Niliamua kuacha kutumia Twitter, lakini kwa maudhui yangu mwenyewe na kusaidia Ukraine dhidi ya wapiganaji wake wa kikatili, nilielewa mazingira ya vyombo vya habari ya kisasa yalikuwa yamefungwa kabisa. Mimi kucheza juu ya Mastodon, Bluesky, na LinkedIn. mtiririko wangu ni kama ifuatavyo: wakati mimi kusoma kipengele ambacho ninaona cha kuvutia, mimi kupanga kwa kuchapishwa. tatizo ni kwamba kila jukwaa la vyombo vya habari vya kijamii lina programu tofauti: Mastodon ina LinkedIn ina kipengele cha ndani, na Bluesky ina ... hakuna kitu. Mpango wa Mastodon Kwa hiyo, nilianza kujenga programu ya kupanga machapisho kwenye majukwaa mengi ya vyombo vya habari vya kijamii. Maelezo hayana umuhimu kwa chapisho hili. kufikia wakati mimi ni nyumbani. Hata hivyo, mimi itakuwa hivi karibuni kwa wiki, na nataka kuendelea kuchapisha maudhui. swali liliulizwa: jinsi ya kufikia kwa usalama kutoka huko bila kuonyesha mtandao wangu wa nyumbani na ? Jina la mikoa Safari ya Australia Kuanguka kwa faragha yangu tatizo la Mimi tayari nimeandika post kamili juu ya Hapa ni muhtasari wa: matatizo ya faragha yanayotokana na subdomains Uhamisho wa bandari unaonyesha anwani yako ya IP ya nyumbani DNS ya Dynamic inahitaji updates ya mara kwa mara Kufungua uwanja wa ndege ni hatari ya usalama Vyeti vya SSL ni matatizo ya kusimamia Ningependa kuwa na suluhisho ambalo linaweza: Kuweka mtandao wako wa nyumbani salama Kutoa HTTPS moja kwa moja Ongeza utambulisho Kuwa rahisi kuhifadhi Kuingia kwenye Tunnel ya Cloudflare Cloudflare Tunnel huunda a kutoka mtandao wako kwa miundombinu ya Cloudflare. Maombi ya kikoa chako hutumwa kupitia kituo hiki kwa programu yako. Hakuna vifaa vya kuingia vinahitajika! secure outbound connection Mzunguko ni wa moja kwa moja: ya ya ya ya Mtandao wa Maelezo ya Cloudflare Edge Uwanja wa Tunnel ya Maombi ya Uhusiano wote ni nje kutoka NAS yako, hivyo firewall yako haiwezi kuharibiwa. Kuweka kwenye Tunnel Takwimu ni nzuri sana, lakini hapa ni hatua. Mahitaji ya Sasa nilikuwa na: Domain inayoendeshwa na Cloudflare Huduma ya Docker inayoendesha kwenye NAS yangu Tumia kesi kwa kundi la Container Engine Kuunda Tunnel ya Jina Katika orodha ya Cloudflare Zero Trust: Navigate kwa Upatikanaji > Tunnels Bonyeza kuunda Tunnel Uchaguzi wa Cloudflared Jina linalotaka, kwa mfano, nas Bofya token ya tuneli - utahitaji hivi karibuni Token hii inahifadhi tuneli yako kwa Cloudflare. Kuendesha Cloudflared juu ya NAS Piga picha rasmi ya Docker: docker pull cloudflare/cloudflared:2025.9.1 Kisha, uunda Container kupitia UI ya Synology Docker na mipangilio hii: Jina la kundi la Container: Cloudflared Utaratibu wa tuneli --no-autoupdate run Mabadiliko ya mazingira: TUNNEL_TOKEN=<your-token-here> Mtandao: mtandao huo ambao programu yako imeunganishwa na, kwa mfano, Sehemu muhimu hapa ni mtandao. Container na maombi lazima kuwa kwenye mtandao huo. cloudflared Kuunda kiungo kutoka kwa Tumia kesi kwa kundi la Container Engine cloudflared Container ya kiungo: jina la chombo unachotaka kuunganisha, kwa mfano, myapp Alias: jina chini ya ambayo utakuwa upatikanaji wake kutoka cloudflared. Fanya mwenyewe heshima, kutumia jina moja. Hii inaruhusu Ili kufikia maombi ya Hakuna haja ya kuonyesha uwanja wowote. cloudflared http://myapp:<PORT> Kuweka jina la mwenyeji wa umma Nyuma katika dashboard ya Cloudflare, katika muundo wa tunnel: Nenda kwenye kichwa cha Hostname ya Umma Bonyeza kuongeza jina la mwenyeji wa umma Kujenga subdomain yako, kikoa, na njia ya huduma, kwa mfano, http://myapp:<PORT> Kumbuka kwamba jina la mwenyeji hapa lazima litafanana hasa na kile ulichoweka kwenye kiungo cha Docker. Ikiwa umefanya makosa (nilifanya hivyo), angalia kumbukumbu: dial tcp: lookup wrongname on 192.168.1.254:53: no such host Kuongeza Utambulisho Wakati huu, mtu yeyote ambaye ana URL anaweza kufikia programu. Inaweza kuwa chaguo, lakini sio katika mazingira yangu. Nilifikiria kuunda mbinu yangu ya utambulisho, lakini hatimaye niliamua dhidi yake. Cloudflare hutoa kila kitu unachohitajika na usanidi tu - hakuna mabadiliko ya msimbo yanahitajika. Msaada wa wengi : Upatikanaji wa Cloudflare Wafanyabiashara wa Utambulisho PIN ya mara kwa mara kupitia barua pepe ya Github kwa Google Maelezo ya Azure AD Oktoba ya Vinginevyo Kuongeza kwa Njia ya: Usajili wa PIN login Navigate kwa Access > Maombi Bonyeza Kuongeza programu > mwenyeji wa kujitegemea Kuunda programu na jina la programu, kikoa, na subdomain Bofya ya baadaye Create a policy: Policy name: "Allow myself" Action: Allow Configure rules: Click + Add include Selector: Emails Value: john@doe.it Bonyeza Next, kisha kuongeza maombi ya Usisahau kuongeza sera kwenye tunnel. mimi awali hakuunganisha vizuri, na nilijua kwa nini Cloudflare haikuwa kutuma barua pepe kwangu. Sera ya Cloudflare ni nguvu sana. Angalia. Matokeo ya Sasa, wakati mimi kuangalia maombi yangu kutoka nje: Cloudflare inaonyesha ukurasa wa utambulisho Kujaza kwenye barua pepe yangu Cloudflare inatuma msimbo wa mara moja Kwa kweli Cloudflare proxies maombi kwa njia ya tunel Maombi yanaweza kupokea maombi. Ninaweza kutuma ujumbe kutoka mahali popote! Mwisho wa Tunnel ya Cloudflare ni suluhisho la kifahari kwa mwenyeji mwenyewe. Ujenzi ulichukua dakika 30, wengi ambao nilitumia kutatua makosa yangu mwenyewe na majina ya container na utoaji wa sera. Kwa miradi ya kibinafsi ya kuendesha kutoka nyumbani, ni vigumu kushinda: hakuna gharama, HTTPS ya moja kwa moja, usahihi wa ndani, na shinikizo la nusu ya mtandao. Ili kufikia zaidi: Cloudflare Tunnel kwa Msaidizi wa Nyumbani Usimamizi wa Cloudflare Sera ya CloudFlare Mimi hatimaye kuelewa Cloudflare Zero Trust Tunnels