Cloudflare Tunnel cloudflared open-source client

Evde küçük bir hizmet barındıran ve sonra daire değiştiren herkes deseni biliyor. Yeni İSS bizi taşıyıcı sınıfı NAT’ın arkasına koyar, kamu IPv4’ümüz yüzlerce başka abonenin kullandığı paylaşılan bir adres haline gelir ve her “sadece portunu yönlendir” öğreticisi sessiz kalır. Cloudflare Tunnel ve birkaç benzer araç bunu sessizce ve ucuz bir şekilde çözer. Bunların yedisini iki hafta boyunca gerçek bir CGNAT ev ağında test ettik. Bu çalışma listesidir.

CGNAT bypass uygulamasında neye bakılmalı

Sorun bir sorun değildir. Üç sorundur:

Çalışan CGNAT çözümü bize vermeli:

Hızlı karşılaştırma

Uygulama En iyi kullanım Platformlar Ücretsiz plan Öne çıkan özellik
Cloudflare Tunnel Genel HTTPS hizmetleri Windows, macOS, Linux Ücretsiz katman Ücretsiz özel alan adı ve TLS
Tailscale Cihazlarımız arasında kişisel mesh Windows, macOS, Linux, iOS, Android 3 kullanıcı için ücretsiz, 100 cihaz Zero-config WireGuard mesh
ZeroTier Ayrıntılı yönlendirmeyle LAN tarzı mesh Windows, macOS, Linux, iOS, Android 25 cihaz için ücretsiz Layer-2 emüle LAN
ngrok Yerel bağlantı noktası için hızlı genel URL Windows, macOS, Linux Hız sınırlarıyla ücretsiz katman Tek komut halinde anında HTTPS
WireGuard Ucuz VPS aracılığıyla DIY tüneli Windows, macOS, Linux, iOS, Android Ücretsiz, açık kaynak Test ettiğimiz en hızlı tünel
Twingate Takımlar için sıfır güven uzaktan erişimi Windows, macOS, Linux, iOS, Android 5 kullanıcı için ücretsiz Kimlik farkındaki erişim kontrolü
Localtonet TCP/UDP ile basit ters tünel Windows, macOS, Linux Ücretsiz katman HTTP olmayan protokoller desteklenir

Uygulamalar

1. Cloudflare Tunnel, genel HTTPS hizmetleri için en iyi

Cloudflare Tunnel, evde Plex sunucusu, Home Assistant örneği veya küçük web sitesi barındıran herkes için CGNAT’a doğrudan cevaptır. Ücretsiz cloudflared daemon’u çalıştırırız, Cloudflare hesabımızla giriş yaparız ve Cloudflare HTTPS’yi evimize aktarır. Özel alan adı ve ücretsiz TLS dahildir. Zero Trust erişim kuralları kimin neye ulaştığını kontrol eder.

Eksik olduğu yer: Ücretsiz katman için yalnızca HTTP/HTTPS. Web dışı hizmetler, istemci taraflı warp bileşeni ile Cloudflare Access gerektirir.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux, Docker, ARM (Raspberry Pi)

İndir: GitHub Releases · Publisher site

Özet: Varsayılan tavsiye. Ücretsiz, hızlı, güvenilir ve İSS değişikliklerine dayanır.

2. Tailscale, cihazlarımız arasında kişisel mesh için en iyi

Tailscale, cihazlarımız arasında neredeyse hiç yapılandırma olmadan WireGuard mesh oluşturur. Laptop ve ev sunucusuna yükledğimiz anda, bunlar kafede bile hostname ile birbirlerine ulaşabilirler. MagicDNS her cihaza hatırlanması kolay bir ad verir. Steam Deck, iOS, Android hepsi çalışır.

Eksik olduğu yer: Ücretsiz katman üç kullanıcı ile sınırlıdır. Tailscale Funnel’i kullanmadığımız sürece halkaya açık hizmetler için tasarlanmamıştır.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux, iOS, Android, Steam Deck

İndir: Publisher site · GitHub Releases

Özet: Sadece biz ve kendi cihazlarımız erişim gerektiriyorsa seçim. Kurulum beş dakika sürer.

3. ZeroTier, ayrıntılı yönlendirmeyle LAN tarzı mesh için en iyi

ZeroTier, Tailscale’den önce gelir ve internet üzerinde katman 2 LAN emüle eder. İstersek üç kıtada aynı alt ağ. LAN varsayan oyunlar veya protokoller çalıştırıyorsak mantıklıdır. Kontrolör ya ZeroTier bulutu ya da kendi barındırılan ztncui olur.

Eksik olduğu yer: WireGuard’dan daha yüksek CPU yükü. Eski arayüz. Ücretsiz katman 25 cihazla sınırlıdır.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux, iOS, Android

İndir: Publisher site · GitHub Releases

Özet: LAN-emülasyon kullanım durumu için. Retro LAN oyunları evler arasında kutudan çıkar çalışır.

4. ngrok, hızlı genel URL için en iyi

ngrok, “bu yerel hizmeti hemen şimdi birine göstermemiz gerekiyor” sorununu çözer. Bir komut yerel bağlantı noktasını HTTPS URL’ye dönüştürür. Ücretli planla TCP tüneliyle. Ücretsiz katman ara sıra kullanım için iyidir.

Eksik olduğu yer: Ücretsiz URL’ler her oturumda rastgele. Ücretsiz katmanda bant genişliği sınırlı. 24/7 barındırma için tasarlanmamıştır.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux

İndir: Publisher site

Özet: Geçici tüneller için, ev sunucusu omurgası değil. Cloudflare Tunnel herhangi bir uzun ömürlü için daha iyi varsayılan seçimdir.

5. WireGuard, ucuz VPS aracılığıyla DIY tüneli için en iyi

WireGuard, Tailscale’in arkasındaki modern çekirdek seviyesi VPN protokolüdür. Sarmalayıcıyı atlayın ve bunu doğrudan ayda $5 VPS’ye karşı çalıştırın. VPS’de genel IP elde ederiz ve istediğimiz herhangi bir şeyi ters proxy yapabiliriz. Trafik hakkında sıfır üçüncü taraf bilgisi.

Eksik olduğu yer: Biz tesisatı yaparız. VPS’de Nginx veya Caddy yönlendirmeyi işler. Yönetilen seçeneklerden daha dik öğrenme eğrisi.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux, iOS, Android

İndir: Publisher site · GitHub Releases

Özet: Tam kontrol isteyen ve bir akşamının yapılandırması umursamayan herkes için.

6. Twingate, takımlar için sıfır güven erişimi için en iyi

Twingate, geleneksel VPN’i kimlik farkındaki erişimle değiştirir. Her kullanıcı SSO sağlayıcısı aracılığıyla kimlik doğrulaması yapar, ardından yalnızca gruplarının izin verdiği kaynaklara erişir. Tek başına homelab operatöründen daha fazla küçük takıma uygun.

Eksik olduğu yer: Halkaya açık hizmetler için tasarlanmamıştır. Ücretsiz katman beş kullanıcı ile sınırlıdır.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux, iOS, Android

İndir: Publisher site

Özet: Ev laboratuvarı paylaşan dağıtılmış takımlar için. Tek kullanıcılar atlaabilir.

7. Localtonet, HTTP dışı protokoller için en iyi

Localtonet, barındırılan bir röle aracılığıyla TCP, UDP ve HTTP tüneliyle destekler. Oyun sunucusu, SSH bağlantı noktası veya Minecraft sunucusunu CGNAT’ın arkasında ngrok oranı ödemeden açığa çıkarmak için kullanışlıdır. Ücretli katmanlarda özel alt etki alanları.

Eksik olduğu yer: Diğerlerinden yeni; daha az topluluk belgeleri. Eşzamanlı tünellerde ücretsiz katman sınırlamaları.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux

İndir: Publisher site

Özet: TCP veya UDP iletme gerektiğinde seçim, sadece HTTPS değil.

Doğru olanı seçme

Açık web’de bir hizmet yayınlamak istiyorsak: Cloudflare Tunnel.

Sadece kendi cihazlarımızın evimize ulaşmasına ihtiyacımız varsa: Tailscale.

Emüle edilmiş LAN oyunları veya protokolleri istiyorsak: ZeroTier.

Sonraki yirmi dakika için genel URL’ye ihtiyacımız varsa: ngrok.

Tam kontrol ve ucuz VPS istiyorsak: WireGuard.

Küçük takım homelab çalıştırıyorsak: Twingate.

Oyun sunucusu için TCP veya UDP iletme gerekiyorsa: Localtonet.

Sıkça Sorulan Sorular

CGNAT’ı atlamanın en iyi ücretsiz yolu nedir?

HTTPS hizmetleri için Cloudflare Tunnel ve cihazdan cihaza erişim için Tailscale. İkisinin de çoğu ev kullanımını kapsayan kalıcı ücretsiz katmanları vardır.

Gerçekten CGNAT’ı delip geçerler mi?

Evet. Bunların hepsi evimizden bir relaye sadece giden bağlantı kullanır, bu CGNAT’ı ilgisiz kılar.

Cloudflare Tunnel, Tailscale’den daha iyi mi?

Farklı işler. Cloudflare Tunnel halkaya açık hizmetler içindir. Tailscale kendi cihazlarımız arasında özel ağ erişimi içindir.

CGNAT’ı oyunlar için atlayabilir miyim?

Evde barındırdığımız oyun sunucuları için ZeroTier veya Localtonet. Arkadaşlarla çok oyunculu oyunlar oynamak için, ZeroTier’in emüle edilmiş LAN’ı sadece LAN başlıklarını iyi işler.

Hangisi en az bant genişliği yüküne sahip?

WireGuard, küçük bir marjla. Tailscale ve ZeroTier kendi yönetimlerini WireGuard’dan türetilen protokollerin üzerine katmanırlar.