Los túneles de Cloudflare son brillantes y los hemos cubierto detalladamente aquí en XDA. Sin hacer demasiado, tendrá una conexión segura a sus servicios autohospedados y más sin aclarar un solo puerto de firewall, mandar una dirección IP estática o guerrear con configuraciones complejas de redes privadas virtuales (VPN). Dicho esto, si correctamente son fantásticos para aclarar de forma segura los servicios de su laboratorio doméstico, no deben estilarse para la transmisión de medios oportuno a cómo funciona el túnel de Cloudflare.
¿Cómo funcionan los túneles de Cloudflare?
Seguro, rajado y comprensible
Los túneles son esencialmente enlaces de red configurados localmente para crear conexiones solo salientes desde un servidor a Cloudflare. Esto ofrece una conexión segura con el mundo exógeno mientras mantiene oculto el servidor de origen. Incluso la dirección IP pública nunca queda expuesta, y la capa de protección total de Cloudflare está arreglado para sentarse frente a todos sus servicios y manejar cualquier tráfico no deseado. Recomendamos Cloudflare Tunnels para paneles, API y aplicaciones livianas, pero no para transmisión de medios. ¿Cómo?
Si correctamente son excelentes para crear enlaces seguros, los túneles de Cloudflare no deben considerarse reemplazos de propósito militar para las conexiones directas. La transmisión de medios no es la misma carga de trabajo que la navegación militar y estos túneles están diseñados para ello. No estoy sugiriendo que no funcione, pero oportuno a cómo Cloudflare configura este práctico servicio, podría terminar causando problemas a la empresa sin darse cuenta. Esto se debe en gran medida a la amplificación del orgulloso de bandada.
Cuando intentas conectarte a tus servicios, se te dirige a través de la red de Cloudflare. Esto está correctamente para cargas de trabajo estereotipado, pero la transmisión de medios es una bestia completamente diferente con transferencias de datos sostenidas y de suspensión rendimiento durante períodos más largos. Incluso cuando se accede a archivos más grandes a través de túneles, esto se limita a una duración corta en comparación con la transmisión de medios. La amplificación del orgulloso de bandada implica que los datos viajen desde el servidor de origen a Cloudflare y luego al dispositivo destinatario.
Cuando se conecta directamente a su servidor de forma remota, los datos se transfieren del servidor al cliente. Esto genera una carga innecesaria en la red de Cloudflare, especialmente cuando se alcahuetería de archivos más grandes, duplicando efectivamente el uso del orgulloso de bandada. Esto va en contra de por qué considerarías usar Cloudflare. La plataforma está muy optimizada para el almacenamiento en elegancia y las ráfagas de solicitudes HTTP de corta duración. La transmisión de medios, por el contrario, ocurre lo contrario, con un consumo prolongado de orgulloso de bandada.
Utilicé un túnel de Cloudflare para penetrar Nextcloud por mi cuenta y desearía haberlo pensado ayer
Posteriormente de días de batallar para configurar mi instancia autohospedada de Nextcloud, Cloudflare Tunnel demostró ser la cura en la que desearía deber pensado ayer.
Luego está la latencia
Los talones de Aquiles del streaming multimedia
No hay falta peor que intentar disfrutar de tu película o software privilegiado y tener problemas de conectividad. La transmisión de medios depende de la entrega constante de datos y cada interrupción o “brinco” afecta la experiencia. El uso de Cloudflare Tunnels introduce una capa adicional para el enrutamiento y el procesamiento. Esto no causará ningún problema al cargar un panel, páginas estáticas o usar servicios específicos, pero la transmisión de archivos más pesados podría provocar almacenamiento en búfer y búsquedas retrasadas.
Correcto a que Cloudflare no diseñó su sistema de túneles para estilarse en conexiones persistentes, es posible que las conexiones se restablezcan, se limite el rendimiento o se muestre un comportamiento inesperado cuando se intenta establecer transmisiones de medios. Pero incluso si logra utilizar la infraestructura de Cloudflare para disfrutar de todos sus medios autohospedados mientras está fuera de casa, no se sabe cuándo tendrá que hacer cumplir la política.
La construcción de túneles asimismo puede encubrir otros problemas que puedan estar presentes. Si tiene problemas de reproducción, puede resultar difícil diagnosticar si hay un cuello de botella con Cloudflare, la conexión de su casa, la LAN o el servidor. En división de subordinarse de Cloudflare Tunnels, una red de entrega de contenido (CDN) correctamente configurada proporcionaría una experiencia muy superior para disfrutar de sus medios desde allá.
Cinco formas de asegurar que el laboratorio de su casa esté siempre accesible
El laboratorio de su casa es tan bueno como su capacidad para usarlo.
Siempre hay una mejor guisa
Siquiera es lo que Cloudflare fomenta con los túneles. En división de hacer que los servicios privados sean accesibles sin exponer la infraestructura subyacente, la transmisión de medios es una carga de trabajo pública y generalmente está expuesta para el entrada. Tratarlo como un servicio interno confunde la intención y la implementación en todos los frentes. Tenemos los túneles de Cloudflare que se utilizan para poco para lo que no fueron diseñados y las plataformas de transmisión de medios se tratan como poco que no son.
En división de utilizar Cloudflare Tunnels, recomendaría servidores proxy inversos con soporte de almacenamiento en elegancia, una máquina aparente alojada de forma remota con Tailscale o incluso Cloudflare Stream. La primera es la forma en que configuré mi red para entrada remoto. Todo asimismo se maneja interiormente de OPNsense. Con una IP estática del ISP, puedo apuntar un dominio directamente a mi red y hacer que Nginx maneje todos los servidores proxy inversos y las conexiones seguras. Agregue ACME para mandar los certificados Let’s Encrypt y tendremos una forma segura para que toda la tribu disfrute de nuestro contenido autohospedado.
Esto sin todos los dolores de persona que suponen las posibles vulnerabilidades de seguridad y los problemas derivados del uso de la plataforma incorrecta para el trabajo. Los túneles de Cloudflare son geniales, siempre y cuando los uses para lo que están diseñados. Es fundamental considerar la mejor aparejo para el trabajo, especialmente cuando se alcahuetería de cargas de trabajo específicas, como la transmisión de medios. Los túneles están diseñados para dedicar seguridad, simplicidad y entrada controlado a instancias privadas más livianas, como un panel o incluso Nextcloud.
¿Puedes utilizar Cloudflare Tunnels para la transmisión de medios? Absolutamente, pero recomiendo insistentemente inquirir la alternativa adecuada en otra parte.
Cómo configurar un proxy inverso para sus aplicaciones autohospedadas
Elimine el dolor de persona que supone mandar su laboratorio doméstico configurando un proxy inverso.





