Cloudflare 可以在浏览器中渲染 SSH、VNC 和 RDP 应用程序,而不需要客户端软件或最终用户配置更改。对于 SSH 和 VNC,用户的电子邮件前缀必须与服务器上的用户名匹配。RDP 利用您现有的 Windows 用户名和密码对 Windows 服务器进行身份验证;Cloudflare 不管理 Windows 服务器上的任何凭据。
- 浏览器渲染仅支持自托管公开应用程序,不支持私有 IP 或主机名。
- 您只能在域名和子域名上渲染浏览器渲染的终端,不能在特定路径上渲染。
Cloudflare 不控制活跃 SSH、VNC 或 RDP 会话的持续时间。应用程序会话持续时间决定用户可以发起新连接或刷新现有连接的时间窗口。
- Cloudflare 使用 TLS 来保护到您的 Windows 服务器的出口 RDP 连接。我们目前不验证信任链。
要为 SSH 或 VNC 应用程序开启浏览器渲染:
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)。
- 找到您在将服务器连接到 Cloudflare 时创建的 SSH 或 VNC 应用程序。选择 Configure(配置)。
- 开启 Allow access through browser-based RDP, SSH, or VNC sessions,然后选择 SSH 或 VNC。
- 选择 Save(保存)。
当用户通过身份验证并访问该应用程序的 URL 时,Cloudflare 将在他们的浏览器中渲染一个终端。
要为 RDP 设置浏览器渲染,请参阅我们的基于浏览器的 RDP 指南。
Cloudflare 的浏览器渲染 SSH 终端支持以下密钥交换 (KEX) 算法:
curve25519-sha256@libssh.orgcurve25519-sha256ecdh-sha2-nistp256ecdh-sha2-nistp384ecdh-sha2-nistp521
为了使浏览器渲染的 SSH 连接正常工作,您可能需要更新服务器上的 sshd_config 文件以接受这些算法。