Cloudflare Tunnel 是 Cloudflare 推出的内网穿透服务,通过在服务器上运行 cloudflared 客户端主动连接 Cloudflare 网络,让没有公网 IP 的家庭宽带、NAS 或内网服务也能安全地对外提供网站访问,无需开放端口。

| 类型 | 内网穿透 / 安全隧道服务 |
| 开发商或厂商 | Cloudflare |
| 前身 | Argo Tunnel |
| 客户端 | cloudflared |
| 国家或地区 | 美国 |
| 官网 | cloudflare.com |
Cloudflare Tunnel 是 Cloudflare 提供的一项安全隧道服务,它让服务器无需公网 IP、无需在防火墙上开放任何入站端口,就能把本地网站或应用安全地发布到互联网上。
传统建站需要一台拥有公网 IP 的服务器,并对外开放 80、443 等端口,这既暴露了服务器真实地址,也增加了被扫描和攻击的风险。Cloudflare Tunnel 反其道而行:由部署在服务器上的轻量客户端 cloudflared 主动向 Cloudflare 边缘网络发起加密的出站连接,访客的请求先到达 Cloudflare,再经由这条隧道转发回源站。整个过程源站只有出站流量,真实 IP 完全隐藏。
该服务早期名为 Argo Tunnel,后更名为 Cloudflare Tunnel 并向所有用户免费开放基础功能,现已成为 Cloudflare Zero Trust(零信任)产品体系的一部分。由于免费、稳定且配置简单,它在个人开发者和自建服务(NAS、家庭服务器、树莓派)群体中非常流行,常被用来替代传统的端口映射和 frp 等内网穿透方案。
常见用法包括:把家里 NAS 上的相册、影音或下载服务映射到自己的域名上;为树莓派或旧电脑上跑的个人博客、测试站点提供外网访问;在没有备案条件时通过境外节点发布网站;以及为公司内部系统提供带身份验证的远程访问入口。使用前需要把域名的 DNS 托管到 Cloudflare。
问:Cloudflare Tunnel 免费吗?答:基础的隧道和域名发布功能对个人用户免费,适合绝大多数自建服务场景;团队规模较大或需要高级零信任功能时才需要付费套餐。
问:它和 frp、ngrok 有什么区别?答:frp 需要自备一台有公网 IP 的中转服务器,ngrok 免费版有较多限制;Cloudflare Tunnel 不需要自己的中转机,直接借助 Cloudflare 全球网络转发,还附带 CDN 和防护,但要求域名托管在 Cloudflare。
问:速度会不会很慢?答:实际速度取决于访客到 Cloudflare 节点以及源站出口带宽的线路质量,日常网页浏览一般够用,大流量传输场景体验可能不如直连。

| 类型 | 内网穿透 / 安全隧道服务 |
| 开发商或厂商 | Cloudflare |
| 前身 | Argo Tunnel |
| 客户端 | cloudflared |
| 国家或地区 | 美国 |
| 官网 | cloudflare.com |
登录 后参与讨论
暂无讨论,来发表第一条评论吧