收起左侧

在飞牛系统下安装Cloudflare Zero Trust 下的 Networks Tunnels(网络隧道)

17
回复
3762
查看
[ 复制链接 ]

1

主题

4

回帖

60

牛值

江湖新锐

社区上线纪念勋章

2024-10-15 23:54:59 显示全部楼层 阅读模式

<br /> <br />

什么是Cloudflare的网络隧道

Cloudflare Zero Trust 下的 Networks Tunnels(网络隧道)是一种强大的安全解决方案。

一、功能特点

  1. 增强安全性
    • 建立安全的连接通道,确保数据在传输过程中得到加密保护,防止数据被窃取或篡改。
    • 可以限制对特定资源的访问,只有经过授权的用户和设备才能通过隧道访问内部网络资源。
  2. 灵活的访问控制
    • 允许管理员根据用户身份、设备状态、地理位置等因素来制定精细的访问策略。
    • 可以轻松地为不同的用户群体或业务需求设置不同的访问权限。
  3. 易于部署和管理
    • 通常提供简单直观的配置界面,使管理员能够快速部署网络隧道。
    • 可以集中管理多个隧道,方便监控和维护。

二、应用场景

  1. 远程办公
    • 为远程员工提供安全的连接到公司内部网络的方式,使他们能够像在办公室一样访问公司资源。
    • 确保远程办公的安全性和效率。
  2. 分支机构连接
    • 连接公司的各个分支机构,实现安全的数据传输和资源共享。
    • 简化网络架构,提高管理效率。
  3. 云原生应用访问
    • 为在云环境中运行的应用提供安全的访问通道,保护敏感数据。
    • 与云原生架构无缝集成,提供更好的安全性和性能。

三、优势总结

Cloudflare Zero Trust 下的 Networks Tunnels 为企业提供了一种高效、安全的网络连接解决方案。通过加密和访问控制,它可以保护企业数据的安全,同时提供灵活的访问策略,满足不同的业务需求。易于部署和管理的特点也使得它成为企业提升网络安全的理想选择。

说白了,当你没有公网IPv4地址,又没有条件搭建中继节点内网穿透(frp),也不想用VPN或对等网

用Cloudflare的网络隧道其实也是一个不错的选择,显然服务器在国外,有时快有时慢的。

前置条件

关于飞牛系统,你需要开启SSH功能,并且可以通过工具SSH连接到飞牛系统。

已经有了Cloudflare账号,申请好域名或绑定好域名,具体的教程网上有很多,我在这里就不介绍了。

具体方法

登陆的在右边菜单找到 Zero Trust进入专题页面点击Networks下的Tunnels菜单。

建立隧道

WX20241013-161947.png

选择与 Cloudflare 建立安全的、仅出站的连接,以实现用户到网络的连接。

选择左边的方块,点击下一步。

WX20241013-162118.png

选择 debian系统

在下面就可以看到具体的安装脚本了

WX20241013-163251.png

用你的SSH工具在终端上输入命令,最后提示成功后,就会在浏览器中弹出认证界面,认证成功后,就会显示连接,注意这样还没有完事!

WX20241013-164051.png

现在需要你配置路由,点击Networks下的Routes,说白了,就是配置你内网网段,并且对应到隧道名上。

WX20241013-164845.png

WX20241013-164937.png

当然也可以后期进行修改

等一会,在Routes列中显示出你配置的网端,说明网络已经通了

下面就要配置具体的子域名对应内网服务了

点击你新建立的隧道名最后面的...查单,点击Configure配置Public Hostname

WX20241013-164313.png

建立一个新的隧道端点

WX20241013-164410.png

举例:Subdomain填写nc,Domain选择xxx.com,service下的type选择http,URl填写你内网服务的具体IP地址与端口(192.168.1.88:8080)

这样你就可以通过http://nc.xxx.com访问内网的http://192.168.1.88:8080的服务了

WX20241013-164451.png

一个子域名对应一个服务地址

现在你可以愉快的通过域名访问内网服务了!!!

收藏
送赞 4
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

6

回帖

0

牛值

江湖小虾

2024-10-21 10:59:11 显示全部楼层
docker 安装 连接不上 直接debian安装就行吗?

1

主题

2

回帖

0

牛值

江湖小虾

2024-10-22 09:53:09 显示全部楼层
这样可以连接上吗

1

主题

4

回帖

60

牛值

江湖新锐

社区上线纪念勋章

2024-10-24 20:07:08 楼主 显示全部楼层
可以呀,我在用呀

0

主题

6

回帖

0

牛值

江湖小虾

2024-10-28 19:47:27 显示全部楼层
我不行 quic 和 http 都连不上,docker和debian都试过了
连上一会就断开  不停重连断开 搞不了

4

主题

82

回帖

0

牛值

初出茅庐

2024-10-29 13:58:17 显示全部楼层
Cloudflare tunnel 好是好,就是访问速度太慢了,真的太慢了。

0

主题

5

回帖

0

牛值

江湖小虾

2024-10-30 00:52:01 显示全部楼层
穿透后,网页正常,但是 app 无法登录,什么情况

0

主题

2

回帖

0

牛值

江湖小虾

2024-10-30 13:35:57 显示全部楼层
本帖最后由 故事里的小 于 2024-10-30 14:01 编辑

我解决了,看论坛里有个类似问题发现的,飞牛的app默认应该是拼端口了,如果你自己不指定端口的话,所以在域名后面拼一个 443端口就可以用了

5

主题

17

回帖

0

牛值

江湖小虾

2024-11-11 12:06:49 显示全部楼层
你好,方便说一下详细配置吗?我目前也是无法app访问。
目前web端可以正常访问。
在域名那里拼接443端口后,无论是否“开启https安全访问”都无法连接。
在Public Hostname Page页面Type我用的是http,url填的192.168.0.5:5666
谢谢。
在你在app登录的时候,填写你在cf搞的那个域名然后后面加上443端口或者80端口,其他的都不用变,就OK了。你试试。  详情 回复
2024-12-26 16:10

0

主题

1

回帖

0

牛值

江湖小虾

2024-11-23 19:51:33 显示全部楼层
故事里的小 发表于 2024-10-30 13:35
我解决了,看论坛里有个类似问题发现的,飞牛的app默认应该是拼端口了,如果你自己不指定端口的话,所以在 ...

这个好解决 我也是刚装上后自己测试发现的 这样ip地址填写cf给的后面加80端口就能进入了

2

主题

30

回帖

0

牛值

江湖小虾

2024-11-28 19:15:29 显示全部楼层
国内用这个有点慢 不如ipv6
是的,给没有IPV6条件的人准备的。  详情 回复
2024-12-2 10:28

1

主题

4

回帖

60

牛值

江湖新锐

社区上线纪念勋章

2024-12-2 10:28:06 楼主 显示全部楼层
是的,给没有IPV6条件的人准备的。

1

主题

4

回帖

0

牛值

江湖小虾

2024-12-26 16:10:23 显示全部楼层
在你在app登录的时候,填写你在cf搞的那个域名然后后面加上443端口或者80端口,其他的都不用变,就OK了。你试试。

5

主题

17

回帖

0

牛值

江湖小虾

2024-12-27 11:58:45 显示全部楼层

谢谢。已折腾成功。

1

主题

13

回帖

0

牛值

江湖小虾

2025-1-2 22:38:46 显示全部楼层
这个速度不如官方的速度

3

主题

4

回帖

0

牛值

江湖小虾

2025-3-2 10:10:56 显示全部楼层
routes的作用是啥,我没搞这个也能用啊

0

主题

6

回帖

0

牛值

江湖小虾

2025-3-17 14:20:25 显示全部楼层
我也不行,日志提示there are no free edge addresses left to resolve to;
但是同一台机器之前安装ubuntu系统就没问题;重装系统好几次了还是这样

13

主题

15

回帖

0

牛值

初出茅庐

我隧道建立后显示正常,但无法访问,是那里没设置好吗? 1.png

2.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则