708 字
4 分鐘
[Day27] Tunnel — 30 天入門 Cloudflare
2023-05-26
無標籤

Cloudflare Tunnel 可以將本機連接埠對應到 Cloudflare 的全球網路中,使得外部用戶端可以通過 Cloudflare 網路來造訪本地應用程式。這種方式可以幫助使用者輕鬆地實現安全且可靠的遠程造訪,從而增強使用者的安全性和便利性。

相較於一般使用 CDN,服務需要有 Static Public IP,使用 Tunnel 只要你的服務可以連線到 Cloudflare Tunnel 伺服器。

Cloudflare Tunnel 的主要特點包括:

  1. 安全性:Cloudflare Tunnel 可以使用 HTTPS 來保護流量,確保所有流量都是加密的,從而保護用戶的數據安全。
  2. 可靠性:Cloudflare Tunnel 使用了 Cloudflare 的全球網路,從而可以保證可靠的連接和高速的傳輸速度。
  3. 易於使用:Cloudflare Tunnel 提供了一個簡單易用的命令列介面,用戶可以輕鬆地啟動、停止和管理所有的隧道。
  4. 相容性:Cloudflare Tunnel 支援 Windows、MacOS 和 Linux 等主流操作系統,並且相容大多數的本地應用程序。

Cloudflare Tunnel 的主要用途是,幫助企業和個人實現安全的遠程造訪,從而可以遠程管理、維護和造訪本地應用程式。例如,開發人員可以通過 Cloudflare Tunnel 來訪問本地的 Web 伺服器,進行開發和調試工作;企業可以使用 Cloudflare Tunnel 來實現遠程訪問內部服務,從而提高工作效率和便利性。

從下圖中我們可以比較 Tunnel 與一般狀況的差別,我們會需要現在伺服器安裝 cloudflared 的 Daemon,他會協助與 Cloudflare Tunnel 伺服器建立連線,就可以從外部造訪內部服務,另外也可以整合上一篇講到的 Access 身份驗證。


設定#

Cloudflare Tunnel 的功能類似於 Ngrok,之前我就寫過兩篇教學關於如何設定:

點選 Access > Tunnels > Create a tunnel

隨便輸入名字

伺服器先安裝好 cloudflared,將下面指令貼到電腦上,來完成註冊

下一步,輸入目標的網域,Service 設定 http://127.0.0.1,若是內網有其他伺服器,也可以輸入其他內網 IP。

這樣就完成了

如果你的設備註冊過 cloudflared,要重新綁定新的網域,請先輸入sudo cloudflared service uninstall


結語#

Cloudflare Tunnel 是個比 ngrok 更簡單方便,還可以自定義網域,而且沒有 Public IP,也可以減少被攻擊的機會,可以幫助使用者實現安全可靠的遠程造訪,從而增強了使用者的工作效率和便利性,還能夠整合 Cloudflare Access 驗證。

▶ 閱讀更多本系列文:30 天入門 Cloudflare

▶ 下一篇:[Day28] Gateway — 30 天入門 Cloudflare