终端用户无需安装 Cloudflare One 客户端,即可通过在原生终端中使用 cloudflared 进行身份验证来连接到 RDP 服务器。此方法需要在服务器机器和客户端机器上均安装 cloudflared,并且在 Cloudflare 上拥有活动区域。流量将通过该连接进行代理,用户使用其 Cloudflare Access 凭据登录到服务器。
客户端的 cloudflared 可以与 Cloudflare One 客户端以及基于浏览器的 RDP结合使用,以便有多种连接到服务器的方法。在配置每种连接方法时,您可以重复使用相同的 Cloudflare Tunnel。
-
按照我们的仪表板设置指南创建 Cloudflare Tunnel。
-
在 Cloudflare 仪表板中,转到 Networking(网络) > **Tunnels(隧道)**并选择您的隧道。
Go to Tunnels ↗ -
在 Routes(路由) 选项卡上,选择 Add route(添加路由),然后选择 Published application(已发布的应用程序)。
-
从下拉菜单中选择一个域,并指定任意子域(例如
rdp.example.com)。 -
对于 Service(服务),选择 RDP 并输入服务器的 RDP 监听端口 ↗(例如
localhost:3389)。通常为端口3389。 -
选择 Add route(添加路由)。
默认情况下,互联网上的任何人都可以使用已发布应用程序的主机名连接到服务器。要允许或阻止特定用户,请在 Cloudflare Access 中创建自托管应用程序。
-
在客户端机器上安装
cloudflared。 -
运行此命令打开 RDP 监听端口:
cloudflared access rdp --hostname rdp.example.com --url rdp://localhost:3389此进程需要配置为保持运行状态且自动启动。如果进程被终止,用户将无法进行连接。
- 在
cloudflared access运行时,通过 RDP 客户端(如 Microsoft Remote Desktop)进行连接:- 打开 Microsoft Remote Desktop 并选择 Add a PC(添加电脑)。
- 对于 PC name(电脑名称),输入
localhost:3389。 - 对于 User account(用户账户),输入您的 RDP 服务器用户名和密码。
- 双击新添加的电脑。
- 当询问您是否要继续时,选择 Continue(继续)。
客户端启动时,将打开一个浏览器窗口,提示用户向 Cloudflare Access 进行身份验证。