可以。使用 Named Tunnels ↗,您可以在顶点处创建一个指向已命名 Tunnel 的 CNAME。
支持。Cloudflare Tunnel 完全支持 WebSockets。
支持。
Cloudflare Tunnel 通过私有子网路由支持 gRPC 流量。目前不支持公共主机名部署。
Cloudflare 提供两种设置模式:完全设置,其中域使用 Cloudflare DNS 名称服务器;以及部分设置(也称为 CNAME 设置),其中域使用非 Cloudflare DNS 服务器。
使用 Cloudflare Tunnel 的最佳体验是使用完全设置,因为 Cloudflare 会管理域的 DNS,并且可以为新启动的 Tunnel 自动配置 DNS 记录。
您仍可以在部分设置中使用 Tunnel。对于通过 Cloudflare Tunnel 连接的每个新主机名,您需要向当前的 DNS 提供商创建一个新的 DNS 记录。如果该 DNS 记录在域的根目录下,其类型应为 CNAME 或 ALIAS。记录的名称应该是其对应的子域(例如 example.com 或 tunnel.example.com),记录的值应该是 subdomain.domain.tld.cdn.cloudflare.net。(例如 example.com.cdn.cloudflare.net 或 tunnel.example.com.cdn.cloudflare.net)
有关在部分 CNAME 设置中使用 Access 的完整演练,请参阅向互联网发布自托管应用程序。
Tunnel 可以将位于 NAT 或防火墙后面的 Web 应用程序暴露给互联网。因此,您可以在其他方面将您的 Web 服务器完全锁定。要仔细检查您的源站 Web 服务器在 Tunnel 运行期间是否不响应 Cloudflare 之外的请求,您可以在命令行中运行 netcat:
netcat -zv [your-server's-ip-address] 80
netcat -zv [your-server's-ip-address] 443如果您的服务器仍对这些端口做出响应,您将看到:
[ip-address] 80 (http) open如果您的服务器已正确锁定,您将看到:
[ip-address] 443 (https): Connection refusedNamed Tunnels 可以通过 DNS 记录进行路由,在这种情况下,我们使用 CNAME 记录指向 <UUID>.cfargotunnel.com;或者作为负载均衡(Load Balancing)终端节点,它们也指向 <UUID>.cfargotunnel.com。
不会。使用 Cloudflare Tunnel 时,对源站的所有请求都是在 cloudflared 和源站之间内部发起的。
要记录外部访客 IP,您需要配置替代方法。
Cloudflare Tunnel 在 Beta 阶段之前被命名为 Warp。随着 Warp 被添加到 Argo 产品系列中,我们相应地将名称更改为 Argo Tunnel。当我们不再需要用户购买 Argo 来创建 Tunnel 时,我们将 Argo Tunnel 重命名为 Cloudflare Tunnel。
不可以。您无法撤销 Tunnel 删除操作。如果 Tunnel 是本地管理的,其 config.yaml 文件 仍将存在,您可以使用相同的配置创建一个新的 Tunnel。如果 Tunnel 是远程管理的,则该 Tunnel 及其配置都将被永久删除。
在联系 Cloudflare 支持团队之前:
-
记录下任何特定的错误消息和/或异常行为。
-
确保将
cloudflared更新到最新版本 ↗。 -
收集服务器中任何相关的错误/访问日志。
-
如果需要,将
--loglevel设置为debug,以便 Cloudflare 支持团队能够从cloudflared.log文件中获取更多信息。 -
附上您的 Cloudflare Tunnel 诊断日志 (
cloudflared-diag-YYYY-MM-DDThh-mm-ss.zip)。