Cloudflare Tunnels einrichten: Netzwerktraffic vereinfachen und absichern

Table of Contents
Anleitung zur Einrichtung von Cloudflare Tunnels
Einführung
Cloudflare Tunnels bieten eine sichere Möglichkeit, Websites zu hosten, indem eine direkte Verbindung zwischen Ihrem lokalen Netzwerk und Cloudflare hergestellt wird. Diese Anleitung führt Sie durch den Prozess der Einrichtung von Cloudflare Tunnels, um die Sicherheit und Leistung Ihrer Website zu verbessern.
Warum Cloudflare Tunnels?
Cloudflare Tunnels bieten mehrere Vorteile, darunter die Reduzierung von Angriffsvektoren und die Vereinfachung von Netzwerkkonfigurationen. Durch die Nutzung von Cloudflare als Proxy können Sie externe Ports schließen und sicherstellen, dass der gesamte Traffic über Cloudflares sicheres Netzwerk läuft. Dies bietet eine zusätzliche Schutzschicht für Ihre Website.
Voraussetzungen
Vor der Einrichtung von Cloudflare Tunnels stellen Sie sicher, dass Sie Folgendes haben:
- Ein aktives Cloudflare-Konto.
- Einen Server mit Ubuntu.
Schritt 1: Installation
Zunächst müssen Sie das Cloudflare Tunnels-Paket auf Ihrem Ubuntu-Server installieren. Gehen Sie wie folgt vor:
- Öffnen Sie das Terminal auf Ihrem Ubuntu-Server.
- Laden Sie die neueste Version des Cloudflare Tunnels-Pakets herunter:
wget -q https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb
Schritt 2: Authentifizierung
Als nächstes müssen Sie Ihr Cloudflare-Konto mit dem Cloudflare Tunnels-Dienst authentifizieren:
- Führen Sie im Terminal folgenden Befehl aus:
cloudflared tunnel login
- Klicken Sie auf die Website, die Sie mit Ihrem Tunnel verwenden möchten, um den Authentifizierungsprozess abzuschließen.
Schritt 3: Tunnel erstellen
Jetzt ist es Zeit, Ihren Cloudflare Tunnel zu erstellen:
- Führen Sie folgenden Befehl aus, um einen Tunnel zu erstellen:
cloudflared tunnel create name_of_tunnel
Wählen Sie einen einprägsamen und beschreibenden Namen für Ihren Tunnel. Beachten Sie, dass der Tunnelname später nicht geändert werden kann.
Nach dem Erstellen des Tunnels erhalten Sie wichtige Informationen, einschließlich der UUID Ihres Tunnels. Notieren Sie diese UUID, da sie für die weitere Konfiguration benötigt wird.
Um eine Liste aller aktiven Tunnel anzuzeigen, verwenden Sie:
cloudflared tunnel list
Dies zeigt Namen und UUIDs Ihrer Tunnel an.
Schritt 4: Tunnel konfigurieren
Um Ihren Tunnel zu konfigurieren und Traffic zu routen, gehen Sie wie folgt vor:
Navigieren Sie zum Cloudflare Tunnels-Verzeichnis auf Ihrem Server. Der Standardpfad ist
/etc/cloudflared.Erstellen Sie in diesem Verzeichnis eine neue Datei namens
config.ymlmit einem Texteditor Ihrer Wahl.Füllen Sie die config.yml-Datei mit folgendem Inhalt:
tunnel: <your_tunnels_uuid>
credentials-file: /path/to/credentials/<UUID>.json
Ersetzen Sie <your_tunnels_uuid> durch die UUID Ihres Tunnels und aktualisieren Sie den Pfad zur Anmeldedatei falls nötig.
Schritt 5: Traffic routen
Um die internen Dienste festzulegen, die über Ihren Tunnel bereitgestellt werden sollen:
Öffnen Sie die
config.yml-Datei erneut.Fügen Sie die Ingress-Parameter hinzu, um die Dienste zu definieren, die Sie über Cloudflare routen möchten:
tunnel: <your_tunnels_uuid>
credentials-file: /path/to/credentials/<UUID>.json
ingress:
- hostname: example.com
service: http://10.10.10.123:1234
- hostname: subdomain.example.com
service: http://10.10.10.123:8888
- service: http_status:404
Ersetzen Sie <your_tunnels_uuid> durch Ihre Tunnel-UUID und aktualisieren Sie Hostname und Dienstdetails entsprechend Ihrer Konfiguration.
- Speichern Sie die config.yml-Datei.
Schritt 6: DNS-Einträge erstellen
Um DNS-Einträge für den Hostnamen und die Dienste Ihres Tunnels zu erstellen:
Öffnen Sie das Terminal.
Verwenden Sie folgenden Befehl, um einen DNS-Eintrag zu erstellen:
cloudflared tunnel route dns <UUID or NAME of tunnel> <hostname>
Ersetzen Sie <UUID or NAME of tunnel> durch die UUID oder den Namen Ihres Tunnels und <hostname> durch den gewünschten Hostnamen für Ihren Dienst.
- Um beispielsweise einen DNS-Eintrag für example.com zu erstellen:
cloudflared tunnel route dns <UUID or NAME of tunnel> example.com
Beachten Sie, dass die Änderungen im DNS-Bereich Ihres Cloudflare-Dashboards angezeigt werden.
Schritt 7: Tunnel starten
Um Ihren Cloudflare Tunnel zu testen und zu starten:
Öffnen Sie das Terminal.
Führen Sie folgenden Befehl aus, um den Tunnel zu starten:
cloudflared tunnel run <UUID or NAME of tunnel>
Ersetzen Sie <UUID or NAME of tunnel> durch die UUID oder den Namen Ihres Tunnels.
Cloudflared richtet nun Ihren Tunnel ein und zeigt Informationen über seinen Status an. Sobald der Tunnel erfolgreich läuft, können Sie mit dem nächsten Schritt fortfahren.
Um zu verhindern, dass der Tunnel beim Verlassen des Terminals geschlossen wird, müssen Sie Cloudflared als systemd-Dienst ausführen:
cloudflared --config /path/to/config.yml service install
Ersetzen Sie /path/to/config.yml durch den Pfad zu Ihrer config.yml-Datei.
Fazit
In dieser Anleitung haben wir die Schritte zur Einrichtung von Cloudflare Tunnels unter Ubuntu behandelt. Durch Befolgen dieser Anweisungen können Sie die Sicherheit und Leistung Ihrer Website durch Cloudflares Netzwerk verbessern. Überwachen Sie regelmäßig Ihre Tunnel und passen Sie die Konfiguration nach Bedarf an.
Bei Problemen oder für weitere Unterstützung lesen Sie die offizielle Cloudflare Tunnels-Dokumentation .
Referenzen
- Cloudflare Tunnels-Dokumentation
- Cloudflare Tunnels GitHub-Repository
- tcude - Cloudflare Tunnels unter Ubuntu einrichten







