Configurerò tunnel cloudflare e access zero trust per il tuo server
Amministratore di rete e cloud, Cloud Computing, Sicurezza informatica
Informazioni su questo servizio
Il tuo server ha porte aperte su internet. Ogni scanner al mondo lo sa già.
Cloudflare Tunnel le chiude. La tua app rimane raggiungibile tramite l'edge di Cloudflare, su una connessione outbound-only. Niente IP pubblico, niente port forwarding, niente VPN client da installare.
COSA FACCIO
- Installo e avvio cloudflared come servizio gestito che sopravvive ai riavvii
- Reindirizzo la tua app a un hostname reale con SSL valido
- Chiudo tutte le porte in ingresso sul firewall
- Aggiungo login Zero Trust: solo le persone che nomini possono raggiungere l'app
- Autenticazione con Google, Microsoft, GitHub o PIN monouso
- WAF e rate limiting sull'edge
- Token di servizio affinché i tuoi script e API funzionino ancora
FUNZIONA CON
App self-hosted, dashboard, strumenti interni, n8n, Grafana, Home Assistant, siti di staging, SSH e RDP. Ubuntu, Debian, CentOS, Windows Server. Docker o bare metal.
COSA OTTIENI
Una configurazione funzionante, i comandi esatti usati e un percorso di rollback. Niente lasciato senza documentazione, nessun lock-in con me.
Gestisco questa architettura in produzione, inclusi i parti che si rompono: timeout sull'edge, 403 tra servizi, whitelist di uscita.
Inviami la tua app, il tuo OS e chi ha bisogno di accesso. Ti confermerò la fattibilità prima che tu ordini.
Strumenti:
Docker
•
Altro
Framework:
Terraform
•
Ansible
Linguaggio di programmazione:
Bash
•
PowerShell
•
Altro
Expertise:
Installazione
•
Migrazione
•
Configurazione
FAQ
Traduzione automatica.
Ho bisogno di un IP pubblico o porte aperte?
No. Questo è il punto. cloudflared stabilisce una connessione outbound verso l'edge di Cloudflare, quindi il traffico raggiunge la tua app senza che una singola porta in ingresso sia aperta. Funziona dietro CGNAT, su una connessione domestica o su una VM cloud bloccata.
Ho bisogno di un piano Cloudflare a pagamento?
No. Tunnel e access zero trust sono gratuiti fino a 50 utenti. Hai bisogno di un dominio su Cloudflare DNS. Le funzioni WAF e rate limiting variano in base al piano e ti dirò prima di ordinare se il tuo caso necessita di un livello a pagamento.
Questo funzionerà per SSH o RDP?
Sì, come aggiunta. L'accesso a SSH e RDP è gestito tramite Cloudflare con autenticazione browser o il client cloudflared, quindi anche quelle porte rimangono chiuse.
La mia app fa chiamate API lente. Cloudflare le bloccherà?
Sui piani non Enterprise il timeout sull'edge è di circa 100 secondi. Qualsiasi cosa più lunga deve rimanere su una route privata, non tramite l'hostname del tunnel. Controllo questo durante la definizione del progetto, così non viene scoperto in produzione.
Di quale accesso hai bisogno?
SSH al server e invito a un account Cloudflare con il ruolo minimo necessario. Tutte le credenziali vengono ruotate al momento del passaggio e non mantengo accessi.
Può questo sostituire il mio VPN?
Per l'accesso alle app web interne, dashboard e pannelli di amministrazione, sì, ed è di solito più veloce e più economico. L'accesso completo a livello di rete richiede Cloudflare WARP, che posso definire separatamente.
Cosa succede se si rompe dopo la consegna?
Premium include un runbook con le firme di fallimento più comuni e il comando di rollback. Il supporto varia da 3 a 14 giorni a seconda del pacchetto, e rispondo alle domande di diagnosi senza costi aggiuntivi dopo.

