安装;卸载删除对应目录即可。 - 下载失败时可手动下载;切勿大量重复下载,可能被 CDN 限流。 - 尚未有隧道时无需下载客户端,请先购买/创建隧道。 ## 运行成功标志 | 字段 | 含义 | |------|------| | Tunnel Status Online | 已与服务器建立连接 | | Forwarding | 公网访问地址或端口 | | Version | 当前客户端版本 | | Web Interface | 本地 4040 调试控制台(可在隧道配置开关) | | Avg Conn Time | **不代表**网络延时,可忽略 | ## 常见问题与排障 按现象排查;修改配置或 authtoken 后需**重启客户端**。 ### 提示需要实名认证或无法创建/使用 HTTP 隧道 **可能原因** - Web(HTTP/HTTPS) 隧道需完成人脸识别实名 - 2 小时免实名试用已到期,隧道已暂停 **处理步骤**:新用户可先购买免费 Web 隧道体验 2 小时(无需人脸);根据访问频次缩短试用时间。到期后登录会员中心完成实名认证即可恢复。TCP/UDP 注册手机号即可使用。 ### 客户端提示「试用已结束」或 authtoken 鉴权失败(错误码 106) **可能原因** - HTTP 免费隧道 2 小时试用已到期且未完成实名 **处理步骤**:登录 https://natapp.cn/member/realNameVerify 完成人脸实名认证,隧道将自动恢复。 ### 试用隧道频繁断开 / 提示访问频次过高 **可能原因** - 未实名试用期间会根据访问频次缩短试用时间或断开连接 **处理步骤**:降低对外分享与访问频次,或完成实名认证后正常使用。 ### 安装脚本提示 authtoken 输入错误或未填写 **可能原因** - URL 中未带 authtoken - authtoken 不是恰好 16 位字母或数字 **处理步骤**:登录 https://natapp.cn/tunnel/lists 复制完整 authtoken(16 位),替换命令中的占位符后重试。 ### Tunnel Status 显示 Offline,或日志含 authentication failed / invalid authtoken **可能原因** - authtoken 错误或已更换 - 复制时多了空格或换行 - 使用了其他隧道的 token **处理步骤**:到隧道列表核对 authtoken,更新 run_natapp.bat / run_natapp.sh 或命令行 -authtoken= 参数,重启客户端。 ### 隧道已连接但浏览器访问 Forwarding 地址打不开 **可能原因** - 本地 Web 服务未启动 - local_port 配置错误 - HTTP 隧道未绑定域名(部分付费 Web 隧道) - 使用了 localhost 而非 127.0.0.1 **处理步骤**:确认本机 http://127.0.0.1:端口 可访问;检查隧道配置中的本地端口;Web 隧道按提示绑定二级域名或自主域名;修改配置后重启客户端。 ### 一键下载失败 / curl 或 irm 报错 **可能原因** - 网络不通 - 防火墙拦截 - 缺少 curl/wget(Linux) - PowerShell 执行策略限制(Windows) **处理步骤**:检查网络;Linux 安装 curl;Windows 以管理员打开 PowerShell 后重试;或到 https://natapp.cn/download 手动下载对应平台安装包。 ### Linux/macOS 提示不支持的操作系统或 CPU 架构 **可能原因** - 平台无预编译包 - Windows 误用了 get.sh **处理步骤**:Windows 请用 get.ps1;不支持的架构请手动下载或换用 Docker:docker pull natapp/natapp ### 修改隧道配置(端口、域名等)后未生效 **可能原因** - 客户端未重启 - 使用了旧的 config.ini 或启动脚本 **处理步骤**:停止 natapp 进程后重新启动;确认 -authtoken 与 config.ini 中 authtoken 一致。 ### TCP/UDP 隧道无法连接 **可能原因** - 未在购买时指定 remote_port - 本地服务未监听对应端口 - 协议选错(TCP 隧道禁止 HTTP) **处理步骤**:确认隧道类型与协议匹配;检查 remote_port 与本地端口;SSH/远程桌面/数据库等应选 TCP 而非 Web。 ### 提示隧道过期或 inactive **可能原因** - 免费/付费隧道已到期的 - 订单未支付完成 **处理步骤**:登录会员中心查看隧道到期时间,续费或重新购买;确认订单已支付成功。 ### Docker 内无法访问宿主机服务 **可能原因** - 容器网络隔离 - WSL2 Docker 代理干扰 **处理步骤**:隧道本机 IP 填 host.docker.internal;Windows WSL2 需关闭 Docker 代理设置;必要时使用 --network host(Linux)。 ### Avg Conn Time 显示 0.00ms 是否正常 **可能原因** - 该字段不代表网络延时 **处理步骤**:忽略该指标;以实际访问 Forwarding 地址的体验为准。 ## Optional - [教程/文档首页](https://natapp.cn/article/natapp_newbie.md): 新手图文教程 - [客户端更新日志](https://natapp.cn/article/changelog.md) - [HTTPS 配置](https://natapp.cn/article/https.md) - [自主域名备案绑定流程](https://natapp.cn/article/beian.md) - [泛域名说明](https://natapp.cn/article/wildcard_domain.md) - [微信本地开发调试](https://natapp.cn/article/wechat_local_debug.md) ## 官网文档摘录(自动同步 CMS) 以下内容由官网 CMS 文章自动生成;文章更新后 llms.txt 缓存会自动刷新。 ### NATAPP1分钟快速新手图文教程 原文:https://natapp.cn/article/natapp_newbie.md ## 一、快速总结 **NATAPP是一个内网穿透工具,免安装使用,新手到成功内网穿透只需要两步** 1. 购买隧道获得`authtoken` 2. 通过`authtoken` 运行客户端 3. 完事~~ 怎么样,简单吧😀 ## 二、准备工作 * natapp 是内网穿透工具,将你的本地应用映射到公网,因此先准备好本地应用 * 这里以本地web 服务为例 启动本机Web服务(如Nginx/Apache/IIS),确保 `http://127.0.0.1` 可访问。 这里注意localhost和127.0.0.1严格意义来说是不一样的 ![本地服务示例](https://cdn.natapp.cn/uploads/ueditor/php/upload/image/20160529/1464510319626619.jpeg) ## 三、购买隧道获得authtoken 1. **购买隧道** 注册账号且登录后,点击左侧「购买隧道」,选择免费或付费隧道。 ![购买隧道示例](https://cdn.natapp.cn/uploads/ueditor/php/upload/image/20170118/1484720646741386.png) 2. **选择协议** 以 **Web协议** 为例,购买隧道。 ![协议选择示例](https://cdn.natapp.cn/uploads/ueditor/php/upload/image/20170118/1484720927733591.png) >根据你应用的协议选择隧道 > >网站就选Web隧道,ssh,远程桌面,数据库等应用选TCP隧道(禁止http),某些游戏等选UDP隧道 3. **获取Auth Token** 购买完成,在「我的隧道」中复制 **Authtoken**(示例:`9ab6b9040a624f41`)。 一会儿通过这个authtoken运行natapp ![Auth Token示例](https://cdn.natapp.cn/uploads/ueditor/php/upload/image/20160529/1464512052420728.jpeg) ## 四、启动&运行 这里粘贴您隧道的的 authtoken: 命令自动更新 ▪ Windows 复制 powershell -c "irm https://natapp.cn/get.ps1?authtoken= | iex" 创建一个任意目录存放natapp,右键空白处 在终端打开/CMD/PowerShell 等,即可进入当前目录 然后运行语句.程序会自动在当前目录下载natapp.exe,然后双击run_natapp.bat 即可运行 ▪ Linux / macOS(终端) 复制 curl -fsSL "https://natapp.cn/get.sh?authtoken=" | sh 会自动下载到/opt/natapp目录,然后运行run_natapp.sh即可 * C.**提示** 下载不成功,可以手动下载后运行. Linux/MacOS 临时后台运行 加上 `nohup` 即可 本自动安装脚本仅下载文件,没有在系统其他地方安装任何附加,若要删除仅需删除目录 如果要加入系统服务(开机启动) [请参考文档](https://natapp.cn/article/system_service) * D.**Docker** 参考 [docker运行](https://natapp.cn/article/docker) ## 五、成功 运行成功得到如下界面 ![natapp运行界面](https://cdn.natapp.cn/uploads/ueditor/php/upload/image/20170118/1484723077222282.png) * Tunnel Status Online 代表链接成功 * Version 当前客户端版本,如果有新版本,会有提示 * Forwarding 当前穿透 网址 或者端口 * Web Interface 是本地Web管理界面,可在隧道配置打开或关闭,仅用于web开发测试 * Total Connections 总连接数 * Avg Conn Time 0.00ms 这里不代表,不代表,不代表 延时,需要注意! * 将natapp分配的网址(上图Forwarding ),鼠标选定然后复制下来(选定之后单击鼠标右键),在浏览器中访问,可以看到内网穿透成功了! ![natapp穿透成功](https://cdn.natapp.cn/uploads/ueditor/php/upload/image/20170118/1484724146724048.png) 该网址 `http://ywy9n8.natappfree.cc` 就是可以全球访问的网址,可以发给您的小伙伴试试 :) --- ### FAQ 原文:https://natapp.cn/article/faq.md # 常见问题解答 (FAQ) **Q: NATAPP 的服务器在哪里?速度如何?** **A:** 我们的服务器部署在国内的顶级的阿里云 BGP 多线机房,确保电信、联通、移动用户都能获得高速访问体验。我们还会根据用户数量弹性增加服务器配置与带宽,并对通信协议进行深度优化,以保证服务的性能与稳定。 **Q: 数据传输安全吗?** **A:** 非常安全。NATAPP 全程采用先进的 TLS v1.3 协议进行双向数据加密传输,确保数据无法被截取或伪造。同时,我们还提供 IP 黑白名单、访问令牌等安全功能,以及提供审计日志,为企业应用保驾护航。 **Q:为什么要进行实名认证?** **A:** 根据国家相关法律法规要求,为防范非法应用并保障网络安全,我司实行严格的实名认证制度,合法合规才是服务稳定的基础。具体认证方式因服务类型而异: * **TCP/UDP 隧道**:仅需手机号实名(完成账号注册即可)。 * **Web(HTTP) 隧道**:需进行人脸识别验证(支持支付宝扫码快速完成)。 **Q: 什么是“绑定自主域名”?** **A:** 自主域名就是自己注册备案的域名,绑定阿里云服务器如VIP1,VIP2,VIP4等,需要备案且在阿里云做接入.HK(香港) 无需备案.另外, **Q: 如何保障我的 SSH 或远程桌面服务不被暴力破解?** **A:** NATAPP 提供了多重安全防护: 1. **端口防爆破扫描**:我们的服务本身具备防御端口扫描和暴力破解攻击的能力。 2. **访问令牌**:简单有效的防护措施,防止他人盗用。 3. **IP 黑白名单**:您可以设置只允许特定 IP 地址访问您的隧道,进一步提升安全性。 **Q: 如何保障我的系统应用如OA 财务系统安全** **A:** 目前互联网大部分攻击都是AI扫描漏洞,然后直接注入木马,盗取数据或者上传非法链接等,一切都是全自动的.因此如果您是用OA,财务软件,如果没有能力保持您的应用时刻保持最新,请务必开启 **访问令牌** 这样可以防止被黑客扫描到,这是必须履行的网络安全义务. **Q: 付费服务有稳定性保障吗?** **A:** 有的。我们为国内 VIP 隧道提供 **99.9% 的服务等级协议 (SLA) 承诺**,确保您业务的连续性和稳定性。 **Q: 为什么没有电话客服或者微信群一类的及时沟通方式?** **A:** 之前有过QQ群,但是由于用户太多,问的问题大多又是如何制作网站,如何微信开发等太多无意义的问题,于是取消了及时联系方式,改成了工单形式. --- ### 加入系统服务,开机启动&后台运行 原文:https://natapp.cn/article/system_service.md 2.5.3 版本以上支持 Linux、Windows、Mac 以系统服务方式运行,实现开机启动和后台运行。 命令行运行: natapp -service help 可查看详细说明。 **服务操作:** - `natapp -service help` 查看服务管理详细帮助 - `natapp -service install` 安装服务 - `natapp -service uninstall` 卸载服务 - `natapp -service start` 启动服务 - `natapp -service stop` 停止服务 - `natapp -service restart` 重启服务 - `natapp -service status` 查看服务状态 - `natapp -service list` 列出所有已安装的服务 **可选参数:** - `-servicename` 指定服务名称(用于安装多个服务实例) **服务示例:** # 列出所有已安装的服务 natapp -service list # 建议先在前台运行一次,确认运行正确后,再安装服务 natapp -authtoken=xxx -log=stdout # 基本安装(使用默认配置同级目录文件 config.ini,默认服务名 natapp) natapp -service install # 安装服务并指定参数 natapp -authtoken=your_token_here -service install # 安装多个服务实例(指定不同的服务名称和配置) natapp -authtoken=token1 -service install -servicename=tunnel1 natapp -authtoken=token2 -service install -servicename=tunnel2 # 启动指定名称的服务 natapp -service start -servicename=tunnel1 **注意事项:** 1. Windows 系统需要管理员权限运行 2. Linux/macOS 系统需要 sudo 或 root 权限 3. 安装服务时指定的参数会被保存,服务启动时自动使用 4. 修改参数后需要重新安装服务(先 uninstall 再 install) 5. 使用 `-servicename` 可以安装多个服务实例,每个实例运行不同的隧道 6. 操作服务时必须使用相同的 `-servicename` 参数来指定要操作的服务 7. 不同的隧道指定不同的日志,方便查看运行状态 --- ### 使用本地配置文件config.ini 原文:https://natapp.cn/article/config_ini.md config.ini 示例,也可直接 [下载(右键另存为)](https://cdn.natapp.cn/assets/attachments/config.ini) 后自行修改。(Windows 用户请在此 [下载 Windows 版本](https://cdn.natapp.cn/assets/attachments/windowsconfig/config.ini)) # 将本文件放置于 natapp 同级目录,程序将读取 [default] 段 # 在命令行参数模式如 natapp -authtoken=xxx 等相同参数将会覆盖掉此配置 # 命令行参数 -config= 可以指定任意 config.ini 文件 [default] authtoken= # 对应一条隧道的 authtoken log=none # log 日志文件,可指定本地文件,none=不做记录,stdout=直接屏幕输出,默认为 none loglevel=ERROR # 日志等级 DEBUG, INFO, WARNING, ERROR 默认为 DEBUG http_proxy= # 代理设置 如 http://10.123.10.10:3128 非代理上网用户请务必留空 **注:** `http_proxy` 用于无法直接上网、需通过代理才能上网的用户,其他用户请留空。老版本 Windows(如 Windows XP、老版 Windows Server 等)不支持此方式,请使用命令行方式。 ## 命令行模式 运行 `natapp -h` 可查看命令行参数,参数与 config.ini 的对应关系见上文,命令行参数会覆盖 config.ini 中的相同配置。 命令行参数 `-config=` 可指定任意 config.ini 文件。 ## 多开方法 & 简单运行方法 Windows 可创建 bat 文件 [下载(右键另存为)](https://cdn.natapp.cn/assets/attachments/start_natapp.bat): start natapp -authtoken=xxxx -log=none start natapp -authtoken=xxxx -log=none 将 bat 文件放在 natapp.exe 同级目录并修改 authtoken,双击运行 bat 即可同时启动两个或多个 natapp。 Linux 等系统可自行编写 shell 脚本实现。 --- ### Docker方式运行natapp 原文:https://natapp.cn/article/docker.md 拉取镜像 ``` docker pull natapp/natapp ``` 然后运行 ``` docker run -d --log-opt max-size=1M --log-opt max-file=2  --network host --name tunnelname -e authtoken=<隧道authtoken> natapp/natapp ``` 将`<隧道authtoken>` 替换为您隧道的authtoken,一条隧道运行一个docker 容器 tunnelname 区分管理多条隧道 支持环境变量 loglevel 如: `-e loglevel=DEBUG` `--log-opt max-size=1M --log-opt max-file=2` 正常情况日志没有什么大的意义,这里防止日志无限扩大 windows/mac 等,访问宿主机,可以在隧道配置的本机ip处填写 `host.docker.internal` 如果开启了本地流量监控控制台(4040),可自行 使用 -p 参数映射出来 >注意,windows wsl2 的docker会透传代理设置,使用时需要将docker的代理设置关闭 ---