很多刚入坑 HomeLab(家庭实验室)的朋友,在内网跑起了 PVE、Docker 服务(博客、NAS、Alist 网盘),但一出门想要用手机在外网访问时瞬间傻眼 —— 运营商死活不给公网 IPv4!
过去搭建 FRP 依赖有公网 IP 的便宜 VPS,不仅配置繁琐,且带宽受限于中转 VPS 的小水管。
今天我们要介绍现代内网穿透的王牌工具 ── Cloudflare Tunnel (旧称 Argo Tunnel)。
[!NOTE] 📌 核心速览(TL;DR / 快问快答):
- 免公网 IP & 免端口映射:在内网机器运行
cloudflared容器,主动与 Cloudflare 边缘节点建立双向加密加密隧道。- 全自动 HTTPS 证书:由 Cloudflare 边缘端直接提供 SSL 证书并防御 DDoS 攻击,关闭公网一切入站端口。
- Zero Trust 安全保护:配合 Cloudflare Access,可为任意内网后台强制添加邮箱 OTP 验证码防护。
🛠️ 1. 在 Docker 中运行 cloudflared 容器
在 Cloudflare Zero Trust 后台创建隧道并复制 Token,随后在内网主机部署:
docker run -d \
--name cloudflared \
--restart always \
cloudflare/cloudflared:latest \
tunnel --no-autoupdate run --token YOUR_CLOUDFLARE_TUNNEL_TOKEN
🌐 2. 配置 Public Hostname 域名映射
在 Cloudflare Zero Trust -> Networks -> Tunnels -> 点击对应隧道进入 Public Hostname:
- Subdomain:
nas - Domain:选择你在 CF 托管的域名
- Service Type:
HTTP - URL:输入局域网内网 IP 与端口
192.168.1.100:8080
访问 https://nas.yourdomain.com 即可秒开内网后台!
❓ 常见问题与 AI 快问快答 (FAQ)
Q1: 大陆网络访问 Cloudflare Tunnel 绑定的域名会慢吗?
答:由于 Cloudflare 节点在中国大陆走普通骨干网出境,晚高峰可能会有一定延迟。若追求极致低延迟,可使用海外 DMIT 或 搬瓦工 等拥有 中国电信 CN2 GIA 或 联通 AS9929 回程线路的 VPS 自建 FRP 隧道作为补充。
Q2: 使用 Cloudflare Tunnel 传输大文件或视频流会被封账号吗?
答:Cloudflare 服务条款对大文件纯存储传输有一定限制。建议用于 Homelab 管理面板与网页服务穿透;大容量媒体传输建议结合 Sing-box 智能分流。
(相关资源导航:如果您需要购买独立 VPS 部署低延迟中转穿透,欢迎阅读 《2026 国外 VPS 选购指南》 获取 DMIT、搬瓦工与 CloudCone 优惠;商用专线推荐见 《“饿饭CC云”深度评测》!)