通过飞牛应用配置 Cloudflare Tunnel(完整教程)
通过飞牛应用配置 Cloudflare Tunnel(完整教程)
本文介绍如何在飞牛 NAS 应用商店安装 Cloudflare Tunnel 应用,并通过图形化界面快速配置内网穿透服务。
概述
本文介绍如何在飞牛 NAS 应用商店安装 Cloudflare Tunnel 应用,并通过图形化界面快速配置内网穿透服务。该应用基于 Cloudflare Tunnel 构建,提供比 Docker 更稳定的运行体验和更简化的配置流程。
准备工作
1. **Cloudflare 账户**:已有 Cloudflare 账号并添加了要暴露的域名
2. **飞牛 NAS**:已安装飞牛系统,并访问应用市场
3. **内网服务**:NAS 上运行了需要外网访问的服务(如 Web 服务器、SSH、远程桌面等)
步骤 1:Cloudflare 控制台创建 Tunnel
1. 登录 [Cloudflare One](https://one.dash.cloudflare.com)
2. 导航到 **Networks** → **Connectors** → **Cloudflare Tunnels**
3. 点击 **Create a tunnel**
4. 选择连接器类型 **Cloudflared**,点击 **Next**
5. 输入隧道名称(例如:`feiniu-nas-tunnel`),点击 **Save tunnel**
6. 在接下来的页面,系统会生成一条 **安装命令**(包含 token),**暂时不要关闭此页面**,稍后需要用到
步骤 2:在飞牛 NAS 安装应用
1. 打开飞牛 NAS **应用市场**
2. 搜索 **Cloudflare Tunnel**
3. 点击安装,等待应用部署完成
4. 打开应用,进入配置页面
步骤 3:连接 Cloudflare Tunnel
在飞牛应用配置页面:
1. 填入从 Cloudflare 控制台复制的 **Account ID** 和 **API Token**(或直接粘贴安装命令中的 token)
2. 点击 **验证连接** 或 **连接**
3. 连接成功后,应用会自动获取隧道信息并显示状态
**注意**:飞牛应用本质上是封装了 `cloudflared` 的图形界面,它会使用你提供的凭证在后台完成隧道创建和连接。
步骤 4:创建服务路由(暴露内网服务)
在飞牛应用界面,选择 **添加服务** 或 **创建路由**:
1. **选择服务类型**:
- HTTP/HTTPS:用于 Web 服务
- TCP:用于 SSH、数据库等
- UDP:用于游戏、流媒体等
2. **配置服务地址**:
- 内网 IP(如 `192.168.1.100`)和端口(如 `8080`)
- 或选择本地已运行的应用(如果应用支持自动发现)
3. **设置公网访问地址**:
- 子域名:如 `nas.yourdomain.com`
- 域名:从 Cloudflare 已添加的域名下拉选择
4. **保存配置**
步骤 5:验证隧道状态
1. 在 Cloudflare 控制台查看隧道状态,应显示 **Healthy**(通常有 4 个连接)
2. 在飞牛应用界面查看服务状态
3. 在公网访问地址(如 `https://nas.yourdomain.com`),确认能正常访问内网服务
常见问题
| 问题 | 原因 | 解决 |
|---|---|---|
| 隧道状态显示 Inactive/Down | 飞牛应用未运行 | 检查应用是否启动,重启应用 |
| 无法验证连接 | Token 或 Account ID 错误 | 重新在 Cloudflare 创建 API Token,确认权限 |
| 公网无法访问 | DNS 未配置或未代理 | 在 Cloudflare 添加 CNAME 记录,确保橙色云开启 |
| 内存不足时应用停止 | NAS 资源不足 | 释放内存或升级硬件(相比 Docker 已改善) |
注意事项
- **权限要求**:Cloudflare API Token 需要 `Tunnel Edit` 和 `DNS Edit` 权限
- **安全性**:建议为 Tunnel 创建专用 Token,不要使用主账户 Token
- **网络**:确保飞牛 NAS 能访问 Cloudflare 的 `7844` 端口(出站)
- **域名**:需要先在 Cloudflare 添加并激活域名
- **版本兼容**:使用最新版飞牛应用,确保与 Cloudflare API 兼容
总结
通过飞牛应用商店的 Cloudflare Tunnel 应用,用户无需命令行操作即可完成:
- ✅ 创建 Cloudflare Tunnel
- ✅ 配置内网服务路由
- ✅ 管理 DNS 记录
- ✅ 监控隧道状态
相比 Docker 部署,应用版本提供更好的稳定性(内存不足时仍可运行)和自动启动能力,适合飞牛 NAS 用户快速搭建内网穿透服务。