按照此分步指南创建您的第一个远程管理隧道。
-
登录 Cloudflare 仪表板,转到 Networking(网络) > Tunnels(隧道)。
Go to Tunnels ↗ -
选择 Create a tunnel(创建隧道)。
-
为您的隧道输入名称。我们建议选择能够反映您希望通过此隧道连接的资源类型的名称(例如,
enterprise-VPC-01)。 -
选择 Create Tunnel(创建隧道)。
-
选择您的操作系统,然后复制安装命令并在您的源服务器的终端上运行。
-
等待隧道连接。连接建立后,选择 Continue(继续)。
接下来的步骤取决于您是要向互联网发布应用程序还是连接网络。
按照以下步骤向互联网发布应用程序。如果您要连接私有资源,请跳至连接网络部分。
创建隧道后,添加已发布应用程序路由:
-
转到 Networking(网络) > Tunnels(隧道),然后选择您的隧道。
Go to Tunnels ↗ -
在 Routes(路由) 选项卡上,选择 Add route(添加路由),然后选择 Published application(已发布的应用程序)。
-
输入子域名并从下拉菜单中选择一个 Domain(域)。指定任意子域名或路径信息。
-
在 Service URL 中,输入应用程序的协议和地址(例如
http://localhost:8000)。有关可用选项,请参阅支持的协议。 -
选择 Save(保存)。
现在,互联网上的任何人都可以通过指定的主机名访问该应用程序。要允许或阻止特定用户,请创建 Access 应用程序。
要通过隧道连接私有网络,请添加 CIDR 路由:
-
转到 Networks(网络) > Routes(路由)。
Go to Routes ↗ -
选择Create route(创建路由),然后选择 Tunnel CIDR(隧道 CIDR)。
-
选择您刚刚创建的隧道。
-
在网络中,输入您的服务的私有 IP 地址或 CIDR 范围(例如,
10.0.0.1或10.0.0.0/24)。 -
选择Create route(创建路由)。
cloudflared 现在可以将流量路由到这些目标 IP。若要配置 Zero Trust 策略并以用户身份进行连接,请参阅连接 IP/CIDR。
保存隧道后,您将被重定向到 Networks(网络) > Tunnels(隧道) 页面。您的隧道应列出为 Healthy 状态。如果您的隧道状态为 Inactive、Down 或 Degraded,请参阅故障排除文档以获取推荐的后续步骤。