欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

Cloudflare Tunnel

Cloudflare Tunnel — 一个让你把本地服务安全暴露到公网,无需公网IP、无需开放端口的免费内网穿透工具。

如果你跟我一样,家里有台NAS、树莓派或者旧电脑跑着各种服务(比如Jellyfin、Home Assistant、代码仓库),但偏偏没有公网IP,或者运营商封了80/443端口,那Cloudflare Tunnel简直是救命稻草。

以前我们搞内网穿透,要么用frp,需要一台有公网IP的服务器(还得花钱买VPS),要么用Ngrok,免费版限制多、域名还得用它的。Cloudflare Tunnel的思路完全不一样——它利用Cloudflare的全球边缘网络,在本地和Cloudflare之间建立一条加密隧道,用户访问你的服务时,请求先到Cloudflare,再通过隧道转发到你的本地机器。整个过程,你不需要在路由器上开任何端口,甚至连防火墙都不用动。

它解决的核心痛点:

  1. 没有公网IP:隧道只从你的机器主动向外发起连接,Cloudflare那边接收,不存在“别人连你”的问题。
  2. 安全:所有流量经过Cloudflare的DDoS防护、WAF(Web应用防火墙),而且隧道本身是加密的,外界根本扫描不到你本地的端口。
  3. 免费:基础功能完全免费,包括自定义域名、SSL证书、流量(只要不滥用,个人用基本够了)。
  4. 跨平台:Windows、macOS、Linux、Docker都能跑,甚至路由器(OpenWrt)也行。

下载方式

官方提供了多种安装方式,推荐直接去官网下载:

Cloudflare Tunnel 官方文档

或者直接去GitHub Release页下载二进制文件:

Cloudflare Tunnel GitHub Releases


安装方法

1. Windows

下载 cloudflared-windows-amd64.exe,随便扔到一个文件夹(比如 C:\cloudflared),然后把这个文件夹加到系统环境变量Path里。或者你直接在cmd里切换到那个目录运行也行。

2. macOS(Homebrew)

brew install cloudflared

3. Linux(以Ubuntu/Debian为例)

# 下载deb包
wget https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb
# 安装
sudo dpkg -i cloudflared-linux-amd64.deb

或者用包管理器(如果官方源更新快的话):

sudo apt install cloudflared

4. Docker

docker pull cloudflare/cloudflared

基础使用教程

第一步:登录Cloudflare账号

确保你有一个Cloudflare账号,并且有一个域名托管在Cloudflare(免费套餐就行)。

运行:

cloudflared tunnel login

会弹出一个浏览器窗口,让你选择要授权的域名。登录成功后,~/.cloudflared/目录下会生成一个cert.pem文件。

第二步:创建隧道

cloudflared tunnel create my-tunnel

my-tunnel是你给隧道起的名字。运行后,会生成一个隧道ID(UUID格式),并在~/.cloudflared/目录下生成一个my-tunnel.json的凭证文件。这个ID很重要,后面配置要用。

第三步:配置DNS路由

你需要决定哪个域名指向这个隧道。比如你想用 jellyfin.yourdomain.com 访问家里的Jellyfin。

cloudflared tunnel route dns my-tunnel jellyfin.yourdomain.com

这条命令会在Cloudflare的DNS记录里自动添加一条CNAME记录,指向你的隧道ID。

第四步:创建配置文件

在~/.cloudflared/目录下创建config.yml(或者任意位置,启动时指定就行),内容如下:

tunnel: my-tunnel
credentials-file: /home/你的用户名/.cloudflared/my-tunnel.json

ingress:
  - hostname: jellyfin.yourdomain.com
    service: http://localhost:8096
  - hostname: ha.yourdomain.com
    service: http://localhost:8123
  - service: http_status:404

解释一下:

  • tunnel:你创建的隧道名字。
  • credentials-file:上一步生成的凭证文件路径。
  • ingress:流量入口规则。当用户访问 jellyfin.yourdomain.com 时,转发到本地的 localhost:8096(Jellyfin默认端口);访问 ha.yourdomain.com 时,转发到 localhost:8123(Home Assistant默认端口)。
  • 最后一条 service: http_status:404 是兜底规则,匹配不到任何hostname时返回404。

第五步:启动隧道

cloudflared tunnel run my-tunnel

如果一切正常,你会看到日志输出,显示隧道连接成功。这时候访问 https://jellyfin.yourdomain.com,就能看到你的Jellyfin界面了——注意,Cloudflare会自动帮你配好SSL证书,所以直接用HTTPS就行。

第六步:设置成系统服务(推荐)

不想每次开机手动启动?用这条命令安装成服务:

sudo cloudflared service install

它会自动读取你之前的配置,并注册成systemd服务(Linux/macOS)或Windows服务。之后机器重启,隧道自动连上。


进阶技巧

1. 用Docker跑隧道(适合NAS或服务器)

如果你的服务也是Docker的,可以直接把cloudflared和你的服务放在同一个docker-compose里:

version: '3'
services:
  cloudflared:
    image: cloudflare/cloudflared:latest
    command: tunnel --config /etc/cloudflared/config.yml run
    volumes:
      - ./config.yml:/etc/cloudflared/config.yml
      - ./credentials:/home/nonroot/.cloudflared/
    restart: unless-stopped

注意凭证文件的权限,Docker里运行的用户是nonroot,所以要把凭证文件放到映射的目录里,并且确保文件权限正确(chmod 600)。

2. 使用Cloudflare Access做身份验证

这是最爽的功能——你可以给隧道加一道“登录墙”。比如你的Jellyfin不想让全世界都能访问,只想让家人用。在Cloudflare Dashboard里进入Zero Trust > Access > Applications,创建一个应用,选择域名jellyfin.yourdomain.com,设置验证方式(比如邮箱验证码、Google登录、甚至硬件密钥)。这样任何人访问你的Jellyfin,都得先登录Cloudflare的认证页面,通过后才能进入隧道。

3. 负载均衡与故障转移

如果你有多台机器(比如家里一台、办公室一台),可以用Cloudflare的负载均衡器,把同一个域名指向多个隧道ID。不过这个功能需要Pro套餐($20/月),个人用户一般用不上。

4. 暴露TCP服务(比如SSH)

默认隧道只支持HTTP/HTTPS,但如果你想暴露SSH(22端口),可以用cloudflared access子命令。不过更简单的做法是,把SSH包在WebSocket里,或者用Cloudflare的Argo Tunnel的TCP支持(需要企业版)。对于个人用户,SSH建议用WireGuard或者直接走VPN,别直接暴露。

5. 监控隧道状态

可以写个简单的cron脚本,检查cloudflared tunnel info my-tunnel的输出,如果状态不对就重启。或者用Cloudflare的API拉取隧道健康数据,集成到Grafana里。


一些踩坑提醒

  • 免费套餐限制:Cloudflare免费套餐的流量没有明确上限,但如果你跑视频站或者大文件下载,可能会被限速(或者收到警告)。个人用Jellyfin串流、远程访问NAS文件,完全够用。
  • 中国用户注意:Cloudflare在中国没有节点,国内访问你的隧道会绕到海外,延迟较高。如果你在国内有用户,建议配合CDN或者用国内的内网穿透方案。
  • DNS解析问题:如果你用了cloudflared tunnel route dns自动添加记录,但发现域名解析不对,检查一下Cloudflare Dashboard里DNS记录的代理状态(橙色云朵)——必须开启代理(Proxied),隧道才能工作。
  • 配置文件语法:YAML对缩进敏感,ingress下的hostname和service要对齐。报错的话先检查缩进。

总结

Cloudflare Tunnel是我目前用过最省心的内网穿透方案,没有之一。它把“安全暴露内网服务”这件事变得极其简单——不需要VPS、不需要折腾防火墙、不需要手动续SSL证书。你只需要一个托管在Cloudflare的域名,然后一行命令,你的本地服务就安全地挂到了公网上。

如果你还在用frp或者Ngrok,强烈建议试试这个。尤其是配合Cloudflare Access,你甚至可以做到“服务完全对公网不可见,只有通过身份认证的人才能访问”,这种安全级别以前只有大公司才玩得起,现在个人用户也能免费享受。

最后,记得定期更新cloudflared,官方迭代很快,新版本会修复安全漏洞和增加新功能。祝你隧道畅通无阻。

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消