最好用的Nas穿透—超详细Zero Trust Tunnel配置教程

2022-12-05 15:03:00 48点赞 614收藏 42评论

先前发了一篇关于Cloudflare的Tunnel穿透体验,提到了Zero trust tunnel的速度、打洞成功率等信息,也简略的说了一下搭建方式。如果没有看过的小伙伴可以点进去看看:

但是当时提到的搭建方法确实比较简略,对于不少人来说会云里雾里。所以特意写了这篇详细教程,手把手教你学会现阶段最好用的穿透方式之一——Cloudflare的Tunnel。

注:Cloudflare是网络服务提供商,Zero Trust是一种理念,各家网络服务提供商都有自家的Zero Trust方案。而我们这里使用的,是Cloudflare家的Zero Trust方案中的Tunnel实例化应用(其实不用管,好用就行。但为了避免被杠,还是解释一下)

步骤一:拥有一个域名并添加到cloudflare

如果你已经完成了绑定,请跳到步骤二

域名商有很多,在腾讯云或者阿里云这类的国内云服务商买会更方便一些,别的地方便宜一点。这点自己选即可。如果只是小试一下,数字域名搭配site、xyz等结尾一般会很便宜(参考价不高于5元一年),适合练手。

大家看本教程时候结合着图中红色文字

拥有了自己的域名之后,我们需要将域名dns解析商换成cloudflare。进入cloudflare,点击左边website,然后点击右边add a site。随后输入自己的域名

cloudflare中添加域名cloudflare中添加域名

输入域名输入域名

随后会进入引导,选择0元方案,忽略dns设置

下拉可以看到Free下拉可以看到Free

暂时不用添加dns解析暂时不用添加dns解析

随后cloudflare会检测你的dns服务商是否是cloudflare。如果不是,他会进一步引导你该如何做。复制下弹出的两个dns服务器地址。

提示需要更改dns服务商提示需要更改dns服务商

进入你域名购买处,找到dns服务器,修改成上面cloudflare的服务商

以腾讯云为例以腾讯云为例

填写刚才弹出的dns解析商填写刚才弹出的dns解析商

填写完成并保存后,返回cloudflare刷新,一般需要半小时到一小时才会生效。耐心等待

点击check检查点击check检查

等到成功之后,home页面状态会从pending变成active。此时便可以开始设置tunnel。点击Zero trust进入第二步。

ActiveActive

步骤二:设置Tunnel的Team

在我配置的时候,也找过网上一些信息。但是发现随着cloudflare面板的更新,很多教程都已经是货不对版。我这版教程在2022.12.4日是和官网一模一样的,但是随着后面的更新我也不确定是否持续有效。说到底官方文档才是最靠谱的东西,教程更多的是辅助。

点击Zero Trust进入设置面板之后,便可以看到cloudflare提示的guide。忽略所有的设置向导,直接点击tunnel,进入设置。

进入tunnels设置进入tunnels设置

创建你的Team,名字随便选,不重复便可以。此处名字和你域名、后面的访问无关。

选一个你喜欢的名字选一个你喜欢的名字

然后便可以看到计划选择,选择免费即可。

选择0元计划选择0元计划

随后可能会进入添加支付方式环节。添加即可。不会扣费,甚至我添加的时候都没有进行预扣款验证。

付款付款

完成以上步骤后返回Tunnel首页,便可以看到可以添加tunnel了。

步骤三:添加Tunnel

完成进度70%!

点击创建tunnel,会弹出设置向导

创建tunnel创建tunnel

选择docker部署方式,复制下面的docker run的部署代码。ssh连接进入Nas(这一步大家搜一下站内吧,不少人都写过,我就不细说了。不难,五分钟你就能搞定),输入刚才复制的代码。

注:此处其实你也可以直接用docker的图形化管理器添加,只要对应变量设置好就行。

部署docker部署docker

部署完成之后,到nas里面看一看有没有跑起来。跑起来了你还可以在网页中看到一个活跃节点。此时便说明可以了。

之后我们来设置访问关系。点击confige,选择Public Hostname page。添加方式如图。

添加方式添加方式

完成后你便可以直接访问了。

附:关于smb、ssh连接

这两者需要在客户端安装cloudflared。安装完成后,根据官方文档设置对应关系,比如ssh相当于添加一个host解析地址,而smb相当于重映射到本地端口。当然官网也提供了wrap的方式,两者都可以。做好鉴权!

附上官方文档的对应章节。如果你看不懂我上面那一小段话,那我就不建议你使用该方法来smb和ssh,因为确实比较麻烦(但是总比配环境简单吧?)

https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/use_cases/ssh/

https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/use_cases/smb/

有其他问题欢迎留言~我都会竭尽所能回答。

威联通(QNAP)TS-464C4盘位8G内存四核心处理器网络存储服务器内置双M.2插槽NAS私有云(453Dmini升级版)3179元京东去购买



作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

群晖(Synology) DS923+四盘位磁盘列阵NAS网络存储服务器个人私有云备份网盘黑色 标配(不含硬盘)

群晖(Synology) DS923+四盘位磁盘列阵NAS网络存储服务器个人私有云备份网盘黑色 标配(不含硬盘)

暂无报价

群晖(Synology) DS923+四盘位磁盘列阵NAS网络存储服务器个人私有云备份网盘黑色 16TB版(含4块西数红盘Plus 4TB)

群晖(Synology) DS923+四盘位磁盘列阵NAS网络存储服务器个人私有云备份网盘黑色 16TB版(含4块西数红盘Plus 4TB)

暂无报价

群晖(Synology)DS723+ 2盘位NAS磁盘列阵企业网络存储服务器个人私有云备份网盘黑色 标配(不含硬盘)

群晖(Synology)DS723+ 2盘位NAS磁盘列阵企业网络存储服务器个人私有云备份网盘黑色 标配(不含硬盘)

4050元起

群晖(Synology)DS920+ 搭配4块西数(WD) 4TB 红盘Plus WD40EFZX硬盘 套装

群晖(Synology)DS920+ 搭配4块西数(WD) 4TB 红盘Plus WD40EFZX硬盘 套装

暂无报价

群晖(Synology)DS920+搭配4块希捷(Seagate) 16TB 酷狼pro ST16000NE000硬盘 套装

群晖(Synology)DS920+搭配4块希捷(Seagate) 16TB 酷狼pro ST16000NE000硬盘 套装

暂无报价

群晖(Synology)DS220+ 搭配2块希捷(Seagate) 4TB酷狼IronWolf ST4000VN006硬盘 套装

群晖(Synology)DS220+ 搭配2块希捷(Seagate) 4TB酷狼IronWolf ST4000VN006硬盘 套装

4618元起

威联通(QNAP)TS-464eU 4盘位1U机架型双2.5G NAS配备M.2 NVMe SSD专用端口短机箱网络存储服务器

威联通(QNAP)TS-464eU 4盘位1U机架型双2.5G NAS配备M.2 NVMe SSD专用端口短机箱网络存储服务器

暂无报价

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2175.37元起

群晖(Synology)DS420+搭配2块希捷(Seagate)8TB酷狼IronWolf ST8000VN004硬盘套装 数据备份一体机

群晖(Synology)DS420+搭配2块希捷(Seagate)8TB酷狼IronWolf ST8000VN004硬盘套装 数据备份一体机

暂无报价

群晖(Synology)DS420+搭配4块希捷(Seagate) 8TB酷狼IronWolf ST8000VN004硬盘套装 数据备份一体机

群晖(Synology)DS420+搭配4块希捷(Seagate) 8TB酷狼IronWolf ST8000VN004硬盘套装 数据备份一体机

暂无报价

群晖(Synology) EDS14 迷你型NAS网络存储服务器 (无内置硬盘)

群晖(Synology) EDS14 迷你型NAS网络存储服务器 (无内置硬盘)

暂无报价

QNAP 威联通 TS-453Dmini 4盘位NAS(J4125、8GB)

QNAP 威联通 TS-453Dmini 4盘位NAS(J4125、8GB)

暂无报价

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

暂无报价

QNAP 威联通 TS-212P3 双盘位NAS(Realtek RTD1295、1GB)

QNAP 威联通 TS-212P3 双盘位NAS(Realtek RTD1295、1GB)

799元起

Synology 群晖 DS918+ 四盘位NAS(J3455、4GB)

Synology 群晖 DS918+ 四盘位NAS(J3455、4GB)

暂无报价

QNAP 威联通 TS-451D 4盘位NAS(赛扬J4025、4GB)

QNAP 威联通 TS-451D 4盘位NAS(赛扬J4025、4GB)

1959元起

文中相关商品

京东 QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095 8GB)
42评论

  • 精彩
  • 最新
  • 赞,我根据之前教程弄好了,就是一个端口一次设置有点麻烦

    校验提示文案

    提交
    确实,这点没有zerotier方便

    校验提示文案

    提交
    猜测可以nginx解决

    校验提示文案

    提交
    收起所有回复
  • 貌似内网docker如果是https://192.168.1.1:8443。这种协议的,在dashboard选https就会失败,不知道大佬有什么办法吗?另外,大佬现在只是打洞成功,但是没有开启ssl证书啊?浏览器访问还是http吧?

    校验提示文案

    提交
    对的,如果要https要搞定证书问题。

    校验提示文案

    提交
    收起所有回复
  • 设置了访问不了,提示bad gateway 502

    校验提示文案

    提交
    一般来说要么是防火墙出了问题,要么是设置path出了问题。检查一下

    校验提示文案

    提交
    收起所有回复
  • 关键是连接速度怎么样?家里只有v6公网,公司只有v4,能不能联通?

    校验提示文案

    提交
    测评在我上一篇,就是文中一开头那个链接。里面详细说了速度,联通性,功能性

    校验提示文案

    提交
    收起所有回复
  • 移动宽带,有IPv6公网IP,无IPv4公网IP:IPv4测试成功,但速度很慢;IPv6设置完毕浏览显示 HostError。IPv6该怎么设置才对?

    校验提示文案

    提交
    同移动宽带,看你情况初步怀疑没打洞成功走成转发了。你可以试一下cf的ip优选,大概率能解决问题,详细搜一下,有人做了小工具可以自动优选

    校验提示文案

    提交
    cf的DNS里cname状态显示Proxied,这是走了代理?

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 大佬能不能介绍一下ipv6的方法

    校验提示文案

    提交
    ipv6大家都是公网吧,公网的话ddns就好

    校验提示文案

    提交
    公司没有IPv6,想访问家里IPv6的NAS。。。看您上一篇的意思是可以实现6to4的

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 速度如何?

    校验提示文案

    提交
    我这的环境几乎跑满上行,具体可以看一下我上一期~里面有详细截图

    校验提示文案

    提交
    收起所有回复
  • 大佬,HTTP和https都没有问题,现在就是smb和ssh不知道如何设置,官方文档太简单,又是英文,确实搞不定,大佬有时间能不能针对smb和ssh出一个详细教程,谢谢。

    校验提示文案

    提交
    好,过段时间我发个笔记说一下,到时候@你

    校验提示文案

    提交
    收起所有回复
  • 你能成功上传照片吗?我用这个在photo上传照片老是到100就卡住,最后上传失败

    校验提示文案

    提交
    可以啊,smb上传没出问题,网页端你保持前台活动也没有问题。

    校验提示文案

    提交
    收起所有回复
  • 我搭起来了但速度只有1m/s, 感觉访问没有ipv6+ddns反应快,先用一段时间看看

    校验提示文案

    提交
    纯ipv6一定是最快的,如果不是为了ipv4访问,ipv6公网+ddns最香

    校验提示文案

    提交
    收起所有回复
  • 楼主写的很详细 [赞一个] 。Linux服务器的配置教程可以看我写的 [吐舌] https://blog.yunyuyuan.net/manage/articles/5896,纯脚本,不需要在dashboard点点点

    校验提示文案

    提交
    你博客发成后台网址啦

    校验提示文案

    提交
    收起所有回复
  • 请问楼主,使用完这个教程设置后,就可以在外面没有ipv6地址的电脑或手机端直接访问家里拥有公网ipv6地址的NAS了吗?谢谢

    校验提示文案

    提交
    可以了

    校验提示文案

    提交
    收起所有回复
  • 感谢!先收藏着,慢慢试

    校验提示文案

    提交
  • 谢谢大佬。先收藏,慢慢研究

    校验提示文案

    提交
  • 先收藏 ,学习一下!

    校验提示文案

    提交
  • 来向大佬学习了 [赞一个]

    校验提示文案

    提交
  • 我现在就是用这种方式,至少我自己的笔记可以多终端使用了,稳定性还不错

    校验提示文案

    提交
  • 谢谢!来学习了!

    校验提示文案

    提交
  • 你有没有在域名里添加AAAA记录?设置域名的ddns了吗?我添加了ipv6,开启了小云朵,怎么访问好慢,看视频一兆都没

    校验提示文案

    提交
  • 已打赏,紫薯布丁

    校验提示文案

    提交
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章