“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
Cloudflare Tunnel
Cloudflare Tunnel — 一个让你把本地服务安全暴露到公网,无需公网IP、无需开放端口的免费内网穿透工具。
如果你跟我一样,家里有台NAS、树莓派或者旧电脑跑着各种服务(比如Jellyfin、Home Assistant、代码仓库),但偏偏没有公网IP,或者运营商封了80/443端口,那Cloudflare Tunnel简直是救命稻草。
以前我们搞内网穿透,要么用frp,需要一台有公网IP的服务器(还得花钱买VPS),要么用Ngrok,免费版限制多、域名还得用它的。Cloudflare Tunnel的思路完全不一样——它利用Cloudflare的全球边缘网络,在本地和Cloudflare之间建立一条加密隧道,用户访问你的服务时,请求先到Cloudflare,再通过隧道转发到你的本地机器。整个过程,你不需要在路由器上开任何端口,甚至连防火墙都不用动。
它解决的核心痛点:
- 没有公网IP:隧道只从你的机器主动向外发起连接,Cloudflare那边接收,不存在“别人连你”的问题。
- 安全:所有流量经过Cloudflare的DDoS防护、WAF(Web应用防火墙),而且隧道本身是加密的,外界根本扫描不到你本地的端口。
- 免费:基础功能完全免费,包括自定义域名、SSL证书、流量(只要不滥用,个人用基本够了)。
- 跨平台:Windows、macOS、Linux、Docker都能跑,甚至路由器(OpenWrt)也行。
下载方式
官方提供了多种安装方式,推荐直接去官网下载:
或者直接去GitHub Release页下载二进制文件:
Cloudflare Tunnel GitHub Releases
安装方法
1. Windows
下载 cloudflared-windows-amd64.exe,随便扔到一个文件夹(比如 C:\cloudflared),然后把这个文件夹加到系统环境变量Path里。或者你直接在cmd里切换到那个目录运行也行。
2. macOS(Homebrew)
brew install cloudflared
3. Linux(以Ubuntu/Debian为例)
# 下载deb包
wget https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb
# 安装
sudo dpkg -i cloudflared-linux-amd64.deb
或者用包管理器(如果官方源更新快的话):
sudo apt install cloudflared
4. Docker
docker pull cloudflare/cloudflared
基础使用教程
第一步:登录Cloudflare账号
确保你有一个Cloudflare账号,并且有一个域名托管在Cloudflare(免费套餐就行)。
运行:
cloudflared tunnel login
会弹出一个浏览器窗口,让你选择要授权的域名。登录成功后,~/.cloudflared/目录下会生成一个cert.pem文件。
第二步:创建隧道
cloudflared tunnel create my-tunnel
my-tunnel是你给隧道起的名字。运行后,会生成一个隧道ID(UUID格式),并在~/.cloudflared/目录下生成一个my-tunnel.json的凭证文件。这个ID很重要,后面配置要用。
第三步:配置DNS路由
你需要决定哪个域名指向这个隧道。比如你想用 jellyfin.yourdomain.com 访问家里的Jellyfin。
cloudflared tunnel route dns my-tunnel jellyfin.yourdomain.com
这条命令会在Cloudflare的DNS记录里自动添加一条CNAME记录,指向你的隧道ID。
第四步:创建配置文件
在~/.cloudflared/目录下创建config.yml(或者任意位置,启动时指定就行),内容如下:
tunnel: my-tunnel
credentials-file: /home/你的用户名/.cloudflared/my-tunnel.json
ingress:
- hostname: jellyfin.yourdomain.com
service: http://localhost:8096
- hostname: ha.yourdomain.com
service: http://localhost:8123
- service: http_status:404
解释一下:
tunnel:你创建的隧道名字。credentials-file:上一步生成的凭证文件路径。ingress:流量入口规则。当用户访问jellyfin.yourdomain.com时,转发到本地的localhost:8096(Jellyfin默认端口);访问ha.yourdomain.com时,转发到localhost:8123(Home Assistant默认端口)。- 最后一条
service: http_status:404是兜底规则,匹配不到任何hostname时返回404。
第五步:启动隧道
cloudflared tunnel run my-tunnel
如果一切正常,你会看到日志输出,显示隧道连接成功。这时候访问 https://jellyfin.yourdomain.com,就能看到你的Jellyfin界面了——注意,Cloudflare会自动帮你配好SSL证书,所以直接用HTTPS就行。
第六步:设置成系统服务(推荐)
不想每次开机手动启动?用这条命令安装成服务:
sudo cloudflared service install
它会自动读取你之前的配置,并注册成systemd服务(Linux/macOS)或Windows服务。之后机器重启,隧道自动连上。
进阶技巧
1. 用Docker跑隧道(适合NAS或服务器)
如果你的服务也是Docker的,可以直接把cloudflared和你的服务放在同一个docker-compose里:
version: '3'
services:
cloudflared:
image: cloudflare/cloudflared:latest
command: tunnel --config /etc/cloudflared/config.yml run
volumes:
- ./config.yml:/etc/cloudflared/config.yml
- ./credentials:/home/nonroot/.cloudflared/
restart: unless-stopped
注意凭证文件的权限,Docker里运行的用户是nonroot,所以要把凭证文件放到映射的目录里,并且确保文件权限正确(chmod 600)。
2. 使用Cloudflare Access做身份验证
这是最爽的功能——你可以给隧道加一道“登录墙”。比如你的Jellyfin不想让全世界都能访问,只想让家人用。在Cloudflare Dashboard里进入Zero Trust > Access > Applications,创建一个应用,选择域名jellyfin.yourdomain.com,设置验证方式(比如邮箱验证码、Google登录、甚至硬件密钥)。这样任何人访问你的Jellyfin,都得先登录Cloudflare的认证页面,通过后才能进入隧道。
3. 负载均衡与故障转移
如果你有多台机器(比如家里一台、办公室一台),可以用Cloudflare的负载均衡器,把同一个域名指向多个隧道ID。不过这个功能需要Pro套餐($20/月),个人用户一般用不上。
4. 暴露TCP服务(比如SSH)
默认隧道只支持HTTP/HTTPS,但如果你想暴露SSH(22端口),可以用cloudflared access子命令。不过更简单的做法是,把SSH包在WebSocket里,或者用Cloudflare的Argo Tunnel的TCP支持(需要企业版)。对于个人用户,SSH建议用WireGuard或者直接走VPN,别直接暴露。
5. 监控隧道状态
可以写个简单的cron脚本,检查cloudflared tunnel info my-tunnel的输出,如果状态不对就重启。或者用Cloudflare的API拉取隧道健康数据,集成到Grafana里。
一些踩坑提醒
- 免费套餐限制:Cloudflare免费套餐的流量没有明确上限,但如果你跑视频站或者大文件下载,可能会被限速(或者收到警告)。个人用Jellyfin串流、远程访问NAS文件,完全够用。
- 中国用户注意:Cloudflare在中国没有节点,国内访问你的隧道会绕到海外,延迟较高。如果你在国内有用户,建议配合CDN或者用国内的内网穿透方案。
- DNS解析问题:如果你用了
cloudflared tunnel route dns自动添加记录,但发现域名解析不对,检查一下Cloudflare Dashboard里DNS记录的代理状态(橙色云朵)——必须开启代理(Proxied),隧道才能工作。 - 配置文件语法:YAML对缩进敏感,
ingress下的hostname和service要对齐。报错的话先检查缩进。
总结
Cloudflare Tunnel是我目前用过最省心的内网穿透方案,没有之一。它把“安全暴露内网服务”这件事变得极其简单——不需要VPS、不需要折腾防火墙、不需要手动续SSL证书。你只需要一个托管在Cloudflare的域名,然后一行命令,你的本地服务就安全地挂到了公网上。
如果你还在用frp或者Ngrok,强烈建议试试这个。尤其是配合Cloudflare Access,你甚至可以做到“服务完全对公网不可见,只有通过身份认证的人才能访问”,这种安全级别以前只有大公司才玩得起,现在个人用户也能免费享受。
最后,记得定期更新cloudflared,官方迭代很快,新版本会修复安全漏洞和增加新功能。祝你隧道畅通无阻。