You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求支持TCP(如Minecraft)的永久FQDN免费隧道服务及Cloudflare Tunnel配置方案

解决方案:用Cloudflare Tunnel暴露Minecraft服务器及替代方案

Cloudflare Tunnel 配置修正方案

你遇到的问题核心是Minecraft客户端的连接逻辑与Cloudflare TCP隧道的默认配置不匹配,以下是可长期稳定运行的配置步骤:

  • 确保cloudflared客户端安装在能访问Minecraft服务器的内网机器上,配置开机自启(比如用systemd服务),避免手动维护。
  • 创建TCP类型隧道:在Zero Trust控制台的「Access → Tunnels」中新建隧道,选择TCP协议,目标地址设为你的Minecraft内网IP+端口(如tcp://192.168.0.10:25565)。
  • 配置公共入口:给隧道绑定一个主机名(如mc.yourdomain.com),并指定端口(建议用25565,或自定义端口)。
  • 兼容Minecraft连接逻辑:
    • 方法1:让玩家直接用mc.yourdomain.com:端口连接;
    • 方法2:在Cloudflare DNS中添加SRV记录:_minecraft._tcp.yourdomain.com,类型为SRV,优先级0,权重0,端口设为你隧道的端口,目标设为mc.yourdomain.com,这样玩家直接输入主域名即可连接。
  • 调整安全策略:在Zero Trust的「Access → Applications」中,针对这个TCP隧道应用,设置允许所有用户访问(或按需配置IP白名单),避免Cloudflare的安全规则拦截Minecraft握手流量。

替代长期稳定服务推荐

如果Cloudflare方案仍有瓶颈,以下是无需频繁维护的替代选项:

  • Tailscale Funnel:基于Tailscale内网组网的公网暴露功能,配置极简,支持TCP服务暴露。只需在Minecraft服务器所在节点运行tailscale funnel 25565 tcp://localhost:25565,再将自定义域名的DNS指向Tailscale节点的公网IP即可,支持开机自启,无需额外中转服务器。
  • frp:开源内网穿透工具,需自行部署一台公网中转服务器(VPS即可)。配置好客户端和服务端后,可长期稳定运行,支持TCP/UDP转发,自定义程度高,适合对隐私和控制有要求的场景。
  • Netbird:类Tailscale的零信任网络服务,支持将内网服务暴露到公网,界面友好,配置简单,适合个人或团队长期使用,稳定性有保障。

内容的提问来源于stack exchange,提问作者ethanmorton

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 14:23:15