
cloudflared v2026.8.1
Cliente para Cloudflare Tunnel que permite conexiones seguras solo de salida a orígenes mediante la arquitectura Zero Trust. Soporta tráfico HTTP, WebSocket, SSH y RDP sin cambios en el firewall, proporcionando control de acceso y autenticación.
Cliente de Cloudflare Tunnel
Contiene el cliente de línea de comandos para Cloudflare Tunnel, un demonio de túneles que envía tráfico desde la red de Cloudflare a tus orígenes.
Este demonio se sitúa entre la red de Cloudflare y tu origen (por ejemplo, un servidor web). Cloudflare atrae las solicitudes de los clientes y te las envía
a través de este demonio, sin necesidad de abrir agujeros en tu cortafuegos — tu origen puede permanecer lo más cerrado posible.
Encuentra documentación extensa en la sección de Cloudflare Tunnel de la Documentación de Cloudflare.
Todos los usos relacionados con la redirección a tus orígenes están disponibles bajo cloudflared tunnel help.
También puedes usar cloudflared para acceder a orígenes de Tunnel (que están protegidos con cloudflared tunnel) para tráfico TCP
en la Capa 4 (es decir, no HTTP/websocket), lo cual es útil para casos como SSH, RDP, etc.
Estos usos están disponibles bajo cloudflared access help.
En su lugar, puedes usar el cliente WARP
para acceder a orígenes privados detrás de Túneles para tráfico de Capa 4 sin necesidad de comandos cloudflared access del lado del cliente.
Antes de comenzar
Antes de usar Cloudflare Tunnel, deberás completar algunos pasos en el panel de Cloudflare: debes añadir un sitio web a tu cuenta de Cloudflare. Ten en cuenta que hoy en día es posible usar Tunnel sin un sitio web (por ejemplo, para enrutamiento privado), pero por razones heredadas este requisito sigue siendo necesario:
Instalación de cloudflared
Las descargas están disponibles como binarios independientes, una imagen Docker y paquetes Debian, RPM y Homebrew. También puedes encontrar versiones aquí en el repositorio de GitHub de cloudflared.
- Puedes instalar en macOS mediante Homebrew o descargando la última versión Darwin amd64
- Los binarios, paquetes Debian y RPM para Linux se pueden encontrar aquí
- Una imagen Docker de
cloudflaredestá disponible en DockerHub - Puedes instalar en máquinas Windows con los pasos aquí
- Para compilar desde el código fuente, instala la versión requerida de Go, mencionada en la sección Desarrollo a continuación. Luego puedes ejecutar
make cloudflared.
La documentación de usuario para Cloudflare Tunnel se encuentra en https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Creación de Túneles y enrutamiento de tráfico
Una vez instalado, puedes autenticar cloudflared en tu cuenta de Cloudflare y comenzar a crear Túneles para servir tráfico a tus orígenes.
- Crea un Tunnel con estas instrucciones
- Enruta tráfico a ese Tunnel:
- Mediante registros DNS públicos en Cloudflare
- O mediante un nombre de host público guiado por un Cloudflare Load Balancer
- O desde tráfico privado del cliente WARP
TryCloudflare
¿Quieres probar Cloudflare Tunnel antes de añadir un sitio web a Cloudflare? Puedes hacerlo con TryCloudflare usando la documentación disponible aquí.
Versiones obsoletas
Cloudflare actualmente admite versiones de cloudflared que están dentro de un año de la versión más reciente. Pueden introducirse cambios incompatibles no relacionados con la disponibilidad de funciones que afecten a versiones publicadas hace más de un año. Puedes leer más sobre la actualización de cloudflared en nuestra documentación para desarrolladores.
Por ejemplo, a partir de enero de 2023, Cloudflare admitirá cloudflared versión 2023.1.1 hasta cloudflared 2022.1.1.
Desarrollo
Requisitos
- GNU Make
- capnp
- go >= 1.26
- Herramientas opcionales:
Compilación
Para compilar cloudflared localmente ejecuta make cloudflared
Pruebas
Para ejecutar las pruebas localmente ejecuta make test
Linting
Para formatear el código y mantener una buena calidad del código usa make fmt y make lint
Mocks
Después de cambios en interfaces, es posible que necesites regenerar los mocks, así que ejecuta make mocks
Git Hooks
Para evitar errores en CI, puedes instalar hooks de pre-push que ejecuten linting y pruebas antes de cada push:
make install-hooks
Esto configurará git para usar los hooks en .githooks/ que ejecutan make fmt-check lint test antes de cada push.