INTEGRITY Dokumentace

Připojení k SSH pomocí cloudflared na straně klienta

Koncoví uživatelé se mohou k serveru SSH připojit bez Cloudflare One Client, pokud se ověří prostřednictvím cloudflared ve svém nativním terminálu. Tato metoda vyžaduje mít cloudflared nainstalováno jak na serverovém, tak na klientském počítači, a zároveň potřebujete aktivní zónu na Cloudflare. Provoz je proxy přes toto připojení a uživatel se k serveru přihlásí pomocí svých přihlašovacích údajů Cloudflare Access.

Na straně klienta cloudflared lze použít společně s Cloudflare One Client a Access for Infrastructure tak, aby existovalo více způsobů připojení k serveru. Při konfiguraci jednotlivých způsobů připojení můžete znovu použít stejný Cloudflare Tunnel.

1. Připojení serveru ke Cloudflare

  1. Vytvořte Cloudflare Tunnel podle našeho průvodce nastavením dashboardu.

  2. V Cloudflare dashboardu přejděte na Sítě > Tunnels a vyberte svůj tunel.

    Přejděte na Tunnels ↗
  3. Na Trasy kartě vyberte Přidat trasu, pak vyberte Publikovaná aplikace.

  4. Vyberte doménu z rozevírací nabídky a zadejte libovolnou subdoménu (například ssh.example.com).

  5. Pro Služba, vyberte SSH a zadejte localhost:22. Pokud se server SSH nachází na jiném počítači, než na kterém jste nainstalovali tunel, zadejte <server IP>:22.

  6. Vyberte Přidat trasu.

  7. (Doporučeno) Přidejte self-hosted aplikace ke Cloudflare Access, aby mohl spravovat přístup k vašemu serveru.

2. Připojte se jako uživatel

  1. Nainstalujte cloudflared na klientském počítači.

  2. Proveďte jednorázovou změnu v konfiguračním souboru SSH:

    vim ~/.ssh/config
  3. Zadejte následující hodnoty a nahraďte ssh.example.com s hostname, který jste vytvořili.

    Host ssh.example.com
    ProxyCommand /usr/local/bin/cloudflared access ssh --hostname %h

    cloudflared cesta se může lišit v závislosti na operačním systému a správci balíčků. Pokud jste například nainstalovali cloudflared na macOS pomocí Homebrew zkontrolujte jeho cestu spuštěním příkazu brew --prefix cloudflared.

  4. Nyní můžete otestovat připojení spuštěním příkazu, který danou službu osloví:

    ssh <username>@ssh.example.com

    Při spuštění příkazu cloudflared otevře okno prohlížeče, které vás vyzve k ověření u vašeho poskytovatele identity ještě před navázáním připojení z terminálu.