telegram CopyRightZGQInc 教程 极客 网络 Cloudflare 内网穿透 服务器

极客:避坑 Cloudflare Tunnels 免费内网穿透的隐藏限制与限制级用途

calendar_month 2025年04月20日 person ZGQ Inc. schedule 约 1 分钟阅读

真没想到,Cloudflare 这种慈善大厂除了 WARP 节点和 Workers 容器可以白嫖之外,我刚知道竟然还能通过配置 ZeroTrust Tunnels 来白嫖一条完全免费、且在国内几乎不限速的“内网穿透”隧道!

但请注意我的双引号。 这玩意儿并不是传统技术意义上全量转发的真·内网穿透(比如你买台 VPS 自己搭 FRP 或 NPS)。它的底层本质上只属于 L7 层的 HTTP/HTTPS 反向代理。 天底下永远没有既免费又好吃的午餐。虽然它号称带宽不限速,但和那些死贵的商业内网穿透相比,我在高强度体验了几天后,发现了它一堆极其严苛的隐藏限制:

  1. 完全不支持 UDP 协议:这点直接判了游戏联机和大多数 P2P 传输的死刑。
  2. 不支持单隧道多端口映射:这就导致如果你想用它来串流暴露某些需要同时建立多个 TCP 端口连接的服务(比如极其吃端口的 Sunshine/Moonlight 游戏串流),基本无法正常握手。
  3. SSH 和 RDP 远程桌面极其繁琐:虽然它支持暴露远程桌面,但这本质上走的是 ZeroTrust 企业级鉴权那一套。由于安全性过高,每次外网直连都需要控制端进行复杂的网页端身份 Token 确认,用来应急可以,作为日常远程工具极其折磨。
  4. SMB 等高危端口被强封:想把它当免费的 NAS 远程文件局域网用?想都别想,底层拦截。
  5. 强行掐断 RTSP (流媒体串流) 和 BT (P2P 下载) 流量。

总结它的真正用途: 由此可见,Cloudflare Tunnels 设计出来的主要唯一用途,就是仅仅让你用来安全地暴露本地机器上部署的 HTTP/HTTPS Web 服务。然后由 CF 强大的 CDN 边缘节点帮你把 TCP 流量代理到公网上。比如你在家里的废旧电脑上跑个 Alist 网盘程序、搭个轻量级动态博客之类的,用它简直不要太合适,甚至连自带的免费抗 D 盾都省了。

成本分析: 使用它的成本仅仅是你需要去买一个便宜的独立域名,并把它交给 CF 的 DNS 解析托管。 相比于以前那种“求爷爷告奶奶找电信要公网 IP + 配置动态 DDNS 暴露真实家庭 IP 风险”,或者花高昂月租去买个带公网 IP 的大宽带 VPS 自己搭 FRP 的方案,CF Tunnels 做到了一分钱不花且隐私保护极高。

(我原本是打算自己打电话找电信去杠一个公网 IP 自用的,但这该死的 SDN 光猫网关底层的路由限制太多了,只能打电话问客服能不能改成纯粹的桥接拨号,还不知道当地给不给搞。)

share 分享到 Telegram
arrow_back 跟进:关于阿里云盘强行冻结数据的 12315 投诉光速回访结果 极客:分析全球最大 DRM-Free 盗版游戏站 (gog-games.to) 的恐怖数据体量 arrow_forward