الأمان والشبكات

أنفاق Cloudflare: عرض الخوادم المنزلية دون فتح المنافذ

٢٧ يونيو ٢٠٢٦ 7 دقائق قراءة
أنفاق Cloudflare تربط الخوادم المنزلية بالإنترنت

Cloudflare Tunnels تحل مشكلة قديمة: كيف تعرض خدمة تعمل على شبكتك المنزلية للإنترنت دون فتح منافذ في الراوتر ودون IP عام؟ الجواب: نفق آمن يبدأ من داخل شبكتك.

كيف يعمل؟

يعمل عميل cloudflared على جهازك المحلي ويفتح اتصالاً صادراً إلى شبكة Cloudflare. أي طلب يصل نطاقك يُمرَّر عبر هذا النفق إلى خدمتك المحلية.

المزايا

  • لا حاجة لفتح منافذ (Port Forwarding).
  • حماية DDoS مجانية من Cloudflare.
  • يعمل خلف CGNAT والشبكات المقيّدة.
  • شهادة SSL تلقائية.
  • مجاني للاستخدام الشخصي.

الإعداد السريع

  • ثبّت cloudflared على خادمك المحلي.
  • سجّل الدخول: cloudflared tunnel login.
  • أنشئ نفقاً: cloudflared tunnel create home.
  • اربطه بنطاق فرعي في لوحة Cloudflare.
  • شغّل النفق كخدمة systemd.

حالات استخدام شائعة

  • الوصول إلى Home Assistant من الخارج.
  • نشر Jellyfin أو Plex عبر نطاق شخصي.
  • Nextcloud محلي بواجهة عامة.
  • خادم Git أو ملاحظات (Obsidian LiveSync).

Zero Trust للحماية

اجمع النفق مع Cloudflare Access لإضافة طبقة مصادقة (Google/GitHub SSO أو رمز عبر البريد) قبل السماح بالوصول. مثالي لخدمات إدارية حساسة.

القيود

  • الخطة المجانية لا تدعم TCP arbitrary (فقط HTTP/S وSSH).
  • يعتمد الاتصال على Cloudflare — إذا سقطت، سقطت خدمتك.
  • لا يناسب الأحمال العالية جداً (فيديو مباشر لعشرات الآلاف).

الخلاصة

Cloudflare Tunnels أداة رائعة لعشّاق الاستضافة الذاتية. تربط بيت الخادم الرقمي بالعالم بأمان دون تعقيد شبكي.

أسئلة شائعة

هل يستطيع Cloudflare قراءة بياناتي؟

يمكنه فك تشفير TLS طرفياً لتوفير خدمات مثل الجدار الناري. للحساسية الشديدة استخدم mTLS.

البديل مفتوح المصدر؟

Tailscale Funnel وngrok وfrp من بدائل جيدة بمزايا مختلفة.