Je vais configurer le tunnel Cloudflare et l'accès Zero Trust pour votre serveur
Administrateur réseau et cloud, informatique en nuage, sécurité informatique
À propos de ce service
Votre serveur a des ports ouverts sur Internet. Tous les scanners du monde le savent déjà.
Cloudflare Tunnel les ferme. Votre application reste accessible via le edge de Cloudflare, sur une connexion sortante uniquement. Pas d'IP publique, pas de redirection de ports, pas de client VPN à installer.
CE QUE JE FAIS
- Installer et exécuter cloudflared en tant que service géré qui survit aux redémarrages
- Diriger votre application vers un nom d'hôte réel avec SSL valide
- Fermer tous les ports entrants sur le pare-feu
- Ajouter une connexion Zero Trust : seules les personnes que vous nommez peuvent accéder à l'application
- Authentification via Google, Microsoft, GitHub ou PIN à usage unique
- WAF et limitation du débit en périphérie
- Tokens de service pour que vos scripts et API continuent de fonctionner
FONCTIONNE AVEC
Applications auto-hébergées, tableaux de bord, outils internes, n8n, Grafana, Home Assistant, sites de staging, SSH et RDP. Ubuntu, Debian, CentOS, Windows Server. Docker ou bare metal.
CE QUE VOUS OBTENEZ
Une configuration fonctionnelle, les commandes exactes utilisées, et une voie de retour. Rien d'oublié, pas d'emprisonnement chez moi.
Je déploie cette architecture en production, y compris les parties qui échouent : délais d'expiration en périphérie, 403 entre services, liste blanche pour l'egress.
Envoyez-moi votre application, votre OS et qui doit y accéder. Je confirmerai la faisabilité avant votre commande.
Outils:
Docker
•
Autres
Frameworks:
Terraform
•
Ansible
Langage de programmation:
Bash
•
PowerShell
•
Autres
Expertise:
Installation
•
Migration
•
Configuration
FAQ
Traduction automatique
Ai-je besoin d'une IP publique ou de ports ouverts ?
Non. C'est justement le but. cloudflared établit une connexion sortante vers le edge de Cloudflare, de sorte que le trafic atteint votre application sans qu'aucun port entrant ne soit ouvert. Cela fonctionne derrière CGNAT, sur une connexion domestique ou sur une VM cloud verrouillée.
Ai-je besoin d’un forfait Cloudflare payant ?
Non. Tunnel et accès Zero Trust sont gratuits jusqu'à 50 utilisateurs. Vous devez avoir un domaine sur Cloudflare DNS. Les fonctionnalités WAF et limitation du débit varient selon le plan, et je vous informerai avant votre commande si votre cas nécessite une offre payante.
Cela fonctionne-t-il pour SSH ou RDP ?
Oui, en option supplémentaire. L'accès à SSH et RDP est géré via Cloudflare avec authentification par navigateur ou le client cloudflared, de sorte que ces ports restent également fermés.
Mon application effectue des appels API lents. Cloudflare va-t-il les couper ?
Sur les plans non Enterprise, le délai d'expiration en périphérie est d'environ 100 secondes. Tout ce qui dépasse doit rester sur une route privée, pas via le hostname du tunnel. Je vérifie cela lors de la phase de définition pour éviter toute surprise en production.
De quel accès avez-vous besoin ?
Se connecter en SSH au serveur et envoyer une invitation à un compte Cloudflare avec le rôle minimal nécessaire. Toutes les identifiants sont renouvelés lors du transfert et je ne conserve aucun accès.
Cela peut-il remplacer mon VPN ?
Pour accéder à des applications web internes, tableaux de bord et panneaux d'administration, oui, c'est généralement plus rapide et moins cher. Un accès complet au réseau nécessite Cloudflare WARP, que je peux configurer séparément.
Et si cela casse après la livraison ?
La version Premium inclut un runbook couvrant les signatures courantes de défaillance et la commande de rollback. Le support est de 3 à 14 jours selon le pack, et je réponds aux questions de diagnostic après cette période sans frais.

