
cloudflared 建一条隧道出去,不用公网 IP、不用开端口、不用折腾 DDNS,家里小主机和没公网 IP 的小鸡都能被外网访问。分享几个我常用的玩法,抛砖引玉。

一、建站/博客穿透(最基础)
cloudflared tunnel login
cloudflared tunnel create myblog
写个 config.yml:
tunnel: <隧道ID>
credentials-file: /root/.cloudflared/<隧道ID>.json
ingress:
-
hostname: blog.example.com
service: http://localhost:8080
- service: http_status:404
然后 cloudflared tunnel route dns <隧道ID> blog.example.com,最后做成 systemd 服务开机自启。比直接暴露 80/443 端口省心。二、远程访问家里 NAS / 软路由后台 群晖、TrueNAS、OpenWrt 后台都走隧道出去,再叠一层 Cloudflare Access(零信任登录),等于给后台加了道门。比端口映射暴露在公网上安全得多。 三、给没公网 IP 的小鸡做入口 NAT 小鸡、内网机器想对外提供服务,一条隧道就行。还可以配合 CF Worker 的 Cron Trigger 做定时保活和健康检查,Uptime Kuma 这类监控也能挂上去。 四、临时分享本地开发服务 cloudflared tunnel --url http://localhost:3000 一行命令生成公网地址发给别人看效果,调完就关,不用改任何配置,联调神器。 五、一个隧道挂多个服务 ingress 里按 hostname 分流:blog 走 8080、nas 走 5000、后台走 8000,各配各的域名,Access 策略按需加。 几个避坑点: - 隧道的 credentials/token 就是你内网的钥匙,别泄露、别传网盘 - 连接协议优先 quic,不稳定再换 http2(--protocol http2) - 国内访问 CF 速度看线路和运气,正经建站还是建议套一层国内 CDN - 免费版日常用完全够,但别拿来跑大流量,被限速了别哭
好水
建议使用远程配置 比本地好用多了