寻求支持TCP(如Minecraft)的永久FQDN免费隧道服务及Cloudflare Tunnel配置方案
解决方案:用Cloudflare Tunnel暴露Minecraft服务器及替代方案
Cloudflare Tunnel 配置修正方案
你遇到的问题核心是Minecraft客户端的连接逻辑与Cloudflare TCP隧道的默认配置不匹配,以下是可长期稳定运行的配置步骤:
- 确保
cloudflared客户端安装在能访问Minecraft服务器的内网机器上,配置开机自启(比如用systemd服务),避免手动维护。 - 创建TCP类型隧道:在Zero Trust控制台的「Access → Tunnels」中新建隧道,选择TCP协议,目标地址设为你的Minecraft内网IP+端口(如
tcp://192.168.0.10:25565)。 - 配置公共入口:给隧道绑定一个主机名(如
mc.yourdomain.com),并指定端口(建议用25565,或自定义端口)。 - 兼容Minecraft连接逻辑:
- 方法1:让玩家直接用
mc.yourdomain.com:端口连接; - 方法2:在Cloudflare DNS中添加SRV记录:
_minecraft._tcp.yourdomain.com,类型为SRV,优先级0,权重0,端口设为你隧道的端口,目标设为mc.yourdomain.com,这样玩家直接输入主域名即可连接。
- 方法1:让玩家直接用
- 调整安全策略:在Zero Trust的「Access → Applications」中,针对这个TCP隧道应用,设置允许所有用户访问(或按需配置IP白名单),避免Cloudflare的安全规则拦截Minecraft握手流量。
替代长期稳定服务推荐
如果Cloudflare方案仍有瓶颈,以下是无需频繁维护的替代选项:
- Tailscale Funnel:基于Tailscale内网组网的公网暴露功能,配置极简,支持TCP服务暴露。只需在Minecraft服务器所在节点运行
tailscale funnel 25565 tcp://localhost:25565,再将自定义域名的DNS指向Tailscale节点的公网IP即可,支持开机自启,无需额外中转服务器。 - frp:开源内网穿透工具,需自行部署一台公网中转服务器(VPS即可)。配置好客户端和服务端后,可长期稳定运行,支持TCP/UDP转发,自定义程度高,适合对隐私和控制有要求的场景。
- Netbird:类Tailscale的零信任网络服务,支持将内网服务暴露到公网,界面友好,配置简单,适合个人或团队长期使用,稳定性有保障。
内容的提问来源于stack exchange,提问作者ethanmorton
相关产品推荐
相关产品推荐

