INTEGRITY Dokumentace

Časté dotazy k tunelům

❮ Zpět na FAQ

Mohu vytvořit Tunnel pro apexovou doménu?

Ano. S Pojmenované tunely můžete na apexu vytvořit záznam CNAME, který odkazuje na pojmenovaný tunel.

Podporuje Cloudflare Tunnel WebSockets?

Ano. Cloudflare Tunnel plně podporuje Websockets.

Podporuje Cloudflare Tunnel gRPC?

Ano.

Cloudflare Tunnel podporuje provoz gRPC prostřednictvím směrování privátní podsítě. Nasazení pomocí veřejného hostname v současné době nejsou podporována.

Jak lze Tunnel použít s částečným DNS (nastavení CNAME)?

Cloudflare nabízí dva režimy nastavení: Úplné nastavení, ve kterém doména používá nameservery Cloudflare DNS, a Částečné nastavení (známé také jako nastavení CNAME), kdy doména používá jiné DNS servery než Cloudflare.

Nejlepších výsledků s Cloudflare Tunnel dosáhnete při použití Full Setup, protože Cloudflare spravuje DNS pro danou doménu a může automaticky konfigurovat DNS záznamy pro nově spuštěné tunely.

Tunnel s Partial Setup můžete stále používat. U svého současného poskytovatele DNS budete muset vytvořit nový DNS záznam pro každý nový hostname připojený přes Cloudflare Tunnel. Pokud se záznam nachází na kořeni domény, měl by být typu CNAME nebo ALIAS. Název záznamu by měl odpovídat subdoméně, ke které patří (např. example.com nebo tunnel.example.com) a hodnota záznamu by měla být subdomain.domain.tld.cdn.cloudflare.net. (například example.com.cdn.cloudflare.net nebo tunnel.example.com.cdn.cloudflare.net)

Kompletní návod k použití Access s částečným nastavením CNAME najdete v Publikování samostatně hostované aplikace na internetu.

Jak lze zabezpečit origin servery při používání Tunnel?

Tunnel dokáže zpřístupnit webové aplikace, které se nacházejí za NAT nebo firewallem, veřejnému internetu. Díky tomu můžete svůj webový server jinak zcela uzavřít. Chcete-li si ověřit, že váš origin server neodpovídá na požadavky mimo Cloudflare, zatímco Tunnel běží, můžete v příkazovém řádku spustit netcat:

netcat -zv [your-server's-ip-address] 80
netcat -zv [your-server's-ip-address] 443

Pokud váš server na těchto portech stále odpovídá, zobrazí se:

[ip-address] 80 (http) open

Pokud je váš server správně zabezpečen, zobrazí se:

[ip-address] 443 (https): Connection refused

Přenos velkých souborů a streamovaný provoz přes Tunnel

Záleží na tom, jak provoz směrujete.

Trasy veřejného hostname zpřístupňují aplikace na internetu prostřednictvím reverzní proxy Cloudflare. V plánech Free, Pro a Business je podmínky specifické pro danou službu vyžadují, abyste pro poskytování videa a dalších velkých souborů používali konkrétní placenou službu.

Viz Doručování videí pomocí Cloudflare pro dostupné možnosti, například Stream.

Trasy privátní sítě nezveřejňují aplikace na internetu, takže toto omezení se na ně nevztahuje. Uživatelé a sítě se k těmto trasám mohou připojit přes Cloudflare One Client, Cloudflare Mesh, nebo Cloudflare WAN.

Další informace najdete v tématu Privátní sítě.

Jaké záznamy se vytvářejí pro směrování na hostname tunelu Named Tunnel?

Pojmenované tunely lze směrovat pomocí záznamů DNS, v takovém případě používáme záznamy CNAME, které odkazují na <UUID>.cfargotunnel.com; Nebo jako endpointy Load Balancing, které také odkazují na <UUID>.cfargotunnel.com.

Odesílá Cloudflare Tunnel IP adresy návštěvníků na můj origin server?

Ne. Při použití Cloudflare Tunnel se všechny požadavky na origin server odesílají interně mezi cloudflared a origin.

Chcete-li zaznamenávat IP adresy externích návštěvníků, budete muset nakonfigurovat alternativní metodu.

Proč se v některých starších materiálech objevují názvy „warp“ a „argo“?

Cloudflare Tunnel se během beta fáze původně jmenoval Warp. Poté, co byl Warp zařazen do produktové řady Argo, jsme název sjednotili na Argo Tunnel. Jakmile jsme přestali vyžadovat, aby si uživatelé pro vytváření tunelů museli kupovat Argo, přejmenovali jsme Argo Tunnel na Cloudflare Tunnel.

Je možné obnovit smazaný tunel?

Ne. Smazání tunelu nelze vrátit zpět. Pokud byl tunel spravovaný lokálně, jeho config.yaml soubor bude stále existovat a můžete vytvořit nový tunel se stejnou konfigurací. Pokud byl tunel spravován vzdáleně, tunel i jeho konfigurace budou trvale odstraněny.

Jak mohu kontaktovat podporu?

Než kontaktujete tým podpory Cloudflare:

  1. Poznamenejte si veškeré konkrétní chybové zprávy a/nebo problematické chování.

  2. Ujistěte se, že cloudflared se aktualizuje na nejnovější verze.

  3. Shromážděte veškeré relevantní protokoly chyb a přístupů ze svého serveru.

  4. V případě potřeby nastavte --loglevel na debug, aby tým podpory Cloudflare mohl získat další informace z cloudflared.log .

  5. Zahrňte svůj Diagnostické protokoly Cloudflare Tunnel (cloudflared-diag-YYYY-MM-DDThh-mm-ss.zip).