Ο Cloudflare Tunnel επιτρέπει μια ασφαλή απομακρυσμένη πρόσβαση σε τοπικές υπηρεσίες μέσω του Διαδικτύου, χωρίς να απαιτείται forwarding θυρών ή δημόσια IP διεύθυνση. Η σύνδεση δημιουργείται από το τοπικό σύστημα προς το Cloudflare. Με αυτόν τον τρόπο, ακόμη και δίκτυα πίσω από CG-NAT ή περιοριστικές συνδέσεις στο Διαδίκτυο μπορούν να γίνουν ασφαλώς προσβάσιμα.
Σημειώσεις: Ο Cloudflare Tunnel είναι διαθέσιμος μόνο από Core 2 ή υψηλότερη έκδοση.
Σημείωση: Το Antcas Control υποστηρίζει την σύνδεση μέσω ενός δικού του Tunnel και μπορεί να παρέχει τη οπτικοποίηση δημόσια χωρίς ρύθμιση.
Για την χρήση απαιτείται λογαριασμός Cloudflare με μια διαχειριζόμενη περιοχή. Η διαχείριση γίνεται αυτόματα μέσω της API του Cloudflare. Ο χρησιμοποιούμενος API-Token χρειάζεται τις κατάλληλες άδειες. Βλέπε παρακάτω στην ενότητα Ρύθμιση.
Αν ο διακομιστής βρίσκεται πίσω από μια περιοριστική πυρβόλο, πρέπει να εξασφαλιστεί ότι οι εξερχόμενες συνδέσεις προς το Cloudflare είναι δυνατές. Ειδικότερα, πρέπει να επιτρέπεται η πρόσβαση στη θύρα 7844. Περισσότερες πληροφορίες μπορείτε να βρείτε στον σύνδεσμο:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/
Ο Cloudflare Tunnel δημιουργεί μια εξερχόμενη, κρυπτογραφημένη σύνδεση προς το Cloudflare. Έξω χρήστες έχουν πρόσβαση στη οπτικοποίηση ή σε άλλες εφαρμογές μέσω της ρυθμισμένης περιοχής. Η σύνδεση διαμεσολαβείται μέσω της υποδομής του Cloudflare, χωρίς να χρειάζεται να ανοίξετε εισερχόμενες θύρες στον router.
Η θύρα της εφαρμογής ανατίθεται στην εικονική τοπική διεπαφή δικτύου και δημοσιεύεται ασφαλώς μέσω του Tunnel.
Υπάρχουν διάφορες επιλογές ρύθμισης. Τα επόμενα κεφάλαια εξηγούν τη διαδικασία για τις διαφορετικές ρυθμίσεις και περιπτώσεις χρήσης.
Σε αυτήν την ρύθμιση, η ρύθμιση του Tunnel αποθηκεύεται στο Antcas Control και στη συνέχεια συγχρονίζεται με το Cloud. Το πλεονέκτημα αυτής της επιλογής είναι ότι ο Tunnel μπορεί να ρυθμιστεί και να διαχειριστεί εύκολα. Ωστόσο, πρέπει να σημειωθεί ότι όλοι οι χρήστες με άδεια ρύθμισης του διακομιστή μπορούν επίσης να κάνουν αλλαγές στη ρύθμιση του Tunnel στο Cloud.
Δημιουργήστε ένα νέο API-Token στο προφίλ χρήστη στον λογαριασμό σας στο Cloudflare. Αυτό χρειάζεται απολύτως τις ακόλουθες άδειες:
| Τύπος | Αντικείμενο | Άδεια |
|---|---|---|
| Λογαριασμός | Cloudflare Tunnel | Επεξεργασία |
| Περιοχή | DNS | Επεξεργασία |
Σημείωση: Μια DNS περιοχή πρέπει τουλάχιστον να ανατεθεί στον λογαριασμό, ώστε να μπορεί να προσδιοριστεί ο λογαριασμός.
Αργότερα, ένας νέος Cloudflare Tunnel προστίθεται στην
Υποδομή υπό
Διακομιστής
Δίκτυο
VPN και Tunnel. Κάθε Tunnel δημιουργεί μια εικονική διεπαφή δικτύου όπως π.χ.
cf-tunnel0. Συνιστάται να ολοκληρώσετε πρώτα τη ρύθμιση του Tunnel και στη συνέχεια να ρυθμίσετε τις εφαρμογές.
Προσοχή: Αν επιλεγεί ένας υπάρχων Tunnel, η αυθεντικοποίηση του Tunnel μπορεί να αντικατασταθεί για να δημιουργηθεί μια σύνδεση. Το Antcas Control υποστηρίζει κάθε φορά έναν Tunnel με μια ταυτόχρονη σύνδεση στο Cloudflare.
Για την αυτόματη ρύθμιση απαιτείται ένα API-Token του Cloudflare. Με αυτό, το Antcas Control μπορεί να ανακτήσει, δημιουργήσει και διαχειριστεί αυτόματα τις απαραίτητες DNS εγγραφές και ρυθμίσεις Tunnel. Μπορείτε να βρείτε οδηγίες για τη δημιουργία ενός API-Token στην βοήθεια του Cloudflare υπό:
https://developers.cloudflare.com/fundamentals/api/get-started/create-token/
Μετά την επαληθεύση του API-Token, μπορείτε να επιλέξετε τον λογαριασμό και το Tunnel. Είναι δυνατή η δημιουργία ενός νέου Tunnel, ο οποίος θα πάρει το όνομα του διακομιστή plus το όνομα της διεπαφής. Π.χ. Γραφείο - cf-tunnel0.
Σημείωση: Η ρύθμιση του Tunnel γίνεται πλήρως αυτόματα μέσω API. Βεβαιωθείτε ότι ο διακομιστής μπορεί να δημιουργήσει μια σύνδεση στο Cloudflare κατά τη ρύθμιση.
Αν δημιουργηθεί ο Tunnel, πρέπει να αναθέσετε όλες τις οπτικοποιήσεις που θα πρέπει να έχουν πρόσβαση μέσω του Tunnel στην διεπαφή δικτύου. Στη συνέχεια, αυτές μπορούν να προστεθούν ως Εφαρμογές στον Tunnel. Οι
Εφαρμογές βρίσκονται μια επιπλέον επίπεδο πάνω από τον ρυθμισμένο
Tunnel.
Επιλέξτε στην ρύθμιση την περιοχή και δώστε ένα όνομα για την υπο-περιοχή. Στη συνέχεια, επιλέξτε τον τελικό σημείο.
Σημείωση: Αν το όνομα έχει χρησιμοποιηθεί ήδη για έναν άλλο Tunnel, δεν θα ανατεθεί και η σύνδεση θα δημιουργηθεί όπως μέχρι τώρα. Αν αλλάξει το όνομα, το Antcas Control θα διαγράψει την υπο-περιοχή, αν η ταυτότητα του Tunnel διαχειριζόταν από το Antcas.
Μια εναλλακτική λύση στη τοπία διαχειριζόμενη ρύθμιση είναι η ρύθμιση Zero Trust. Σε αυτήν την περίπτωση, η ρύθμιση γίνεται στην κονσόλα του Cloudflare και στη συνέχεια συγχρονίζεται με το Antcas Control. Το πλεονέκτημα αυτής της επιλογής είναι ότι μέσω του Antcas Control δεν υπάρχει πρόσβαση στη ρύθμιση του Cloudflare.
Για αυτήν την ρύθμιση, δεν χρειάζεται απαραίτητα να ανατεθεί μια θύρα στην διεπαφή. Ως τελικό σημείο μπορεί να χρησιμοποιηθεί οποιαδήποτε διεύθυνση στο δίκτυο. Με αυτόν τον τρόπο, για παράδειγμα, η θύρα της κύριας διεπαφής ή και άλλη υπηρεσία στο δίκτυο μπορούν να απελευθερωθούν. Σε αντίθεση με τη συνήθη ρύθμιση, ωστόσο, localhost δεν μπορεί να χρησιμοποιηθεί ως τελικό σημείο.
Αν η σύνδεση γίνεται μη κρυπτογραφημένη, πρέπει να οριστεί η επιλογή noTLSVerify σε TRUE στην κονσόλα του Cloudflare. Μια μη κρυπτογραφημένη σύνδεση με μια υπηρεσία εκτός του διακομιστή, ωστόσο, δεν συνιστάται για λόγους ασφαλείας.
Για την ρύθμιση, ένας νέος Cloudflare Tunnel προστίθεται στην
Υποδομή υπό
Διακομιστής
Δίκτυο
VPN και Tunnel. Κάθε Tunnel δημιουργεί μια εικονική διεπαφή δικτύου όπως π.χ.
cf-tunnel0. Για την ρύθμιση απαιτείται μόνο το Token του Zero Trust-Tunnels. Αυτό μπορεί να αντιγραφεί και να επικολληθεί απευθείας από την κονσόλα του Cloudflare. Αν ο επικολλημένος κείμενος περιέχει επίσης την πλήρη εντολή εγκατάστασης, αυτή αφαιρείται αυτόματα, ώστε να αποθηκευτεί μόνο το Token.