← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel / use-cases / ssh
Připojení k SSH pomocí cloudflared na straně klienta
Koncoví uživatelé se mohou k serveru SSH připojit bez Cloudflare One Client, pokud se ověří prostřednictvím cloudflared ve svém nativním terminálu. Tato metoda vyžaduje mít cloudflared nainstalováno jak na serverovém, tak na klientském počítači, a zároveň potřebujete aktivní zónu na Cloudflare. Provoz je proxy přes toto připojení a uživatel se k serveru přihlásí pomocí svých přihlašovacích údajů Cloudflare Access.
Na straně klienta cloudflared lze použít společně s Cloudflare One Client a Access for Infrastructure tak, aby existovalo více způsobů připojení k serveru. Při konfiguraci jednotlivých způsobů připojení můžete znovu použít stejný Cloudflare Tunnel.
1. Připojení serveru ke Cloudflare
-
Vytvořte Cloudflare Tunnel podle našeho průvodce nastavením dashboardu.
-
V Cloudflare dashboardu přejděte na Sítě > Tunnels a vyberte svůj tunel.
Přejděte na Tunnels ↗ -
Na Trasy kartě vyberte Přidat trasu, pak vyberte Publikovaná aplikace.
-
Vyberte doménu z rozevírací nabídky a zadejte libovolnou subdoménu (například
ssh.example.com). -
Pro Služba, vyberte SSH a zadejte
localhost:22. Pokud se server SSH nachází na jiném počítači, než na kterém jste nainstalovali tunel, zadejte<server IP>:22. -
Vyberte Přidat trasu.
-
(Doporučeno) Přidejte self-hosted aplikace ke Cloudflare Access, aby mohl spravovat přístup k vašemu serveru.
2. Připojte se jako uživatel
-
Nainstalujte
cloudflaredna klientském počítači. -
Proveďte jednorázovou změnu v konfiguračním souboru SSH:
vim ~/.ssh/config -
Zadejte následující hodnoty a nahraďte
ssh.example.coms hostname, který jste vytvořili.Host ssh.example.com ProxyCommand /usr/local/bin/cloudflared access ssh --hostname %hcloudflaredcesta se může lišit v závislosti na operačním systému a správci balíčků. Pokud jste například nainstalovalicloudflaredna macOS pomocí Homebrew zkontrolujte jeho cestu spuštěním příkazubrew --prefix cloudflared. -
Nyní můžete otestovat připojení spuštěním příkazu, který danou službu osloví:
ssh <username>@ssh.example.comPři spuštění příkazu
cloudflaredotevře okno prohlížeče, které vás vyzve k ověření u vašeho poskytovatele identity ještě před navázáním připojení z terminálu.