Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
CLOUDFLARE TUNNEL · ZERO TRUST · CLOUDFLARED · PRIVATE NET

Cloudflare Tunnel Sunucusu: Origin IP'yi Public Açmadan Web ve Private Servisleri Yayınlayın

Cloudflare Tunnel, origin sunucudan Cloudflare'a outbound bağlantı kurarak public web uygulaması veya private network erişimi sağlar. Bu model inbound port açma ihtiyacını azaltabilir; ancak Access policy, origin firewall, connector redundancy ve server-initiated trafik davranışı ayrıca planlanmalıdır.

network / 2026
01Outbound-only
02No public origin
03CIDR route
04Access policy
Güncellendi · 18.08.2026
01
Bu sayfada

Cloudflare Tunnel inbound port açmadan çalışabilir mi?

Cloudflare'ın güncel dokümantasyonuna göre `cloudflared` origin/private network içinden Cloudflare'a outbound-only tunnel kurar. Public application trafiği Cloudflare üzerinden origin'e gelir. Private network kullanımında CIDR veya hostname route ve Zero Trust client/policy katmanı ayrıca yapılandırılır.

Bu sayfadaCloudflare Tunnel Sunucusu: Origin IP'yi Public Açmadan Web ve Private Servisleri Yayınlayın
01
Tunnel akışı

Kullanıcıdan private servise Cloudflare Tunnel akışı

cloudflared origin tarafında persistent outbound tunnel tutar. Kullanıcı isteği Cloudflare edge'de policy/WAF katmanından geçip tunnel üzerinden private servise yönlenir.

01User
02Cloudflare Edge
03Zero Trust / WAF
04cloudflared
05Private Service
02
İki ana kullanım

Public application ile private network tunnel aynı hedef değildir

Public hostname origin'i internetten doğrudan açmadan yayınlar. Private network ise client cihazların CIDR/hostname route üzerinden iç servislere erişmesini hedefler.

Public appHTTP/HTTPSWAF/CDN uygulanabilirInternet kullanıcı
Private networkCIDR/hostnameZero Trust clientÇalışan/admin
Server-initiated trafficDefault routeTunnel üzerinden değilMimari fark
03
Connector güvenliği

Tek cloudflared process'i yeni bir SPOF yapmayın

Kritik origin için aynı tunnel'a birden fazla connector eklemek ve farklı host/failure domain kullanmak daha dayanıklı yapı sağlar.

En az iki connector değerlendirin
Farklı host/failure domain
Origin firewall kapalı varsaymayın
Access policy zorunluluğu
Tunnel health monitor
Token/credential rotation
04
cloudflared kontrolü

Tunnel connector durumunu sunucuda kontrol edin

Locally-managed ve remotely-managed tunnel komutları farklı olabilir; kendi kurulum modelinize göre uyarlayın.

Komut 1
cloudflared --version
Komut 2
systemctl status cloudflared --no-pager
Komut 3
journalctl -u cloudflared --since '-15 min' --no-pager
Komut 4
ss -lntup | grep cloudflared || true
Komut 5
cloudflared tunnel list 2>/dev/null || true
05
Tunnel mı VPN mi?

Cloudflare Tunnel, WireGuard ve public reverse proxy farklı problemleri çözer

Uygulama yayınlama, private subnet erişimi ve site-to-site trafik ihtiyaçlarını ayrı değerlendirin.

Cloudflare TunnelApp/private access

Outbound connector

WireGuardL3 VPN

Peer-to-peer subnet

Public reverse proxyDirect origin path

Firewall/TLS kontrolü

Resmî dokümantasyon

Resmî kaynaklar

CloudflareCloudflare Tunneldevelopers.cloudflare.comCloudflarePrivate Networksdevelopers.cloudflare.comCloudflareCreate Tunneldevelopers.cloudflare.comCloudflarecloudflared Private Networkdevelopers.cloudflare.com
FAQ

Sık sorulan sorular

Cloudflare Tunnel public IP gerektirir mi?

Origin'in doğrudan public inbound IP/port yayınlaması gerekmez; cloudflared outbound bağlantı kurar. Ancak sunucunun Cloudflare'a outbound internet erişimi gerekir.

Cloudflare Tunnel VPN yerine geçer mi?

Bazı private application/network access senaryolarında VPN alternatifi olabilir; site-to-site veya server-initiated trafik gereksiniminde davranış farklıdır.

Tunnel içinden çıkan sunucu trafiği Cloudflare'dan mı gider?

cloudflared private tunnel yalnız kullanıcıdan servise başlatılan trafiği proxy'ler; server-initiated bağlantılar varsayılan routing tablosunu kullanır.

EKA YAZILIM VE BİLİŞİM SİSTEMLERİ

Public origin açmadan web ve private servis erişimini planlayalım

Yayınlanacak servisler, private subnet, kullanıcı grubu ve HA ihtiyacını iletin; Cloudflare Tunnel, WireGuard veya hibrit modeli belirleyelim.

WhatsApp'tan Sorun0850 307 34 58
WhatsAppHemen Arayınİncele
Top