logo NodeSeekbeta

《Cloudflare Tunnel 的几种实用玩法:内网穿透不止建站》

封面

cloudflared 建一条隧道出去,不用公网 IP、不用开端口、不用折腾 DDNS,家里小主机和没公网 IP 的小鸡都能被外网访问。分享几个我常用的玩法,抛砖引玉。

架构图

一、建站/博客穿透(最基础)
cloudflared tunnel login
cloudflared tunnel create myblog
写个 config.yml:
tunnel: <隧道ID>
credentials-file: /root/.cloudflared/<隧道ID>.json
ingress:

  • hostname: blog.example.com
    service: http://localhost:8080
    - service: http_status:404
    然后 cloudflared tunnel route dns <隧道ID> blog.example.com,最后做成 systemd 服务开机自启。比直接暴露 80/443 端口省心。

    二、远程访问家里 NAS / 软路由后台
    群晖、TrueNAS、OpenWrt 后台都走隧道出去,再叠一层 Cloudflare Access(零信任登录),等于给后台加了道门。比端口映射暴露在公网上安全得多。
    
    三、给没公网 IP 的小鸡做入口
    NAT 小鸡、内网机器想对外提供服务,一条隧道就行。还可以配合 CF Worker 的 Cron Trigger 做定时保活和健康检查,Uptime Kuma 这类监控也能挂上去。
    
    四、临时分享本地开发服务
    cloudflared tunnel --url http://localhost:3000
    一行命令生成公网地址发给别人看效果,调完就关,不用改任何配置,联调神器。
    
    五、一个隧道挂多个服务
    ingress 里按 hostname 分流:blog 走 8080、nas 走 5000、后台走 8000,各配各的域名,Access 策略按需加。
    
    几个避坑点:
    - 隧道的 credentials/token 就是你内网的钥匙,别泄露、别传网盘
    - 连接协议优先 quic,不稳定再换 http2(--protocol http2)
    - 国内访问 CF 速度看线路和运气,正经建站还是建议套一层国内 CDN
    - 免费版日常用完全够,但别拿来跑大流量,被限速了别哭
    
  • 好水

  • 建议使用远程配置 比本地好用多了

  • xhj006

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72012位seeker

🎉欢迎新用户🎉