内网穿透:白嫖 Cloudflare Tunnel 免费 HTTPS 和访问防护

062272990274904.png

前置条件

使用 Cloudflare 的 Tunnel 服务需要使用 cf 提供的域名解析。

如果没有域名,建议花钱注册,很便宜(不推荐找免费域名,Freenom 已停止用户申请,如果想碰碰运气,可以申请 nom.za 域名,参考:教程,我等了十多天还在显示 Pending)

另外,服务有免费的额度,但使用服务前需要绑定信用卡。

添加 Website

062502289255304.png
选择免费方案
062602039715544.png
获取到 NS
063044209320837.png
得到 Cloudflare nameservers 地址

grace.ns.cloudflare.com
todd.ns.cloudflare.com

在购买域名的地方配置上这个 NS 地址,等待一段时间后,面板上显示 “Active” 即配置完成
063433402304095.png

创建隧道(Tunnel)

Tunnel 功能的入口不太好找,点击侧边栏 Zero Trust,跳转后找到 “Networks” - “Tunnels”
063682229500190.png
首次使用需要填写 team name 和付款方式
063783355354437.png
Free,启动!
064021361030109.png
点击 “Create a tunnel” 创建隧道,选择 “Cloudflared” 类型
064123697652991.png
创建名为 “vpc-01” 的 Tunnel
06422417237190.png
安装 Connector,注意一个 Tunnel 搭配一个 Connector,这个 Connector 作为 Agent 运行在设备上,即 Cf 网络跟设备建立起了一个安全的隧道
06441438585349.png
根据面板的命令安装 cloudflared 类型的 Connector
064513443238815.png
执行安装

$ sudo cloudflared service install eyJhIjoiYj...

(可选)如果机器已安装过,需要重新安装服务,需要先卸载

$ sudo cloudflared service uninstall

064994204186348.png
服务启动后,Connectors 处可以看到已有机器连接
065093203646774.png
下一步,添加转发规则
065222953185356.png
如上配置即通过 https://abc.donx-done.xyz 访问内网服务器的 http://127.0.0.1:3000 端口提供的 HTTP 服务

065324143196615.png
这就是 Tunnel 的用法

为服务添加额外验证

可以使用 Application 功能为服务添加额外的安全验证。

还是在 Zero Trust 页面的左侧区域,点击 “Access” - “Applications”,选择 Self-hosted 类型
065531805948047.png
填写要保护的域名,跟 Tunnel 规则中的域名相同
065631916099740.png
添加访问策略
06578921267240.png
065831616166707.png
允许配置规则如验证邮箱后缀、IP 地址、国家地区等

其余配置暂保持默认,创建即可
065932067307487.png
刷新网站,可以看到 CF 的访问保护已开启
06604307640458.png
输入邮箱,点击发送,会收到一个验证码,填入后即可访问服务
06614707468663.png
补充
使用 CloudFlare Tunnel 有如下用途,摘自参考一
066281136216006.png

none

本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。
我们无意侵害您的权益,请发送邮件至 nup#qq.com 反馈,我们将尽快处理。

本文链接:https://weizhishe.com/436.html

发表评论

登录后再操作。