Cloudflare Tunnel 除了建立 HTTP Web 服务器、SSH 服务器到 Cloudflare 的出站连接外,还支持站点到站点、双向和网状网络连接的进场和离场流量。下面将展示如何使用 Cloudflare Tunnel 让多个设备、VPS 等进行点对点组网。
创建隧道
在 Zero Trust 面标中打开网络-Tunnel,点击创建隧道,会有两个类型供选择,我们选WARP Connector:

在下一步中打开这两项:

为隧道命名:

之后会得到如何安装 warp 的代码:

先复制下来(不复制也可以,可以查询到),不着急在 vps 上面安装,可能会失联!
必要的设置
打开侧边栏的设置,打开 WARP 客户端:

找到默认配置点击配置:

在设备隧道协议中选择 WireGuard:

在服务模式中选择使用 WARP 的 Gateway:

在拆分隧道中选择包括 IP 和域,然后打开右边的管理:

在选择器选择 IP Address,下方的值填 100.64.0.0/10:

填写完后点左上角的返回到配置文件,然后拉到最下面点击保存配置文件
再回到设置打开网络:

在防火墙里打开代理,勾上 UDP 和 ICMP,然后保存即可:

安装 WARP 和使用
将前面复制下来的代码,粘贴到 vps 上运行,下面以 Debian 为例。
ps:如果你在前面创建隧道中没有复制下代码,可以在网络*-Tunnel中在找到创建的隧道,点击配置获取。*
- 设置 pubkey、apt-repo,并更新/安装 WARP
# apt-get update && apt-get install gnupg lsb-release
# curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg
# echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | tee /etc/apt/sources.list.d/cloudflare-client.list
# apt-get update && apt-get install cloudflare-warp
- 在主机上启用 IP 转发
# sysctl -w net.ipv4.ip_forward=1
- 使用令牌运行 WARP Connector
# warp-cli connector new eyJh...
# warp-cli connect
不出意外,会返回 Success 的提示,执行 ip a 会得到如下信息:

在多个不同设备或 vps 中执行以上代码,都会得到一个 100 开头的 ipv4 和一个 ipv6,至此就完成了使用 Cloudflare Tunnel 来组网。
注意:不恰当的配置,可能会在 warp-cli connect 后导致与设备或 VPS 失联,使用前请务必仔细查阅文档。
本文同步发于我的博客:https://pbpz.net/2025/11/02/20.html 。
组网的速度与直接公网的速度对比(甲骨文大阪 ARM 4H4G 和绿云 2222 iij)
好用 支持下
怎么搞!ssh服务器,给个教程
好文
帮顶,找这个教程很久了
@pretty #2 这个就更简单了。看这篇文章 https://www.nodeseek.com/post-485196-1 ,然后在已发布应用程序路由中的 http 选 ssh 可以了
mark
大佬,请教一下,100.64.0.0/10是固定这样设置吗?
@bigbigken #7 对
@vlvie #5 我探针,早就用上了,
@vlvie #5
这么玩,对不