📚 Wiki🖥️ Self-Hosting › Esposizione sicura con Cloudflare Tunnel

Esposizione sicura con Cloudflare Tunnel

👤 di @Marco_Byte ✏️ modificato da @Elena_Food 📅 29/07/2026 👁️ 439 visite 🔄 rev. 5
cloudflare tunnel reverse-proxy homelab zero-trust
📄 Contenuto 🕐 Cronologia (0)
<h2>Addio port forwarding</h2><p>Cloudflare Tunnel permette di esporre servizi interni su internet senza aprire porte sul router. Il tunnel si stabilisce in uscita verso Cloudflare eliminando la necessità di configurare il router.</p><h2>Vantaggi</h2><p>Nessuna porta aperta sul router. IP del server mai esposto. DDoS protection inclusa. WAF e bot management nativi. Funziona anche dietro CGNAT dove il port forwarding non è possibile. Zero certificati SSL da gestire manualmente.</p><h2>Setup base</h2><p>Installa cloudflared, autenticati con <code>cloudflared tunnel login</code>, crea il tunnel con <code>cloudflared tunnel create nome</code>. Configura il file YAML con le regole ingress che mappano ogni hostname a un servizio interno.</p><h2>Configurazione multi-servizio</h2><p>Con un singolo tunnel esponi decine di servizi su sottodomini diversi. Ogni regola ingress mappa un hostname a un servizio locale con porta specifica. L'ultima regola è sempre http_status:404 di default.</p><h2>DNS e SSL automatico</h2><p>Esegui <code>cloudflared tunnel route dns nome sottodominio.example.com</code> per creare il CNAME automaticamente. Cloudflare gestisce il certificato SSL senza configurazione aggiuntiva da parte tua.</p><h2>Access policies</h2><p>Con Cloudflare Access proteggi servizi con SSO tramite Google o GitHub, controllo per email o range IP. Gratuito per i primi 50 utenti. Zero modifiche all'applicazione necessarie.</p><h2>Conclusione</h2><p>Cloudflare Tunnel è una delle migliori soluzioni per esporre servizi homelab in modo sicuro. Combinato con Access offre sicurezza enterprise gratuitamente per uso personale.</p>

📄 Info pagina

📂 🖥️ Self-Hosting
👤 Autore: @Marco_Byte
📅 Creata: 05/11/2024
📅 Aggiornata: 29/07/2026
👁️ Visualizzazioni: 439
🔄 Revisioni: 5
← Torna alla Wiki