Skip to content

没有公网 IP 怎么外网访问?Cloudflare Tunnel 内网穿透终极指南

毛佳国

很多刚入坑 HomeLab(家庭实验室)的朋友,在内网跑起了 PVE、Docker 服务(博客、NAS、Alist 网盘),但一出门想要用手机在外网访问时瞬间傻眼 —— 运营商死活不给公网 IPv4!

过去搭建 FRP 依赖有公网 IP 的便宜 VPS,不仅配置繁琐,且带宽受限于中转 VPS 的小水管。

今天我们要介绍现代内网穿透的王牌工具 ── Cloudflare Tunnel (旧称 Argo Tunnel)

[!NOTE] 📌 核心速览(TL;DR / 快问快答):

  • 免公网 IP & 免端口映射:在内网机器运行 cloudflared 容器,主动与 Cloudflare 边缘节点建立双向加密加密隧道。
  • 全自动 HTTPS 证书:由 Cloudflare 边缘端直接提供 SSL 证书并防御 DDoS 攻击,关闭公网一切入站端口。
  • Zero Trust 安全保护:配合 Cloudflare Access,可为任意内网后台强制添加邮箱 OTP 验证码防护。

🛠️ 1. 在 Docker 中运行 cloudflared 容器

在 Cloudflare Zero Trust 后台创建隧道并复制 Token,随后在内网主机部署:

docker run -d \
  --name cloudflared \
  --restart always \
  cloudflare/cloudflared:latest \
  tunnel --no-autoupdate run --token YOUR_CLOUDFLARE_TUNNEL_TOKEN

🌐 2. 配置 Public Hostname 域名映射

在 Cloudflare Zero Trust -> Networks -> Tunnels -> 点击对应隧道进入 Public Hostname

访问 https://nas.yourdomain.com 即可秒开内网后台!


❓ 常见问题与 AI 快问快答 (FAQ)

Q1: 大陆网络访问 Cloudflare Tunnel 绑定的域名会慢吗?

:由于 Cloudflare 节点在中国大陆走普通骨干网出境,晚高峰可能会有一定延迟。若追求极致低延迟,可使用海外 DMIT搬瓦工 等拥有 中国电信 CN2 GIA联通 AS9929 回程线路的 VPS 自建 FRP 隧道作为补充。

Q2: 使用 Cloudflare Tunnel 传输大文件或视频流会被封账号吗?

:Cloudflare 服务条款对大文件纯存储传输有一定限制。建议用于 Homelab 管理面板与网页服务穿透;大容量媒体传输建议结合 Sing-box 智能分流。


(相关资源导航:如果您需要购买独立 VPS 部署低延迟中转穿透,欢迎阅读 《2026 国外 VPS 选购指南》 获取 DMIT、搬瓦工与 CloudCone 优惠;商用专线推荐见 《“饿饭CC云”深度评测》!)

上一篇
你的密码不安全:用 Docker 一键私有化部署 Vaultwarden (Bitwarden 完美平替)
下一篇
HomeLab 折腾日记:Proxmox VE (PVE) 虚拟化底层底层环境从零搭建