Ik zet cloudflare tunnel en zero trust toegang voor je server op
Netwerk- en cloudbeheerder, cloud computing, IT-beveiliging
Over deze dienst
Je server heeft poorten openstaan voor het internet. Elke scanner ter wereld weet dat al.
Cloudflare Tunnel sluit ze. Je app blijft bereikbaar via Cloudflare's edge, via een outbound-only verbinding. Geen publiek IP, geen poortforwarding, geen VPN-client om te installeren.
WAT IK DOE
- Installeer en draai cloudflared als een managed service die herstarten overleeft
- Routeer je app naar een echt hostname met geldig SSL
- Sluit elke inbound poort op de firewall
- Voeg Zero Trust login toe: alleen door jou genoemde mensen kunnen de app bereiken
- Authenticatie via Google, Microsoft, GitHub of eenmalige PIN
- WAF en rate limiting aan de edge
- Service tokens zodat je scripts en APIs nog steeds werken
WERKT MET
Self-hosted apps, dashboards, interne tools, n8n, Grafana, Home Assistant, staging sites, SSH en RDP. Ubuntu, Debian, CentOS, Windows Server. Docker of bare metal.
Een werkende setup, de exacte commando's die ik gebruik, en een rollbackpad. Niets blijft ongedocumenteerd, geen lock-in naar mij toe.
Ik draai deze architectuur in productie, inclusief de onderdelen die breken: edge timeouts, service-to-service 403s, egress allowlisting.
Stuur me je app, je OS en wie toegang nodig heeft. Ik bevestig de haalbaarheid voordat je bestelt.
Tools:
Docker
•
Overige
Frameworks:
Terraform
•
Ansible
Programmeertaal:
Bash
•
PowerShell
•
Overige
Expertise:
Installatie
•
Migratie
•
Configuratie
Veelgestelde vragen
Automatische vertaling
Heb ik een publiek IP of open poorten nodig?
Nee. Dat is juist het punt. cloudflared maakt een outbound verbinding met Cloudflare's edge, zodat het verkeer je app bereikt zonder dat er een enkele inbound poort openstaat. Het werkt achter CGNAT, op een thuisverbinding, of op een beveiligde cloud VM.
Heb ik een betaald Cloudflare-plan nodig?
Nee. Tunnel en Zero Trust toegang zijn gratis tot 50 gebruikers. Je hebt een domein nodig op Cloudflare DNS. WAF en rate limiting functies verschillen per plan en ik vertel je vooraf of jouw situatie een betaald tier vereist.
Werkt dit voor SSH of RDP?
Ja, als een add-on. Toegang tot SSH en RDP wordt geregeld via Cloudflare met browsergebaseerde authenticatie of de cloudflared client, zodat die poorten ook gesloten blijven.
Maakt mijn app langzame API-aanroepen? Worden die geblokkeerd door Cloudflare?
Op niet-Enterprise plannen timeout de edge rond de 100 seconden. Alles langer moet op een privé route blijven, niet via de hostname van de tunnel. Ik controleer dit tijdens de scope zodat het niet in productie wordt ontdekt.
Welke toegang heb je nodig?
SSH naar de server en een Cloudflare account uitnodiging met de minimale rol die nodig is. Alle credentials worden geroteerd bij overdracht en ik hou geen toegang.
Kan dit mijn VPN vervangen?
Voor toegang tot interne webapps, dashboards en beheerpaneel, ja, en het is meestal sneller en goedkoper. Volledige netwerktoegang vereist Cloudflare WARP, dat ik apart kan scopeen.
Wat als het na levering kapot gaat?
Premium wordt geleverd met een runbook dat de veelvoorkomende storingssignaturen en de rollback-commando's behandelt. Ondersteuning duurt 3 tot 14 dagen per pakket, en ik beantwoord diagnosevragen daarna gratis.

