用 Cloudflare Tunnel 实现国内网络封锁突破,自建安全稳定网站全攻略

用 Cloudflare Tunnel 实现国内网络封锁突破,自建安全稳定网站全攻略
Photo by Joshua Sortino / Unsplash

在国内,运营个人网站时经常遇到一个难题——80端口和443端口被封锁,导致传统的服务器端口映射方案难以实施。想要自己在家用电脑搭建网站,既要突破端口限制,又想保证访问安全、成本低廉,怎么办?

本文将介绍如何利用 Cloudflare Tunnel 技术,突破国内端口封锁,结合最新的公网IP证书申请,帮助你实现在自家电脑上搭建一个安全、稳定、性价比超高的网站。


为什么选择 Cloudflare Tunnel?

  • 突破端口封锁
    Cloudflare Tunnel 利用 Cloudflare 的全球网络节点,帮你绕过本地运营商对80和443端口的封锁,无需自己开放端口或做复杂端口映射。
  • 安全加密通道
    所有访问请求经过加密隧道传输,避免了直接暴露公网 IP 和端口,极大提升了服务器安全。
  • 零配置防火墙
    无需修改路由器、防火墙设置,适合没有公网IP或IP受限的家庭网络。
  • 免费高性价比
    结合 Cloudflare 免费套餐和 Let’s Encrypt 免费证书,零成本实现HTTPS加密和访问加速。

搭建流程简述

1. 准备工作

  • 注册 Cloudflare 账号并添加你的网站域名。
  • 准备好一台可以持续在线的电脑,运行你的网站服务(如本地 Web 服务器)。
  • 获取一个支持公网访问的域名(即便你家宽带是动态IP,也能通过 Cloudflare 动态DNS解决)。

2. 安装并配置 cloudflared

在你的电脑上安装 Cloudflare Tunnel 客户端 cloudflared

示例(macOS/Linux):

curl -L https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64 -o cloudflared
chmod +x cloudflared
sudo mv cloudflared /usr/local/bin/

然后创建并运行隧道:

cloudflared tunnel create mytunnel
cloudflared tunnel route dns mytunnel yourdomain.com
cloudflared tunnel run mytunnel --url http://localhost:8080

这里假设你本地 Web 服务运行在8080端口。

3. 配置 DNS 解析

在 Cloudflare 面板为你的域名添加一个 CNAME 记录,指向 Cloudflare Tunnel 自动分配的地址,完成域名解析。

4. 使用公网IP申请证书实现HTTPS

  • 支持证书自动申请
    Cloudflare 支持自动为你的网站配置免费的通配符和自定义证书,配合 Cloudflare Access 或者使用 Let’s Encrypt 可以在公网IP或自定义域名上实现自动HTTPS。
  • 公网IP支持
    如果你的电脑有公网IP,可以通过 Cloudflare Tunnel和DNS解析把流量引导到本地,同时使用Let’s Encrypt申请证书,保证访问的安全性和正规性。
  • 自动续期和配置方便
    借助 certbot 或 Cloudflare API,实现证书自动续期,保障服务稳定。

额外建议

  • 动态IP用户
    利用 Cloudflare 的动态DNS功能,自动更新域名指向IP,解决家庭宽带IP变化问题。
  • 自动化管理
    可以将 cloudflared 配置为系统服务,实现开机自动启动,保证隧道长时间稳定连接。
  • 安全加固
    结合 Cloudflare 的防火墙规则、访问控制(Cloudflare Access)进一步保护你的服务,防止未经授权的访问。

通过 Cloudflare Tunnel,个人用户完全可以绕过国内运营商对80/443端口的封锁,利用自家电脑轻松搭建专业、安全、高性价比的网站。结合公网IP和免费证书申请服务,更实现了全链路HTTPS加密,访问稳定且安全。

Read more

城乡差距背后的高墙

城乡差距背后的高墙

2024年的官方数据显示,中国城镇化率已达67%,城乡收入比缩小至2.34。这些数字看起来令人鼓舞——我们似乎正稳步迈向城乡融合的理想图景。 但真相往往藏在数字的褶皱里。 当我深入阅读这份城乡差距研究报告时,一个令人不安的发现浮出水面:表面上缩小的"硬差距"背后,是愈发固化的"软差距",以及不断涌现的新型鸿沟。更关键的是,我们需要对这些官方数据保持必要的审慎——毕竟,统计口径的选择、样本的代表性、以及数据采集的真实性,都可能影响我们对现实的判断。 一、收入的悖论:相对缩小与绝对扩大 表象:城乡收入比在下降 报告显示,2024年农村居民收入增速(6.6%)快于城镇(4.6%),推动城乡收入比从2.39降至2.34。这符合"共同富裕"的政策叙事。 真相:绝对差距突破3万元 但如果我们看绝对金额,会发现城镇居民人均可支配收入54,

By 王圆圆
闭源的中医

闭源的中医

当我们谈论中医和西医的差异时,很容易陷入"传统与现代"、"整体与局部"这类老生常谈的对比。但如果换一个角度——会发现一个反直觉的真相:看似神秘、强调个人经验的中医,实际上更像一个"闭源系统";而标准化、机械化的西医,反而是真正的"开源"。 这不仅仅是个有趣的比喻。这种知识传承方式的根本差异,决定了两套医学体系的进化路径,也解释了为什么当代中国出现了一个吊诡的现象:政府越保护中医,民众(尤其是知识阶层)对它的信心反而越低。 知识的黑箱与门槛 不透明的核心机制 西医的"开源"特征首先体现在其底层逻辑的可验证性。一个药物从分子结构、作用靶点、代谢途径到临床疗效,每一步都要发表论文、接受全球同行评审。任何人都可以按照论文中的方法重复实验,验证结果。这就像开源软件的源代码——完全公开,接受任何人的检验和改进。 反观中医,核心理论建立在阴阳五行、

By 王圆圆
隐形的路

隐形的路

亚当和夏娃真的有可能不吃那个禁果吗? 这个争论了几千年的问题,也许本身就问错了方向。真正的问题不是"能不能不吃",而是"为什么我们要假装他们能不吃"。 一个注定失败的考验 让我们诚实地看待伊甸园的设置: 一对还不具备"分辨善恶知识"的存在,被要求判断"违背命令是恶的"。这就像要求一个尚不懂对错的孩子为道德过失承担完全责任。 一棵"悦人眼目"、"能使人有智慧"的树,被种在园子中央。一个会提出质疑的声音,被允许进入。一道禁令,本身就是最好的指路牌。 如果上帝是全知的,那么在创造他们、种下那棵树、允许蛇进入的那一刻,祂就完全知道结果。这很难不让人觉得,整个设置从一开始就不是为了让他们"通过",而是为了让他们"经历"

By 王圆圆