惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
大猫的无限游戏
大猫的无限游戏
Google DeepMind News
Google DeepMind News
V
V2EX
T
The Blog of Author Tim Ferriss
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Hugging Face - Blog
Hugging Face - Blog
Stack Overflow Blog
Stack Overflow Blog
I
InfoQ
博客园_首页
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Last Week in AI
Last Week in AI
Recent Announcements
Recent Announcements
Vercel News
Vercel News
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
T
Tailwind CSS Blog
美团技术团队
Martin Fowler
Martin Fowler
宝玉的分享
宝玉的分享
Blog — PlanetScale
Blog — PlanetScale
GbyAI
GbyAI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
J
Java Code Geeks

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 苹果设备保存SHSH2 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间
免费内网穿透 Cloudflare Tunnel | 泠泫凝的异次元空间
Lxn's Area · 2022-04-20 · via 泠泫凝的异次元空间

使用 Cloudflare 提供的 Tunnel 服务进行内网穿透。

优劣比较

优点

不需要自建服务器;免费;带宽很高;可以跨运营商;不必在客户端上安装软件;无需备案;支持HTTP3/QUIC;不限服务数量。

缺点

延迟高抖动高(免费版的Cloudflare隧道服务器都在国外);国内暂不支持HTTP3/QUIC;暂不支持UDP;需要自己有域名且需要将域名托管在Cloudflare。

安装 cloudflared

这里介绍两种安装 cloudflared 的方式,分别对应不同场景,建议优先采用通过软件源安装方式,建议优先采用deb包的方式安装。

通过软件源安装

以 Ubuntu 20.04 LTS 为例。
国内通过这一方式安装速度较慢,故不再推荐该方式。

1
2
3
4
5
6
7

echo 'deb [signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/ <RELEASE> main' |
sudo tee /etc/apt/sources.list.d/cloudflare-main.list

sudo curl https://pkg.cloudflare.com/cloudflare-main.gpg -o /usr/share/keyrings/cloudflare-main.gpg

apt update&&apt install cloudflared

Ubuntu 版本代号和版本对应表:

代号版本
Focal20.04
Xenial16.04
Wily15.10
Vivid15.04
Utopic14.10
Trusty14.04
Precise12.04

通过软件包/二进制文件安装

这一方式无法自动更新 Cloudflared 服务。
现在通过deb包安装的cloudflared也能通过apt服务更新了(会自动添加Key和source到系统中)。

打开 Release 页面并选择对应架构和操作系统的deb、rpm包或二进制文件下载即可。

手动更新:cloudflared update

配置内网穿透

登录到 Cloudflare Tunnel

1
cloudflared tunnel login

执行后若安装正确则会出现一个登录URL,将该链接复制到任何设备的任何浏览器中登录并选择你想用于内网穿透的域名即可。

成功后会生成证书,放置于~/cloudflared/cert.pem中。

创建隧道

1
cloudflared tunnel create <Tunnel-NAME>

<Tunnel-NAME>即为隧道名称,随便起就可以。

创建配置文件

配置文件的保存位置一般是~/.cloudflared/config.yml,也可以自定义随便在哪都可以。

示例配置文件:

1
2
3
4
5
6
7
8
9
10
11
12
13
tunnel: 6ff42ae2-765d-4adf-8112-31c55c1551ef
credentials-file: /root/.cloudflared/6ff42ae2-765d-4adf-8112-31c55c1551ef.json
protocol: http2
originRequest:
connectTimeout: 30s
noTLSVerify: false

ingress:
- hostname: gitlab.widgetcorp.tech
service: http://localhost:80
- hostname: gitlab-ssh.widgetcorp.tech
service: ssh://localhost:22
- service: http_status:404

其中ingress字段可以创建多个服务,支持的服务类型如下表,新建其他服务前需要到 Cloudflare 控制台对其他子域名进行解析。

服务名称描述service 示例值
HTTP/S常规网页服务https://localhost:8000
TCPTCP 连接tcp://localhost:25565
SSHSSH 连接ssh://localhost:22
RDP远程桌面(RDP)rdp://localhost

上表转自 Cloudflare 官方文档,仅节选常用协议,若需要完整版请至 Ingress rules 页面查看。

将隧道解析到域名上

1
cloudflared tunnel route dns <Tunnel-NAME> <SUBDOMAIN>

<Tunnel-NAME>填写刚才创建的隧道,<SUBDOMAIN>填写你想用于内网穿透的子域名(该子域名无需提前创建),执行后会自动将隧道解析到该子域名上。

举例:在刚才的配置文件中配置了两个服务,就需要运行两次:

1
2
cloudflared tunnel route dns <Tunnel-NAME> gitlab.widgetcorp.tech
cloudflared tunnel route dns <Tunnel-NAME> gitlab-ssh.widgetcorp.tech

手动解析其他子域名

打开 Cloudflare 控制台 ,点击左侧网站,点击对应的域名,左侧DNS,找到刚才设置的子域名,将之前自动设置的子域名的解析内容复制到新子域名上就可以。

试运行

1
2
cloudflared --config <config-File> tunnel run <Tunnel-NAME>

随后稍等一分钟左右,在其他设备上访问刚才解析的子域名测试即可。

注册为系统服务(自动安装)

1
cloudflared service install

注册为系统服务(Systemd)

/etc/systemd/system下创建cloudflared.service文件:

1
2
3
4
5
6
7
8
9
10
11
12
[Unit]
Description=Cloudflare Tunnel
After=network.target

[Service]
ExecStart=cloudflared --config <config-File> tunnel run <Tunnel-NAME>
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target

保存退出后systemctl enable cloudflared加入开机启动,systemctl start cloudflared启动服务。

查询日志:journalctl -a -u cloudflared

部分服务(ingress)配置示例

VNC

这里以RealVNC Server为例。

1
2
- hostname: vnc.example.com
service: tcp://localhost:5900

参考资料

 上一篇

Linux