用 Cloudflare Tunnel 实现国内网络封锁突破,自建安全稳定网站全攻略

用 Cloudflare Tunnel 实现国内网络封锁突破,自建安全稳定网站全攻略
Photo by Joshua Sortino / Unsplash

在国内,运营个人网站时经常遇到一个难题——80端口和443端口被封锁,导致传统的服务器端口映射方案难以实施。想要自己在家用电脑搭建网站,既要突破端口限制,又想保证访问安全、成本低廉,怎么办?

本文将介绍如何利用 Cloudflare Tunnel 技术,突破国内端口封锁,结合最新的公网IP证书申请,帮助你实现在自家电脑上搭建一个安全、稳定、性价比超高的网站。


为什么选择 Cloudflare Tunnel?

  • 突破端口封锁
    Cloudflare Tunnel 利用 Cloudflare 的全球网络节点,帮你绕过本地运营商对80和443端口的封锁,无需自己开放端口或做复杂端口映射。
  • 安全加密通道
    所有访问请求经过加密隧道传输,避免了直接暴露公网 IP 和端口,极大提升了服务器安全。
  • 零配置防火墙
    无需修改路由器、防火墙设置,适合没有公网IP或IP受限的家庭网络。
  • 免费高性价比
    结合 Cloudflare 免费套餐和 Let’s Encrypt 免费证书,零成本实现HTTPS加密和访问加速。

搭建流程简述

1. 准备工作

  • 注册 Cloudflare 账号并添加你的网站域名。
  • 准备好一台可以持续在线的电脑,运行你的网站服务(如本地 Web 服务器)。
  • 获取一个支持公网访问的域名(即便你家宽带是动态IP,也能通过 Cloudflare 动态DNS解决)。

2. 安装并配置 cloudflared

在你的电脑上安装 Cloudflare Tunnel 客户端 cloudflared

示例(macOS/Linux):

curl -L https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64 -o cloudflared
chmod +x cloudflared
sudo mv cloudflared /usr/local/bin/

然后创建并运行隧道:

cloudflared tunnel create mytunnel
cloudflared tunnel route dns mytunnel yourdomain.com
cloudflared tunnel run mytunnel --url http://localhost:8080

这里假设你本地 Web 服务运行在8080端口。

3. 配置 DNS 解析

在 Cloudflare 面板为你的域名添加一个 CNAME 记录,指向 Cloudflare Tunnel 自动分配的地址,完成域名解析。

4. 使用公网IP申请证书实现HTTPS

  • 支持证书自动申请
    Cloudflare 支持自动为你的网站配置免费的通配符和自定义证书,配合 Cloudflare Access 或者使用 Let’s Encrypt 可以在公网IP或自定义域名上实现自动HTTPS。
  • 公网IP支持
    如果你的电脑有公网IP,可以通过 Cloudflare Tunnel和DNS解析把流量引导到本地,同时使用Let’s Encrypt申请证书,保证访问的安全性和正规性。
  • 自动续期和配置方便
    借助 certbot 或 Cloudflare API,实现证书自动续期,保障服务稳定。

额外建议

  • 动态IP用户
    利用 Cloudflare 的动态DNS功能,自动更新域名指向IP,解决家庭宽带IP变化问题。
  • 自动化管理
    可以将 cloudflared 配置为系统服务,实现开机自动启动,保证隧道长时间稳定连接。
  • 安全加固
    结合 Cloudflare 的防火墙规则、访问控制(Cloudflare Access)进一步保护你的服务,防止未经授权的访问。

通过 Cloudflare Tunnel,个人用户完全可以绕过国内运营商对80/443端口的封锁,利用自家电脑轻松搭建专业、安全、高性价比的网站。结合公网IP和免费证书申请服务,更实现了全链路HTTPS加密,访问稳定且安全。

Read more

当我不在时:一些预先的回答

当我不在时:一些预先的回答

关于死亡、告别、记忆与放下 Q1:你希望人们如何知道你去世了?你会留下什么样的通知? 我希望这件事由我的家人来通知大家,语气不需要太庄重,尽量轻松、低调一点。死亡虽然是一件大事,但也不必弄得太悲壮。我想在博客上发一个简短的告别帖,也可以同步到社交媒体上,让认识我的人知道。 我没有打算写一篇“生前讣告”,但我知道如果我走了,爱我的人一定会难过。其实,我也希望他们难过一点点,至少说明他们在意我、爱过我。只是别太久别太深,时间终究会带走很多,那是它的仁慈。 Q2:你对自己的“死后事”有什么安排?比如财产、社交账号、博客、作品? 我的博客、作品、文字,死后还是继续公开存在就好,不需要被接手、续命。人都已经走了,文字就当是留下的一点痕迹,能被看见也好,看不见也好,都无妨。 社交账号可以留着,作为一个纪念。也许有人会路过、翻到,也许不会。

By 王圆圆
悉达多:万物一体的觉悟

悉达多:万物一体的觉悟

赫尔曼·黑塞的《悉达多》不仅是一部讲述古印度灵性追寻的小说,更是一场跨越时空的心灵探险。主人公悉达多的生命历程——从婆罗门之子、沙门苦行者,到世俗商人、再到河边的摆渡人——如同一面镜子,映照出每个人内心深处对“合一”的渴望与追寻。本篇博文将带你重温这条通往“万物一体”觉悟的道路,分享其中的洞见与启示。 一、抛弃权威:怀疑传统教义的起点 悉达多出生在婆罗门世家,自幼接受严谨的宗教教育,却始终觉得内心空虚。他与好友乔达达一同加入苦行僧行列,用严酷的禁欲与苦修来试图突破自身的局限,却发现再严苛的肉体考验也无法触及灵魂深处的真实。 * 要点:传统教义和苦修只是外在形式,真正的觉醒必须来自内心的质疑与渴望。 * 启示:面对任何既定规则,我们都需要保有怀疑精神。唯有在“为什么”处发问,才可能找到属于自己的觉悟之路。 二、名为佛陀,实为指南:个人体验的价值 当悉达多与乔达达共同追随释迦牟尼(乔达摩)时,他们深受佛陀的智慧感染——四圣谛、八正道清晰指明了苦与解脱的真相。然而,悉达多渐渐意识到:再高深的教义也只是“

By 王圆圆
在旋转的镰刀下:服从与恶的深层悖论

在旋转的镰刀下:服从与恶的深层悖论

镰刀之下的沉默 想象一个广场,几十米高的旋转镰刀悬于空中。镰刀来回挥舞,尖锐的弧线划破空气。广场中央,成百上千的人跪着,不敢动弹。因为他们知道,一旦有人率先站起来,头颅就会被那把镰刀无情收割。久而久之,这种恐惧成为默契,服从成为生存策略。 你会站起来吗? 这个隐喻揭示的正是我们在权威、恐惧与道德冲突之间的真实处境:为什么大多数人在面对明显的恶时,会选择服从?为什么明明是“好人”的个体,却能在制度的机器中成为执行残酷命令的一环?这篇文章将带你走进心理学、社会结构与人性的交界,探索服从与恶的深层关系。 一、权威命令与责任转移 1961年,心理学家斯坦利·米尔格拉姆在耶鲁大学发起了一项著名实验。他让普通人对“学生”实施电击,实验设置中,参与者每次答错题就要提高电压,最终达到“致命”程度。结果出人意料:65%的人在权威人物的鼓励下,居然愿意将电压调到最高,即使听到学生痛苦尖叫。 米尔格拉姆指出,这些人并非出于恶意,而是在权威命令下“转移了责任”。他们说:“我只是照做。

By 王圆圆
新时代中国的制度优化与社会协商:从协商共治到归责透明

新时代中国的制度优化与社会协商:从协商共治到归责透明

摘要 在全球化深刻变革与国内结构调整交织的背景下,中国正进入制度完善与治理创新的关键时期。如何在巩固现有政治框架、确保社会稳定的前提下,推进制度协商、安全转型、司法修复与地方治理四大领域的深层改革,是实现“高质量发展、高水平治理”的必由之路。本文从四个维度切入,结合国内外先进经验与具体案例,提出可操作的制度设计与实施路径。 一、制度协商:多层次参与与议题共商 1.1 宪政协商平台:话题多元、公正公开 * 背景与意义 当前,全国人大是政治协商和立法的重要机构,但在实际操作中,不同领域的利益诉求和专业声音难以及时汇聚,导致政策出台后出现“水土不服”或“落地难”。引入“议题协商会”机制,能够在立法程序之前,让政策相关方先行对话,提高政策的科学性与可接受度。 * 实施路径 1. 议题选择:由人大常委会设立“年度议题库”,涵盖环保、教育、城乡融合、数字经济等十余个领域,所有议题均公开征集、优先由社会组织、行业协会和学者提出。

By 王圆圆