Cloudflare Tunnel

Der Cloudflare Tunnel lejon një hyrje të sigurt në distancë në shërbimet lokale përmes Internetit, pa nevojë për port-forwarding ose një IP publike. Lidhja bëhet nga sistemi lokal tek Cloudflare. Kështu, edhe rrugët e internetit me CG-NAT ose lidhjet e kufizuara mund të bëhen të sigurta.

Shënime: Cloudflare Tunnel është i disponueshëm vetëm nga Core 2 ose më lartë.

Shënim: Antcas Control mbështet lidhjen përmes një tuneli të vetëdijë dhe mund të ofrojë vizualizimin publik edhe pa konfigurim.

Kushtet Parësore

Për përdorim, ju duhet një llogari Cloudflare me një domen të administruar. Administrimi bëhet automatikisht përmes API-së së Cloudflare. Tokeni i përdorur i API-së duhet të ketë leje të duhura. Shihni më poshtë në Konfigurim.

Nëse shërbyesi ndodhet pas një zjarri të kufizuar, duhet të sigurohet që lidhjet e dalueshme tek Cloudflare janë të mundshme. Veçanërisht, duhet të lejohet qasja në portin 7844. Informacione të mëtejshme ju mund ta gjeni në lidhjen:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/

Mënyra e Përpunimit

Cloudflare Tunnel krijon një lidhje të dalueshme, të fshirë në Cloudflare. Përdoruesit e jashtëm pastaj qasen vizualizimin ose aplikacionet tjerë përmes domenit të konfiguruar. Lidhja transmetohet përmes infrastrukturës së Cloudflare, pa nevojë për hapje portesh hyrëse në ruter.

Porti i aplikacionit caktohet ndërfaqes së rrjetit lokal virtual dhe publikon sigurisht përmes tunelit.

Konfigurimi

Ka disa opsione konfigurimi. Kapitullët e mëposhtëm shpjegojnë procedurat për konfigurimet dhe raste të ndryshme aplikimi.

Konfigurim i Administruar Lokalisht

Në këtë konfigurim, konfigurimi i tunelit ruhet në Antcas Control dhe pastaj sinqronizohet me Cloud. Avantazhi i kësaj variante është se tunnelin e lehtë të konfigurosh dhe të administrosh. Megjithatë, duhet të ketë parasysh që të gjithë përdoruesit me leje për të konfiguruar shërbyesin mund të bëjnë ndryshime në konfigurimin e tunelit në Cloud.

Krijoni një token të ri API në profilin e përdoruesit në llogarinë tuaj të Cloudflare. Ky duhet të ketë lejet e mëposhtme:

Lloji Objekti Leja
Llogaria Cloudflare Tunnel Edit
Zona DNS Edit

Shënim: Një zonë DNS duhet të caktohet për llogarinë, për të siguruar që llogaria mund të identifikohet.

Pastaj shtoni një Cloudflare TunnelInfrastrukturën nën Shërbyesit Rrjeti VPN dhe Tuneli. Secili tunel krijon një ndërfaqe rrjeti virtual si p.sh. cf-tunnel0. Rekomandohet të përfundoni konfigurimin e tunelit para se të konfiguroni aplikacionet.

Kujdes: Nëse zgjedhni një tunel ekzistues, mundësisht autentifikimi i tunelit do të zëvendësohet për të krijuar një lidhje. Antcas Control mbështet një tunel me një lidhje të vetme tek Cloudflare.

Për konfigurimin automatik, ju duhen tokeni API i Cloudflare. Me këtë, Antcas Control mund të marrë, krijojë dhe administrojë automatikisht regjistrat e DNS dhe konfigurimet e tunelit. Përshkrimi se si të krijohet një token API gjendet në ndihmën e Cloudflare në:
https://developers.cloudflare.com/fundamentals/api/get-started/create-token/

Pas validimit të tokenit API , mund të zgjedhni llogarinë dhe tunelin. Është e mundur të krijohet një tunel i ri, i cili do të marrë emrin e shërbyesit plus emrin e ndërfaqes. P.sh. Zyra - cf-tunnel0.

Shënim: Konfigurimi i tunelit bëhet plotësisht automatikisht përmes API-së. Sigurouni që shërbyesi mund të krijojë një lidhje me Cloudflare gjatë konfigurimit.

Nëse tuneli është krijuar, duhet të caktoni të gjitha vizualizimet që duan të qasen përmes tunelit në ndërfaqen e rrjetit. Pastaj këto mund të shtohen si Aplikacione tek Tuneli. Aplikacionet gjenden një nivel më lartë se i konfiguruar Tuneli.

Zgjedhni domenin në konfigurim dhe caktoni një emër për subdomenin. Pastaj zgjedhni pikën e fundit.

Shënim: Nëse emri është përdorur më parë për tunelin tjetër, ai nuk do të caktohet dhe lidhja do të krijohet si më parë. Nëse ndryshohet emri, Antcas Control do fshijë subdomenin, nëse ID e tunelit ishte i administruar nga Antcas.

Konfigurimi Zero Trust

Një alternativë për konfigurimin e administruar lokalisht është konfigurimi Zero Trust. Kjo bëhet përmes konsolës së Cloudflare dhe pastaj sinqronizohet me Antcas Control. Avantazhi i kësaj variante është se nuk ka qasje në konfigurimin e Cloudflare përmes Antcas Control.

Për këtë konfigurim, ndërfaqesë nuk duhet të caktohet domethënësisht një port. Si pikë fundi mund të përdoret çdo adresë e disponueshme në rrjet. Kështu, për shembull, porti i ndërfaqes kryesore ose edhe shërbimi tjetër në rrjet mund të lëshohen. Në dallim nga konfigurimi i zakonshëm, megjithatë, localhost nuk mund të përdoret si pikë fundi.

Nëse lidhja bëhet pa fshirje, duhet të caktohet opsioni noTLSVerify në konsolën e Cloudflare në TRUE. Megjithatë, një lidhje pa fshirje tek një shërbim jashtë shërbyesit nuk rekomandohet për arsye sigurie.

Për konfigurim, shtoni një Cloudflare TunnelInfrastrukturën nën Shërbyesit Rrjeti VPN dhe Tuneli. Secili tunel krijon një ndërfaqe rrjeti virtual si p.sh. cf-tunnel0. Për konfigurim, duhen vetëm tokeni i tunelit Zero Trust. Ky mund të kopohet dhe të vendoset direkt nga konsola e Cloudflare. Nëse teksti i futur përmban gjithashtu komandën e plotë të instalimit, ky do të hiqet automatikisht, duke siguruar që të ruhet vetëm tokeni.