Ich richte Cloudflare Tunnel und Zero Trust Zugriff für deinen Server ein
Netzwerk- und Cloud-Administrator, Cloud Computing, IT-Sicherheit
Über diesen Service
Dein Server hat Ports, die offen zum Internet sind. Jeder Scanner auf der Welt weiß das bereits.
Cloudflare Tunnel schließt sie. Deine App bleibt über Cloudflares Edge erreichbar, über eine nur ausgehende Verbindung. Kein öffentlicher IP, kein Port-Forwarding, kein VPN-Client zum Installieren.
WAS ICH MACHE
- Installieren und betreiben von cloudflared als Managed Service, der Neustarts überlebt
- Deine App auf einen echten Hostname mit gültigem SSL routen
- Jeden eingehenden Port in der Firewall schließen
- Zero Trust Login hinzufügen: Nur die von dir genannten Personen können die App erreichen
- Google, Microsoft, GitHub oder Einmal-PIN-Authentifizierung
- WAF und Rate Limiting am Edge
- Service-Tokens, damit deine Skripte und APIs weiterhin funktionieren
FUNKTIONIERT MIT
Self-hosted Apps, Dashboards, interne Tools, n8n, Grafana, Home Assistant, Staging-Seiten, SSH und RDP. Ubuntu, Debian, CentOS, Windows Server. Docker oder Bare Metal.
WAS DU BEKOMMST
Eine funktionierende Einrichtung, die genauen Befehle, die verwendet werden, und eine Rollback-Option. Nichts bleibt undocumented, keine Bindung an mich.
Ich betreibe diese Architektur in Produktion, inklusive der Teile, die manchmal versagen: Edge-Timeouts, Service-to-Service 403s, Egress-Allowlisting.
Sende mir deine App, dein OS und wer Zugriff braucht. Ich bestätige die Machbarkeit, bevor du bestellst.
Tools:
Docker
•
Andere
Frameworks:
Terraform
•
Ansible
Programmiersprache:
Bash
•
PowerShell
•
Andere
Expertise:
Installation
•
Migration
•
Konfiguration
FAQ
Automatische Übersetzung
Brauche ich eine öffentliche IP oder offene Ports?
Nein. Genau das ist der Punkt. cloudflared stellt eine ausgehende Verbindung zu Cloudflares Edge her, sodass der Traffic deine App erreicht, ohne dass ein einziger eingehender Port offen ist. Es funktioniert hinter CGNAT, auf einer Heimverbindung oder auf einer gesperrten Cloud-VM.
Benötige ich einen kostenpflichtigen Cloudflare-Plan?
Nein. Tunnel und Zero Trust Zugriff sind bis zu 50 Nutzer kostenlos. Du brauchst eine Domain bei Cloudflare DNS. WAF- und Rate-Limiting-Funktionen variieren je nach Plan, und ich sage dir vor der Bestellung, ob dein Fall eine bezahlte Stufe benötigt.
Funktioniert das auch für SSH oder RDP?
Ja, als Add-on. Zugriff auf SSH und RDP wird über Cloudflare mit browserbasierter Authentifizierung oder dem cloudflared-Client vermittelt, sodass diese Ports ebenfalls geschlossen bleiben.
Meine App macht langsame API-Aufrufe. Wird Cloudflare sie abschneiden?
Bei Nicht-Enterprise-Plänen timeout der Edge nach etwa 100 Sekunden. Alles, was länger dauert, muss auf einer privaten Route bleiben, nicht über den Tunnel-Hostnamen. Ich prüfe das bei der Planung, damit es in der Produktion nicht entdeckt wird.
Welchen Zugang benötigen Sie?
SSH zum Server und eine Einladung zum Cloudflare-Konto mit der minimal nötigen Rolle. Alle Zugangsdaten werden bei Übergabe rotiert, und ich behalte keinen Zugriff.
Kann das meinen VPN ersetzen?
Ja, für Zugriff auf interne Web-Apps, Dashboards und Admin-Panels. Es ist meist schneller und günstiger. Vollständiger Netzwerkzugang erfordert Cloudflare WARP, den ich separat planen kann.
Was passiert, wenn es nach der Lieferung kaputt geht?
Premium kommt mit einem Runbook, das die häufigsten Fehler und die Rollback-Befehle abdeckt. Support dauert je nach Paket 3 bis 14 Tage, und ich beantworte Diagnosefragen danach kostenlos.

