
cloudflared v2026.8.3
Cliente para Cloudflare Tunnel que permite conexiones seguras solo de salida a orígenes mediante la arquitectura Zero Trust. Soporta tráfico HTTP, WebSocket, SSH y RDP sin cambios en el firewall, proporcionando control de acceso y autenticación.
Cliente de Cloudflare Tunnel
Contiene el cliente de línea de comandos para Cloudflare Tunnel, un daemon de tunelización que actúa como proxy del tráfico desde la red de Cloudflare hacia tus orígenes.
Este daemon se sitúa entre la red de Cloudflare y tu origen (por ejemplo, un servidor web). Cloudflare atrae las solicitudes de los clientes y te las envía
a través de este daemon, sin necesidad de abrir agujeros en tu firewall --- tu origen puede permanecer lo más cerrado posible.
Puedes encontrar documentación extensa en la sección de Cloudflare Tunnel de la documentación de Cloudflare.
Todos los usos relacionados con el proxy hacia tus orígenes están disponibles en cloudflared tunnel help.
También puedes usar cloudflared para acceder a orígenes de Tunnel (que están protegidos con cloudflared tunnel) para tráfico TCP
en la capa 4 (es decir, no HTTP/websocket), lo cual es relevante para casos de uso como SSH, RDP, etc.
Dichos usos están disponibles en cloudflared access help.
En su lugar, puedes usar el cliente WARP
para acceder a orígenes privados detrás de Tunnels para tráfico de capa 4 sin requerir comandos cloudflared access en el lado del cliente.
Antes de empezar
Antes de usar Cloudflare Tunnel, deberás completar algunos pasos en el panel de Cloudflare: necesitas añadir un sitio web a tu cuenta de Cloudflare. Ten en cuenta que hoy en día es posible usar Tunnel sin un sitio web (por ejemplo, para enrutamiento privado), pero por razones heredadas este requisito sigue siendo necesario:
Instalar cloudflared
Las descargas están disponibles como binarios independientes, una imagen de Docker y paquetes Debian, RPM y Homebrew. También puedes encontrar las versiones aquí en el repositorio de GitHub de cloudflared.
- Puedes instalar en macOS mediante Homebrew o descargando la última versión para Darwin amd64
- Los binarios y paquetes Debian y RPM para Linux se pueden encontrar aquí
- Una imagen de Docker de
cloudflaredestá disponible en DockerHub - Puedes instalar en máquinas Windows con los pasos que se indican aquí
- Para compilar desde el código fuente, instala la versión requerida de go, mencionada en la sección Desarrollo a continuación. Después puedes ejecutar
make cloudflared.
La documentación de usuario para Cloudflare Tunnel se encuentra en https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Crear Tunnels y enrutar tráfico
Una vez instalado, puedes autenticar cloudflared en tu cuenta de Cloudflare y comenzar a crear Tunnels para servir tráfico a tus orígenes.
- Crea un Tunnel con estas instrucciones
- Enruta el tráfico a ese Tunnel:
- Mediante registros DNS públicos en Cloudflare
- O mediante un nombre de host público guiado por un Cloudflare Load Balancer
- O desde tráfico privado del cliente WARP
TryCloudflare
¿Quieres probar Cloudflare Tunnel antes de añadir un sitio web a Cloudflare? Puedes hacerlo con TryCloudflare usando la documentación disponible aquí.
Cambios disruptivos
La eliminación de flags de CLI, variables de entorno, claves de configuración o comandos es un cambio disruptivo. Dichas eliminaciones deben anunciarse en el changelog de Cloudflare Tunnel antes de la versión que las elimine.
Versiones obsoletas
Actualmente Cloudflare da soporte a versiones de cloudflared que estén dentro de un año de la versión más reciente. Pueden introducirse cambios disruptivos no relacionados con la disponibilidad de funciones que afectarán a versiones publicadas hace más de un año. Puedes leer más sobre cómo actualizar cloudflared en nuestra documentación para desarrolladores.
Por ejemplo, a partir de enero de 2023 Cloudflare dará soporte a la versión 2023.1.1 de cloudflared hasta cloudflared 2022.1.1.
Desarrollo
Requisitos
- GNU Make
- capnp
- go >= 1.27
- Herramientas opcionales:
Compilación
Para compilar cloudflared localmente ejecuta make cloudflared
Pruebas
Para ejecutar las pruebas localmente ejecuta make test
Linting
Para formatear el código y mantener una buena calidad de código usa make fmt y make lint
Mocks
Después de cambios en las interfaces puede que necesites regenerar los mocks, así que ejecuta make mocks
Git Hooks
Para evitar errores de CI, puedes instalar hooks de pre-push que ejecutan linting y pruebas antes de cada push:
make install-hooks
Esto configurará git para usar los hooks en .githooks/ que ejecutan make fmt-check lint test antes de cada push.