Cloudflare Tunnel, origin sunucudan Cloudflare'a outbound bağlantı kurarak public web uygulaması veya private network erişimi sağlar. Bu model inbound port açma ihtiyacını azaltabilir; ancak Access policy, origin firewall, connector redundancy ve server-initiated trafik davranışı ayrıca planlanmalıdır.
Cloudflare'ın güncel dokümantasyonuna göre `cloudflared` origin/private network içinden Cloudflare'a outbound-only tunnel kurar. Public application trafiği Cloudflare üzerinden origin'e gelir. Private network kullanımında CIDR veya hostname route ve Zero Trust client/policy katmanı ayrıca yapılandırılır.
cloudflared origin tarafında persistent outbound tunnel tutar. Kullanıcı isteği Cloudflare edge'de policy/WAF katmanından geçip tunnel üzerinden private servise yönlenir.
Public hostname origin'i internetten doğrudan açmadan yayınlar. Private network ise client cihazların CIDR/hostname route üzerinden iç servislere erişmesini hedefler.
Kritik origin için aynı tunnel'a birden fazla connector eklemek ve farklı host/failure domain kullanmak daha dayanıklı yapı sağlar.
Locally-managed ve remotely-managed tunnel komutları farklı olabilir; kendi kurulum modelinize göre uyarlayın.
cloudflared --versionsystemctl status cloudflared --no-pagerjournalctl -u cloudflared --since '-15 min' --no-pagerss -lntup | grep cloudflared || truecloudflared tunnel list 2>/dev/null || trueUygulama yayınlama, private subnet erişimi ve site-to-site trafik ihtiyaçlarını ayrı değerlendirin.
Outbound connector
Peer-to-peer subnet
Firewall/TLS kontrolü
Origin'in doğrudan public inbound IP/port yayınlaması gerekmez; cloudflared outbound bağlantı kurar. Ancak sunucunun Cloudflare'a outbound internet erişimi gerekir.
Bazı private application/network access senaryolarında VPN alternatifi olabilir; site-to-site veya server-initiated trafik gereksiniminde davranış farklıdır.
cloudflared private tunnel yalnız kullanıcıdan servise başlatılan trafiği proxy'ler; server-initiated bağlantılar varsayılan routing tablosunu kullanır.
Yayınlanacak servisler, private subnet, kullanıcı grubu ve HA ihtiyacını iletin; Cloudflare Tunnel, WireGuard veya hibrit modeli belirleyelim.