إعداد أنفاق كلاودفلير

Table of Contents
دليل إعداد أنفاق كلاودفلير
المقدمة
توفر أنفاق كلاودفلير طريقة آمنة لاستضافة المواقع الإلكترونية من خلال إنشاء اتصال مباشر بين شبكتك المحلية وكلاودفلير. سيرشدك هذا الدليل خلال عملية إعداد أنفاق كلاودفلير لتعزيز أمان وأداء موقعك الإلكتروني.
لماذا أنفاق كلاودفلير؟
توفر أنفاق كلاودفلير عدة فوائد، بما في ذلك تقليل نقاط الهجوم وتبسيط تكوينات الشبكة. باستخدام كلاودفلير كوكيل، يمكنك إغلاق المنافذ الخارجية وضمان مرور كل الحركة عبر شبكة كلاودفلير الآمنة. هذا يوفر طبقة إضافية من الحماية لموقعك الإلكتروني.
المتطلبات الأساسية
قبل إعداد أنفاق كلاودفلير، تأكد من توفر ما يلي:
- حساب كلاودفلير نشط.
- خادم يعمل بنظام أوبونتو.
الخطوة 1: التثبيت
لبدء العملية، تحتاج إلى تثبيت حزمة أنفاق كلاودفلير على خادم أوبونتو الخاص بك. اتبع الخطوات التالية:
- افتح الطرفية على خادم أوبونتو الخاص بك.
- قم بتنزيل أحدث إصدار من حزمة أنفاق كلاودفلير عن طريق تشغيل الأمر التالي:
wget -q https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb
الخطوة 2: المصادقة
بعد ذلك، تحتاج إلى مصادقة حساب كلاودفلير الخاص بك مع خدمة أنفاق كلاودفلير. اتبع الخطوات التالية:
- شغّل الأمر التالي في الطرفية:
cloudflared tunnel login
- انقر على الموقع الذي ترغب في استخدامه مع نفقك لإكمال عملية المصادقة.
الخطوة 3: إنشاء نفق
حان الوقت الآن لإنشاء نفق كلاودفلير الخاص بك. اتبع الخطوات التالية:
- شغّل الأمر التالي في الطرفية لإنشاء نفق:
cloudflared tunnel create name_of_tunnel
اختر اسمًا لنفقك يكون سهل التذكر ووصفيًا. لاحظ أن اسم النفق لا يمكن تغييره لاحقًا.
بعد إنشاء النفق، سيتم تزويدك بمعلومات مهمة، بما في ذلك UUID الخاص بنفقك. قم بتدوين هذا الـ UUID لأنه سيكون مطلوبًا لمزيد من التكوين.
لعرض قائمة بجميع الأنفاق النشطة، استخدم الأمر:
cloudflared tunnel list
سيعرض هذا أسماء وأنواع UUID لأنفاقك.
الخطوة 4: تكوين النفق
لتكوين نفقك وبدء توجيه الحركة، اتبع الخطوات التالية:
انتقل إلى دليل أنفاق كلاودفلير على خادمك. الموقع الافتراضي هو
/etc/cloudflared.داخل هذا الدليل، أنشئ ملفًا جديدًا باسم
config.ymlباستخدام محرر نصوص من اختيارك.املأ ملف config.yml بالمحتويات التالية:
tunnel: <your_tunnels_uuid>
credentials-file: /path/to/credentials/<UUID>.json
تأكد من استبدال <your_tunnels_uuid> بـ UUID الخاص بنفقك، وقم بتحديث مسار ملف بيانات الاعتماد إذا لزم الأمر.
الخطوة 5: توجيه الحركة
لتحديد الخدمات الداخلية التي تريد تقديمها عبر نفقك، اتبع الخطوات التالية:
افتح ملف
Open theconfig.yml` مرة أخرى.أضف معلمات ingress إلى الملف لتعريف الخدمات التي تريد توجيهها عبر كلاودفلير. على سبيل المثال:
tunnel: <your_tunnels_uuid>
credentials-file: /path/to/credentials/<UUID>.json
ingress:
- hostname: example.com
service: http://10.10.10.123:1234
- hostname: subdomain.example.com
service: http://10.10.10.123:8888
- service: http_status:404
استبدل <your_tunnels_uuid> بـ UUID نفقك، وقم بتحديث اسم المضيف وتفاصيل الخدمة وفقًا لتكوينك.
- احفظ ملف config.yml.
الخطوة 6: إنشاء سجلات DNS
لإنشاء سجلات DNS لاسم المضيف وخدمات نفقك، اتبع الخطوات التالية:
افتح الطرفية.
استخدم الأمر التالي لإنشاء سجل DNS:
cloudflared tunnel route dns <UUID or NAME of tunnel> <hostname>
استبدل <UUID or NAME of tunnel> بـ UUID أو اسم نفقك، و<hostname> باسم المضيف المطلوب لخدمتك.
- على سبيل المثال، لإنشاء سجل DNS لـ example.com، شغّل الأمر:
cloudflared tunnel route dns <UUID or NAME of tunnel> example.com
يرجى ملاحظة أن التغييرات ستنعكس في قسم DNS بلوحة تحكم كلاودفلير الخاصة بك.
الخطوة 7: بدء النفق
لاختبار وبدء نفق كلاودفلير الخاص بك، اتبع الخطوات التالية:
افتح الطرفية.
شغّل الأمر التالي لبدء النفق:
cloudflared tunnel run <UUID or NAME of tunnel>
استبدل <UUID or NAME of tunnel> بـ UUID أو اسم نفقك.
سيقوم Cloudflared الآن بإعداد نفقك وعرض معلومات عن حالته. بمجرد تشغيل النفق بنجاح، يمكنك الانتقال إلى الخطوة التالية.
لمنع إغلاق النفق عند الخروج من الطرفية، تحتاج إلى تشغيل Cloudflared كخدمة systemd. استخدم الأمر التالي:
cloudflared --config /path/to/config.yml service install
استبدل /path/to/config.yml بمسار ملف config.yml الخاص بك.
الخاتمة
في هذا الدليل، غطينا خطوات إعداد أنفاق كلاودفلير على أوبونتو. باتباع هذه التعليمات، يمكنك تعزيز أمان وأداء موقعك الإلكتروني باستخدام شبكة كلاودفلير. تذكر مراقبة أنفاقك بانتظام وضبط التكوين حسب الحاجة.
إذا واجهت أي مشاكل أو كنت بحاجة إلى مزيد من المساعدة، راجع التوثيق الرسمي لأنفاق كلاودفلير .
المراجع
- توثيق أنفاق كلاودفلير
- مستودع أنفاق كلاودفلير على GitHub
- tcude - كيفية إعداد أنفاق كلاودفلير على أوبونتو






