Settu vefþjónustu á netið án opins ports — göngin fela upprunann

|Höfundur: Ritstjórn QUASA|5 mín. lestur| 2
Settu vefþjónustu á netið án opins ports — göngin fela upprunann

Þú getur birt staðbundna vefþjónustu án þess að framsenda gátt á beininum. Með Tailscale Funnel fær afmörkuð þjónusta opinbera HTTPS-slóð undir ts.net. Beiðnir fara um dulkóðuð göng og DNS-færsla slóðarinnar sýnir vistfang milliliðar Tailscale í stað IP-tölu þróunarvélarinnar.

Cloudflare Tunnel er annar kostur, einkum ef þjónustan á að vera lengur í rekstri á eigin léni. Cloudflare Tunnel notar cloudflared til að stofna tengingar út frá upprunanum til Cloudflare; upprunaþjónninn þarf hvorki opinbera IP-tölu né opna innleið fyrir þá leið. Áður en þú birtir þjónustuna skaltu ákveða hvort hún megi vera opin öllum eða hvort gestir þurfi að auðkenna sig.

Veldu eftir aðgangi og líftíma

Funnel hentar tímabundinni sýningu úr þróunarvél þegar gestir mega opna verkefnið án þess að vera í Tailscale-netinu þínu. Þú notar heiti sem Tailscale úthlutar undir ts.net og þarft ekki að stilla eigið lén fyrir sýninguna. Slóðin er þó opinber meðan Funnel er virkt: það eitt að senda hana aðeins völdum einstaklingum takmarkar ekki hver getur nálgast þjónustuna.

Cloudflare Tunnel hentar betur þegar gestir eiga að nota fast heiti á léni sem þú stýrir og þjónustan á að vera aðgengileg til lengri tíma. Þá þarf lénið að vera tengt Cloudflare og cloudflared að halda tengingu við þjónustuna. Ef aðeins tilteknir gestir mega komast inn þarftu að bæta við aðgangsstýringu; dulkóðuð göng auðkenna ekki notendur forritsins.

Ef þjónustan á eingöngu að nýtast fólki innan Tailscale-netsins er Tailscale Serve eðlilegri leið en opinbert Funnel. Það er önnur aðgangsþörf en að sýna prófunarverkefni utanaðkomandi gesti. Veldu því fyrst hver á að komast inn og síðan hvernig slóð þjónustunnar á að líta út.

Tímabundin sýning með Tailscale Funnel

Ræstu vefþjónustuna og staðfestu fyrst að hún svari á þróunarvélinni. Í eftirfarandi dæmi hlustar forritið á staðbundinni gátt 3000; skiptu tölunni út fyrir raunverulega gátt verkefnisins. Fjarlægðu prófunargögn og lokaðu stjórnunarleiðum sem gestir eiga ekki að sjá áður en þú opnar opinbera slóð.

  1. Settu Tailscale upp á vélinni og tengdu hana við tailnetið þitt. Funnel krefst MagicDNS og HTTPS-skírteina fyrir tailnetið; þegar þú virkjar það úr skipanalínunni færðu leiðsögn um nauðsynlegt samþykki og stillingar.
  2. Keyrðu tailscale funnel 3000 á sömu vél og forritið. Skipunin birtir HTTPS-slóðina og sýnir að beiðnum að henni sé beint á staðbundnu þjónustuna.
  3. Opnaðu slóðina úr tæki utan tailnetsins. Fylgdu sömu leiðum og gesturinn mun nota og athugaðu að engar óvæntar síður, skrár eða stjórnunaraðgerðir séu aðgengilegar.

Talan 3000 táknar hér gátt forritsins á þróunarvélinni, ekki gátt sem þú þarft að opna á heimabeininum. Funnel birtir aðeins þá auðlind sem skipunin vísar á, en forritið sjálft ræður hvaða síður og aðgerðir gestur getur opnað innan hennar. Þess vegna skiptir yfirferð á efni forritsins máli þótt göngin takmarki hvaða staðbundnu þjónustu er beint út á netið.

Fyrir stutta sýningu geturðu látið skipunina keyra í forgrunni og stöðvað hana þegar sýningu lýkur. Athugaðu stöðuna og reyndu síðan að opna slóðina utan tailnetsins til að ganga úr skugga um að birtingunni hafi verið lokað. Ef þú hefur áður sett Funnel í bakgrunn eða aðra birtingu á sama heiti þarf einnig að fara yfir þær stillingar.

Þjónusta á eigin léni með Cloudflare Tunnel

Fyrir varanlegri birtingu skaltu fyrst tengja lénið við Cloudflare og ákveða hvaða hýsilheiti á að vísa á forritið. Uppsetningarleið Cloudflare fer í gegnum Networking > Tunnels, uppsetningu cloudflared á upprunavél og Published application-leið sem tengir hýsilheitið við Service URL forritsins. Þegar leiðin er birt getur hver sem er á netinu opnað hana nema sérstök Access-regla takmarki gesti.

  1. Ræstu forritið á föstu staðbundnu vistfangi. Ef cloudflared keyrir á sömu vél getur Service URL til dæmis verið http://localhost:3000, að því gefnu að forritið hlusti þar í raun.
  2. Búðu til göng í Cloudflare-stjórnborðinu, veldu stýrikerfi upprunavélarinnar og keyrðu uppsetningarskipunina sem stjórnborðið gefur. Bíddu þar til tengingin er komin á áður en þú bætir við leið fyrir forritið.
  3. Veldu Published application, tilgreindu undirlén og lén og færðu staðbundið vistfang forritsins í Service URL. Ef þjónustan á að vera lokuð tilteknum gestum skaltu setja upp Access-forrit fyrir hýsilheitið áður en þú dreifir slóðinni.
  4. Opnaðu hýsilheitið úr öðru neti og prófaðu bæði að leyfður gestur komist inn og að óheimill gestur stöðvist. Staðfestu einnig að forritið svari; virk tenging cloudflared við Cloudflare segir ein og sér ekki að staðbundna forritið virki.

Service URL lýsir síðasta leggnum frá cloudflared að forritinu. Ef hvort tveggja keyrir á sömu vél getur localhost verið einföld uppsetning; á aðskildum vélum þarftu að vernda tenginguna á milli þeirra. Ef uppruninn notar HTTPS skaltu stilla heiti og vottorð þannig að staðfesting TLS virki, fremur en að slökkva á vottorðsprófun til frambúðar.

Föst slóð á eigin léni kallar líka á stöðugan rekstur. Hafðu eftirlit með því að bæði cloudflared og forritið keyri eftir endurræsingu og að þjónustan svari utan staðarnetsins. Göngin fela upprunann á þessari birtingarleið, en eldri DNS-færslur eða önnur opin leið beint á sömu vél geta enn sýnt IP-tölu hennar.

Gátlisti áður en slóðin fer til gesta

  • Aðgangur: Ákveddu hvort allir megi opna þjónustuna. Notaðu Serve fyrir gesti innan tailnetsins eða Access-reglur framan við lokaða Cloudflare-þjónustu; prófaðu að óheimill gestur komist ekki í forritið.
  • DNS: Staðfestu að opinbera heitið vísi á valda gönguleið. Leitaðu jafnframt að A- og AAAA-færslum sem kunna enn að vísa beint á upprunann.
  • TLS: Opnaðu slóðina utan staðarnetsins yfir HTTPS og athugaðu að vottorðið passi við heitið. Ef cloudflared tengist aðskildum uppruna skaltu kanna vernd þess síðasta leggs sérstaklega.
  • Afturköllun: Stöðvaðu tímabundið Funnel þegar sýningu lýkur. Fyrir Cloudflare skaltu fjarlægja birtu leiðina eða loka aðgangi með reglu og staðfesta niðurstöðuna sem utanaðkomandi gestur.

Örugg birting ræðst að lokum af tveimur aðskildum ákvörðunum: hvaða leið flytur beiðnir að forritinu og hver fær að nota það. Þegar þær eru báðar skýrar getur þróunarvél þjónað stuttri sýningu eða fastur upprunaþjónn haldið úti eigin léni án þess að beinirinn taki við nýrri innleið að þjónustunni.

Deila:

Gerstu áskrifandi að fréttabréfinu okkar

Fáðu nýjustu fréttir af Web3, gervigreind og rafmyntum beint í pósthólfið.

0