Se gestisci un server a casa e vuoi esporre servizi su internet senza aprire porte sul router, Cloudflare Tunnel e la soluzione migliore disponibile gratuitamente nel 2026.
Il problema classico
Il metodo tradizionale con port forwarding e DynDNS funziona, ma espone il tuo IP pubblico reale e si rompe ogni volta che cambi provider internet.
Come funziona il tunnel
Cloudflare Tunnel crea una connessione uscente dal tuo server verso Cloudflare. Nessuna porta aperta, nessun IP esposto. Il traffico scorre: internet verso Cloudflare verso tunnel cifrato verso tuo server.
curl -L --output cloudflared.deb https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb
sudo dpkg -i cloudflared.deb
cloudflared tunnel login
cloudflared tunnel create mio-tunnel
Configurazione base
tunnel: TUNNEL-ID
credentials-file: /root/.cloudflared/TUNNEL-ID.json
ingress:
- hostname: esempio.tuodominio.com
service: http://localhost:3000
- service: http_status:404
Sicurezza extra: Cloudflare Access
Proteggi qualsiasi sottodominio con autenticazione OTP via email senza installare nulla. Zero Trust, Access, Applications — crea una policy con la tua email e il pannello admin diventa accessibile solo da te.
Quando NON usarlo
Cloudflare Tunnel non supporta UDP — non e adatto per IRC, gaming server, o servizi non-HTTP. Per quei casi usa Tailscale o un VPS con IP pubblico.
💬 Commenti (0)
Nessun commento ancora. Sii il primo!