
cloudflared v2026.8.1
Client per Cloudflare Tunnel che abilita connessioni sicure solo in uscita verso le origini tramite architettura Zero Trust. Supporta traffico HTTP, WebSocket, SSH e RDP senza modifiche al firewall, fornendo controllo degli accessi e autenticazione.
Client Cloudflare Tunnel
Contiene il client a riga di comando per Cloudflare Tunnel, un daemon di tunneling che inoltra il traffico dalla rete Cloudflare alle tue origini.
Questo daemon si trova tra la rete Cloudflare e la tua origine (ad es. un server web). Cloudflare attira le richieste dei client e le invia a te
tramite questo daemon, senza richiedere di aprire porte sul firewall --- la tua origine può rimanere il più chiusa possibile.
La documentazione completa è disponibile nella sezione Cloudflare Tunnel della documentazione Cloudflare.
Tutti gli utilizzi relativi all'inoltro verso le tue origini sono disponibili in cloudflared tunnel help.
Puoi anche usare cloudflared per accedere alle origini Tunnel (protette con cloudflared tunnel) per il traffico TCP
al livello 4 (cioè non HTTP/websocket), cosa rilevante per casi d'uso come SSH, RDP, ecc.
Tali utilizzi sono disponibili in cloudflared access help.
In alternativa puoi usare il client WARP
per accedere alle origini private dietro i Tunnel per il traffico di livello 4 senza richiedere i comandi cloudflared access sul lato client.
Prima di iniziare
Prima di usare Cloudflare Tunnel, dovrai completare alcuni passaggi nel pannello di controllo Cloudflare: devi aggiungere un sito al tuo account Cloudflare. Nota che oggi è possibile usare Tunnel senza un sito (ad es. per il routing privato), ma per motivi legacy questo requisito è ancora necessario:
Installazione di cloudflared
I download sono disponibili come binari autonomi, un'immagine Docker e pacchetti Debian, RPM e Homebrew. Puoi anche trovare le release qui nel repository GitHub di cloudflared.
- Puoi installare su macOS tramite Homebrew o scaricando l'ultima release Darwin amd64
- I binari e i pacchetti Debian e RPM per Linux sono disponibili qui
- Un'immagine Docker di
cloudflaredè disponibile su DockerHub - Puoi installare su macchine Windows con i passaggi qui
- Per compilare dal sorgente, installa la versione richiesta di go, menzionata nella sezione Sviluppo qui sotto. Poi puoi eseguire
make cloudflared.
La documentazione utente per Cloudflare Tunnel è disponibile su https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Creare Tunnel e instradare il traffico
Una volta installato, puoi autenticare cloudflared nel tuo account Cloudflare e iniziare a creare Tunnel per servire traffico alle tue origini.
- Crea un Tunnel con queste istruzioni
- Instrada il traffico verso quel Tunnel:
- Tramite record DNS pubblici in Cloudflare
- Oppure tramite un hostname pubblico guidato da un Cloudflare Load Balancer
- Oppure dal traffico privato del client WARP
TryCloudflare
Vuoi provare Cloudflare Tunnel prima di aggiungere un sito a Cloudflare? Puoi farlo con TryCloudflare usando la documentazione disponibile qui.
Versioni deprecate
Cloudflare supporta attualmente le versioni di cloudflared che rientrano entro un anno dalla release più recente. Possono essere introdotte modifiche sostanziali non legate alla disponibilità delle funzionalità che avranno impatto sulle versioni rilasciate più di un anno fa. Puoi leggere ulteriori informazioni sull'aggiornamento di cloudflared nella nostra documentazione per sviluppatori.
Ad esempio, a partire da gennaio 2023 Cloudflare supporterà cloudflared dalla versione 2023.1.1 alla versione 2022.1.1.
Sviluppo
Requisiti
- GNU Make
- capnp
- go >= 1.26
- Strumenti opzionali:
Build
Per compilare cloudflared localmente esegui make cloudflared
Test
Per eseguire i test localmente esegui make test
Linting
Per formattare il codice e mantenere una buona qualità del codice usa make fmt e make lint
Mocks
Dopo modifiche alle interfacce potrebbe essere necessario rigenerare i mock, quindi esegui make mocks
Git Hooks
Per evitare errori CI, puoi installare pre-push hook che eseguono linting e test prima di ogni push:
make install-hooks
Questo configurerà git per usare gli hook in .githooks/ che eseguono make fmt-check lint test prima di ogni push.