Site Overlay

Ubuntu Sunucuda Cloudflare Tunnel Kurulumu

Cloudflare Tunnel Kurulumu | Ubuntu Sunucuda Güvenli Reverse Proxy

🔐 Ubuntu Sunucuda Cloudflare Tunnel Kurulumu

Cloudflare Tunnel kullanarak iç ağdaki bir uygulamayı veya servisi internetten erişilebilir hale getirirken herhangi bir port açmanıza gerek kalmaz. Bu rehberde test1.arifakyuz.com alan adını 10.128.196.150:443 IP:Port’una güvenli şekilde yönlendireceğiz.

📦 1. Sunucuyu Güncelleyin

sudo apt update
sudo apt upgrade -y
            

🌐 2. Cloudflared Kurulumu

sudo apt install -y curl gnupg lsb-release
            
curl -fsSL https://pkg.cloudflare.com/cloudflare-main.gpg | sudo gpg --dearmor -o /usr/share/keyrings/cloudflare-main.gpg
            
echo "deb [signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/cloudflared $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/cloudflared.list
            
sudo apt update
            
sudo apt install -y cloudflared
            
cloudflared --version
            

🔑 3. Cloudflare Hesabına Giriş

cloudflared login
            

🚇 4. Tunnel Oluşturma

cloudflared tunnel create denemelabarif
            

⚙️ 5. Config Dosyasını Oluşturun

sudo mkdir -p /etc/cloudflared
sudo nano /etc/cloudflared/config.yml
            
tunnel: <UUID>
credentials-file: /home/<kullanıcı>/.cloudflared/<UUID>.json

ingress:
  - hostname: test1.arifakyuz.com
    service: https://10.128.196.150:443
  - service: http_status:404
            

🌐 6. DNS Kaydını Ekleyin

cloudflared tunnel route dns denemelabarif test1.arifakyuz.com
            

🔐 7. JSON Dosyasına İzin Verin

sudo chmod 644 /home/<kullanıcı>/.cloudflared/<UUID>.json
            

🌀 8. Servisi Kurun ve Başlatın

sudo cloudflared service install
sudo systemctl daemon-reload
sudo systemctl enable cloudflared
sudo systemctl start cloudflared
sudo systemctl status cloudflared
            

✅ 9. Test

https://test1.arifakyuz.com
            

🔒 Ekstra Güvenlik

– Cloudflare Access (Zero Trust) ile e-posta doğrulama ekleyebilirsiniz.
– WAF ve Rate Limiting özelliklerini aktif ederek saldırı riskini azaltabilirsiniz.
– TLS Strict Mode ile SSL güvenliğini artırabilirsiniz.


image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.