INTEGRITY Документация

Часто задаваемые вопросы о туннелях

❮ Назад к FAQ

Можно ли создать Tunnel для корневого домена?

Да. С помощью Named Tunnels можно создать запись CNAME в корне домена, указывающую на именованный туннель.

Поддерживает ли Cloudflare Tunnel WebSocket?

Да. Cloudflare Tunnel полностью поддерживает WebSocket.

Поддерживает ли Cloudflare Tunnel gRPC?

Да.

Cloudflare Tunnel поддерживает трафик gRPC через маршрутизация частной подсети. Развертывание с публичным именем хоста пока не поддерживается.

Как можно использовать Tunnel с Partial DNS (настройка CNAME)?

Cloudflare предлагает два режима настройки: Полная настройка, при котором домен использует DNS-серверы имён Cloudflare, и Частичная настройка (также известная как настройка CNAME), при которой домен использует DNS-серверы, отличные от Cloudflare.

Лучший результат работы с Cloudflare Tunnel достигается при использовании Full Setup, поскольку в этом случае Cloudflare управляет DNS для домена и может автоматически настраивать DNS-записи для вновь запущенных туннелей.

Tunnel можно по-прежнему использовать с Partial Setup. Для каждого нового имени хоста, подключаемого через Cloudflare Tunnel, нужно будет создать новую DNS-запись у текущего DNS-провайдера. Если запись относится к корню домена, её тип должен быть CNAME или ALIAS. Имя записи должно совпадать с соответствующим субдоменом (например, example.com или tunnel.example.com) и значение записи должно быть subdomain.domain.tld.cdn.cloudflare.net. (например, example.com.cdn.cloudflare.net или tunnel.example.com.cdn.cloudflare.net)

Полное руководство по использованию Access с частичной настройкой CNAME см. в Публикация локально размещённого приложения в интернете.

Как защитить исходные серверы при использовании Tunnel?

Tunnel позволяет предоставлять доступ из интернета к веб-приложениям, которые находятся за NAT или межсетевым экраном. Благодаря этому веб-сервер можно держать полностью закрытым от внешнего доступа. Чтобы убедиться, что исходный веб-сервер не отвечает на запросы в обход Cloudflare, пока Tunnel запущен, выполните в командной строке команду netcat:

netcat -zv [your-server's-ip-address] 80
netcat -zv [your-server's-ip-address] 443

Если ваш сервер всё ещё отвечает на этих портах, вы увидите:

[ip-address] 80 (http) open

Если ваш сервер корректно заблокирован, вы увидите:

[ip-address] 443 (https): Connection refused

Трафик больших файлов и потоковой передачи через Tunnel

Это зависит от способа маршрутизации трафика.

Маршруты публичных имён хостов делают приложения доступными в интернете через обратный прокси Cloudflare. На тарифных планах Free, Pro и Business термины, специфичные для отдельных сервисов требуют использования специального платного сервиса для обслуживания видео и других больших файлов.

См. Доставка видео с помощью Cloudflare для доступных параметров, таких как Stream.

Маршруты приватной сети не публикуют приложения в интернете, поэтому это ограничение к ним не относится. Пользователи и сети могут обращаться к этим маршрутам через Cloudflare One Client, Cloudflare Mesh, или Cloudflare WAN.

Подробнее см. в Приватные сети.

Какие записи создаются для маршрутизации к имени хоста Named Tunnel?

Named Tunnels можно маршрутизировать с помощью DNS-записей: в этом случае мы используем CNAME-записи, чтобы указать на <UUID>.cfargotunnel.com; либо как endpoints Load Balancing, которые также указывают на <UUID>.cfargotunnel.com.

Отправляет ли Cloudflare Tunnel IP-адреса посетителей на исходный сервер?

Нет. При использовании Cloudflare Tunnel все запросы к источнику выполняются внутренне между cloudflared и источником.

Чтобы вести журнал IP-адресов внешних посетителей, необходимо настроить альтернативный метод.

Почему в некоторых старых материалах встречаются названия «warp» и «argo»?

Cloudflare Tunnel на этапе бета-тестирования назывался Warp. После того как Warp вошёл в линейку продуктов Argo, название изменили на Argo Tunnel, чтобы оно ей соответствовало. Когда необходимость покупать Argo для создания туннелей отпала, Argo Tunnel переименовали в Cloudflare Tunnel.

Можно ли восстановить удалённый туннель?

Нет. Отменить удаление туннеля нельзя. Если это был туннель с локальным управлением, его config.yaml файл останется, и вы сможете создать новый туннель с той же конфигурацией. Если туннель управлялся удалённо, и туннель, и его конфигурация будут удалены безвозвратно.

Как связаться со службой поддержки?

Прежде чем обращаться в службу поддержки Cloudflare:

  1. Запишите конкретные сообщения об ошибках и/или проблемное поведение.

  2. Убедитесь, что cloudflared обновляется до последняя версия.

  3. Соберите на сервере все актуальные журналы ошибок и доступа.

  4. При необходимости задайте --loglevel к debug, чтобы команда поддержки Cloudflare могла получить больше информации из cloudflared.log файл.

  5. Включите свой Диагностические журналы Cloudflare Tunnel (cloudflared-diag-YYYY-MM-DDThh-mm-ss.zip).