惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

AI
AI
博客园 - 叶小钗
Blog — PlanetScale
Blog — PlanetScale
Microsoft Azure Blog
Microsoft Azure Blog
Vercel News
Vercel News
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
MyScale Blog
MyScale Blog
大猫的无限游戏
大猫的无限游戏
A
About on SuperTechFans
量子位
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 【当耐特】
Martin Fowler
Martin Fowler
阮一峰的网络日志
阮一峰的网络日志
D
Docker
Jina AI
Jina AI
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
The Register - Security
The Register - Security
J
Java Code Geeks
S
SegmentFault 最新的问题
月光博客
月光博客
G
Google Developers Blog
美团技术团队
Last Week in AI
Last Week in AI
L
LangChain Blog
Apple Machine Learning Research
Apple Machine Learning Research
T
The Blog of Author Tim Ferriss
腾讯CDC
Recent Announcements
Recent Announcements
Recorded Future
Recorded Future
The Cloudflare Blog
有赞技术团队
有赞技术团队
博客园_首页
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
B
Blog
I
InfoQ
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
F
Fortinet All Blogs
B
Blog RSS Feed
Engineering at Meta
Engineering at Meta
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Microsoft Security Blog
Microsoft Security Blog
MongoDB | Blog
MongoDB | Blog
爱范儿
爱范儿
D
DataBreaches.Net
F
Full Disclosure
M
MIT News - Artificial intelligence
博客园 - 司徒正美
H
Help Net Security

Ivan's Blog

untitled - Ivan 搓一个 USB PD 协议与 DC-DC 反馈 在 UTM 中创建一个带有 xfce 桌面环境的 ArchLinux 升级 All in One: PVE 8.4 -> PVE 9.1, PBS 3 -> 4 SK150C 外壳套件——硬件设计篇 电子负载 Rev.3 开发笔记 使用 CH335F 构建一个支持独立供电的 2A2C USB HUB UPS 开发笔记:硬件选型与设计 ByteVirt LXC 小鸡重装最新 ArchLiux 小记 造一个支持隔离、PD 供电的全速 USB-C HUB Rev.2 快速在 PVE 全新部署 Arch Linux LXC 在本地运行 Act Runner 全新安装 PVE 并使用旧数据恢复它 造一个支持隔离、PD 供电的全速 USB-C HUB Rev.1 电子负载开发笔记 学习笔记:电子负载实现原理 带功率计量的 PD 诱骗器 Ver.2 Power Desk 的供电问题导致 ESP32-C3 主控重启 LumiDock Flex 开发笔记 带功率计量的 PD 诱骗器
Cloudflare Tunnel 实现内网穿透小记
Ivan Li · 2025-11-04 · via Ivan's Blog

Ivan Li 5 分钟阅读

Cloudflare 大善人提供的 Cloudflare Tunnel 服务,可以实现内网穿透,让你的内网服务可以在公网上访问。 使用通配符域名 + Traefik 反向代理,解决 Mihomo 的小坑,现在我可以直接不绕国内服务器直达小橙云了。

正文已可阅读,图片灯箱和代码折叠会按需启用

大名顶顶 Cloudflare Warp 还是听过几次的~ 最近服务走 Cloudflare CDN,时不时出个 524 给我来这么一下,webhook 就容易失败。为了提升可靠性,我本来都准备不走 CDN 直接使用国内服务器做接入了,后面想了想有盾总比没盾强,就搜了下 Cloudflare Warp,想着这货除了做组网,能不能直接做隧道把我的站点公布到公网,然后就来到了 Zero Trust

使用 Cloudflare Tunnel

步骤也不复杂,看看 Create a tunnel (dashboard)

主要步骤分两个,一个是在内网的服务器上运行 cloudflared,另一个是在 Cloudflare Dashboard 上创建隧道并配置应用程序。

运行 cloudflared

如果是服务器,推荐使用容器方式运行。我们使用 token 作为凭据,不需要 cert.pem。运行的命令在创建隧道的界面就有写,我就不复述了。

配置应用程序

在下面这个地方的子域里填 * 就能实现所有子域名下的服务转发到当前隧道。

Create App - Tunnels Dashboard

如果要增加其他域名走这个隧道,还可以继续在这个隧道里创建应用。

如果你是使用 HTTP 协议在内网访问服务,那么就这样完事了。如果是 HTTPS,那请记得在下图标记 ② 处填写 SNI 哦。

TLS Configuration - Tunnels Dashboard

这里有点绕,我展开说说。

  • 如果你配置不是通配符(*)子域,那么源服务器名称填完整域名就行了;

  • 如果你配置通配符子域,那么你得填一个 Web 服务器支持的 SNI。 比如我是使用 Traefik,我有三个服务,绑定的域名分别是 a.example.comb.example.comexample.com,那么这里 SNI 可以随便选一个填上。 不然你就会在 cloudflared 中看到下面的错误:

    tls: failed to verify certificate: x509: cannot validate certificate for
    192.168.xx.xx because it doesn't contain any IP SANs`。
    

配置 DNS

由于 Cloudflare Tunnel 中使用通配符域名时,不会自动设置 DNS 记录,所以需要手动创建 CNAME。 值是 <tunnel-id>.cfargotunnel.com

防止 Mihomo 劫持 DNS

配置完后死活连不上,一直报:

Unable to establish connection with Cloudflare edge error="TLS handshake with edge error: EOF"

Serve tunnel error error="TLS handshake with edge error: EOF"

网页访问一直是 1033 错误码,Cloudflare One Dashboard 看服务不健康。

这是因为 Mihomo 的 FakeIP 功能导致的问题,需要排除掉。参考下面内容增加 +.argotunnel.com 这一行:

dns:
  enable: true
  fake-ip-filter:
    - +.lan
    - +.local
    - +.argotunnel.com # 👈

然后重启 Mihomo 和 cloudflared,就好了。

Feedback

如果这篇文章对你有帮助,欢迎留下反应或评论。

相关文章