INTEGRITY Dokumentace

Vytvoření lokálně spravovaného tunelu

Podle tohoto podrobného průvodce zprovozněte svůj první tunel pomocí CLI.

Předpoklady

Než začnete, ujistěte se, že:

1. Stáhněte a nainstalujte cloudflared

  1. Stáhnout cloudflared na vašem počítači. Přejděte na stažené soubory stránku, na které najdete správný balíček pro váš OS.

  2. Přejmenujte spustitelný soubor na cloudflared.exe

  3. V PowerShellu přejděte do složky Downloads a spusťte .\cloudflared.exe --version. Mělo by to vypsat verzi cloudflared. Vezměte na vědomí, že cloudflared.exe může být cloudflared-windows-amd64.exe nebo cloudflared-windows-386.exe, pokud jste ho nepřejmenovali.

    PS C:\Users\Administrator\Downloads\cloudflared-stable-windows-amd64> .\cloudflared.exe --version

Chcete-li stáhnout a nainstalovat cloudflared:

brew install cloudflared

Případně můžete stáhněte nejnovější vydání pro Darwin amd64 přímo.

Debian a Ubuntu APT

Pomocí správce balíčků apt nainstalujte cloudflared na kompatibilních počítačích.

  1. Přidejte podpisový klíč balíčků Cloudflare:
sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkg.cloudflare.com/cloudflare-main.gpg | sudo tee /usr/share/keyrings/cloudflare-main.gpg >/dev/null
  1. Přidejte apt repozitář Cloudflare do svých apt repozitářů:
echo "deb [signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/cloudflared any main" | sudo tee /etc/apt/sources.list.d/cloudflared.list
  1. Aktualizujte repozitáře a nainstalujte cloudflared:
sudo apt-get update && sudo apt-get install cloudflared

RHEL RPM

Pomocí správce balíčků rpm nainstalujte cloudflared na kompatibilních počítačích.

  1. Přidejte repozitář Cloudflare:

    curl -fsSl https://pkg.cloudflare.com/cloudflared.repo | sudo tee /etc/yum.repos.d/cloudflared.repo
  2. Aktualizujte repozitáře a nainstalujte cloudflared:

    sudo yum update && sudo yum install cloudflared

Arch Linux

cloudflared se nachází v Arch Linux community repozitář. Použijte pacman k instalaci cloudflared na kompatibilních počítačích.

pacman -Syu cloudflared

Ostatní

Případně můžete stáhnout cloudflared binární soubor nebo balíčky pro Linux do svého počítače a nainstalujte je ručně. Navštivte stránku stažené soubory stránku, na které najdete správný balíček pro váš OS.

Chcete-li sestavit nejnovější verzi cloudflared ze zdrojového kódu:

git clone https://github.com/cloudflare/cloudflared.git
cd cloudflared
make cloudflared
go install github.com/cloudflare/cloudflared/cmd/cloudflared

V závislosti na tom, kam jste nainstalovali cloudflared, můžete jej také přesunout na známou cestu.

mv /root/cloudflared/cloudflared /usr/bin/cloudflared

2. Ověřte se cloudflared

cloudflared tunnel login

Spuštěním tohoto příkazu dojde k těmto krokům:

3. Vytvořte tunel a pojmenujte ho

cloudflared tunnel create <NAME>

Spuštěním tohoto příkazu dojde k těmto krokům:

Z výstupu příkazu si poznamenejte UUID tunelu a cestu k souboru s přihlašovacími údaji tunelu.

Ověřte, že byl tunel úspěšně vytvořen spuštěním:

cloudflared tunnel list

4. Vytvořte konfigurační soubor

  1. Ve vašem .cloudflared adresáři vytvořte config.yml soubor pomocí libovolného textového editoru. Tento soubor nakonfiguruje tunel tak, aby směroval provoz z daného zdroje na hostname dle vašeho výběru.

  2. Přidejte následující pole do souboru:

    Pokud připojujete publikovaná aplikace:

    url: http://localhost:8000
    tunnel: <Tunnel-UUID>
    credentials-file: /root/.cloudflared/<Tunnel-UUID>.json

    Pokud připojujete privátní síť:

    tunnel: <Tunnel-UUID>
    credentials-file: /root/.cloudflared/<Tunnel-UUID>.json
    warp-routing:
      enabled: true
  3. Ověřte, že byl konfigurační soubor úspěšně vytvořen spuštěním:

    cat config.yml

5. Začněte směrovat provoz

  1. Chcete-li směrovat publikovaná aplikace přes tunel:

    cloudflared tunnel route dns <UUID or NAME> <hostname>

    Tento příkaz vytvoří CNAME záznam směřující na <UUID>.cfargotunnel.com.

2. Pokud připojujete privátní síť, nasměrujte přes tunel privátní IP adresu nebo CIDR:

cloudflared tunnel route ip add <IP/CIDR> <UUID or NAME>

3. Potvrďte, že trasa byla úspěšně vytvořena:

cloudflared tunnel route ip show

6. Spusťte tunel

Spusťte tunel, který bude přesměrovávat příchozí provoz z tunelu na libovolný počet služeb běžících lokálně na vašem originu.

cloudflared tunnel run <UUID or NAME>

Pokud má váš konfigurační soubor vlastní název nebo se nenachází v .cloudflared adresáři přidejte --config příznak a zadejte cestu.

cloudflared tunnel --config /path/your-config-file.yml run <UUID or NAME>

7. Zkontrolujte tunel

Chcete-li získat informace o právě vytvořeném tunelu, spusťte:

cloudflared tunnel info <UUID or NAME>