Vou configurar túnel Cloudflare e acesso Zero Trust para seu servidor
Administrador de rede e nuvem, Computação em nuvem, Segurança de TI
Sobre este Serviço
Seu servidor tem portas abertas para a internet. Todo mundo já sabe disso.
O Cloudflare Tunnel fecha essas portas. Seu app fica acessível através da borda do Cloudflare, por uma conexão de saída única. Sem IP público, sem redirecionamento de porta, sem precisar instalar VPN.
O QUE EU FAÇO
- Instalo e executo o cloudflared como um serviço gerenciado que sobrevive a reinicializações
- Encaminho seu app para um hostname real com SSL válido
- Fecho todas as portas de entrada no firewall
- Adiciono login Zero Trust: só quem você nomear consegue acessar o app
- Autenticação via Google, Microsoft, GitHub ou PIN de uso único
- WAF e limitação de taxa na borda
- Tokens de serviço para seus scripts e APIs continuarem funcionando
FUNCIONA COM
Apps auto-hospedados, dashboards, ferramentas internas, n8n, Grafana, Home Assistant, sites de staging, SSH e RDP. Ubuntu, Debian, CentOS, Windows Server. Docker ou bare metal.
O QUE VOCÊ RECEBE
Uma configuração funcional, os comandos exatos usados e um caminho de rollback. Nada deixado sem documentação, sem dependência de mim.
Eu executo essa arquitetura em produção, incluindo as partes que podem falhar: timeouts na borda, 403 entre serviços, lista de permissões de egress.
Envie seu app, seu sistema operacional e quem precisa de acesso. Confirmarei a viabilidade antes de você fazer o pedido.
Ferramentas:
Docker
•
Outros
Frameworks:
Terraform
•
Ansible
Linguagem de programação:
Bash
•
Powershell
•
Outros
Especialidade:
Instalação
•
Migração
•
Configuração
Perguntas frequentes
Tradução automática
Preciso de um IP público ou portas abertas?
Não. Essa é a ideia. O cloudflared faz uma conexão de saída com a borda do Cloudflare, então o tráfego chega ao seu app sem precisar abrir nenhuma porta de entrada. Funciona atrás de CGNAT, em uma conexão doméstica ou em uma VM na nuvem com restrições.
Preciso de um plano pago do Cloudflare?
Não. Tunnel e acesso Zero Trust são gratuitos até 50 usuários. Você precisa de um domínio no Cloudflare DNS. Recursos de WAF e limitação de taxa variam conforme o plano, e eu te aviso antes de você fazer o pedido se seu caso precisa de uma camada paga.
Isso funciona para SSH ou RDP?
Sim, como um complemento. O acesso ao SSH e RDP é intermediado pelo Cloudflare com autenticação via navegador ou pelo cliente cloudflared, mantendo essas portas fechadas também.
Minha app faz chamadas API lentas. O Cloudflare vai cortá-las?
Nos planos não Enterprise, o timeout na borda é de cerca de 100 segundos. Qualquer coisa maior precisa ficar em uma rota privada, não pelo hostname do tunnel. Eu verifico isso durante o escopo para evitar surpresas em produção.
Qual acesso você precisa?
Acesso SSH ao servidor e convite na conta do Cloudflare com o papel mínimo necessário. Todas as credenciais são rotacionadas na transferência e eu não mantenho acesso permanente.
Isso pode substituir meu VPN?
Para acesso a apps internos, dashboards e painéis de administração, sim, geralmente é mais rápido e barato. Acesso completo à rede precisa do Cloudflare WARP, que posso escopar separadamente.
E se quebrar após a entrega?
O pacote premium vem com um runbook cobrindo os sinais comuns de falha e o comando de rollback. Suporte varia de 3 a 14 dias por pacote, e eu respondo perguntas de diagnóstico após esse período sem custo.

