如何无需在A机配置Cloudflare Access直接RDP连接NAT后的B机?
解决方案:无需Access配置直接用Cloudflare Tunnel实现RDP连接
Cloudflare Tunnel确实支持绕过Access直接将RDP服务暴露到公网(类似ngrok的公网直达功能),核心是在Tunnel配置阶段跳过Access策略,直接将公网流量转发到目标RDP服务。
具体实现步骤(Windows环境):
在B机部署Cloudflare Tunnel
- 下载并安装Cloudflared客户端到B机
- 执行登录命令绑定Cloudflare账户:
cloudflared tunnel login,按提示完成浏览器端验证 - 创建专属Tunnel:
cloudflared tunnel create rdp-tunnel,保存生成的Tunnel ID - 创建配置文件(例:
rdp-config.yml),内容如下:tunnel: <你的Tunnel ID> credentials-file: C:\Users\<B机用户名>\.cloudflared\<Tunnel ID>.json ingress: - hostname: rdp.example.com service: rdp://localhost:3389 - service: http_status:404 - 将配置文件放入Cloudflared默认配置目录,或启动时指定路径
- 安装为Windows服务实现开机自启:
cloudflared service install
配置Cloudflare DNS解析
- 进入你的Cloudflare域名管理面板,添加CNAME记录:
- 记录名称:
rdp - 目标地址:
<Tunnel ID>.cfargotunnel.com - 确保代理状态为“橙色云朵”(启用Cloudflare流量代理)
- 记录名称:
- 进入你的Cloudflare域名管理面板,添加CNAME记录:
A机直接发起RDP连接
- 无需安装Cloudflared或配置Access,直接打开Windows远程桌面连接工具,输入
rdp.example.com即可连接到B机的RDP服务
- 无需安装Cloudflared或配置Access,直接打开Windows远程桌面连接工具,输入
安全提醒:
这种方式会直接将RDP服务暴露到公网,风险较高,建议搭配以下防护措施:
- 在B机Windows防火墙中,限制RDP仅允许Cloudflare官方IP段访问
- 启用Windows本地RDP账户的强密码+多因素认证(MFA)
- 若需精细化访问控制,仍建议启用Cloudflare Access,但此时A机需安装Cloudflared客户端或通过Access应用入口访问
内容的提问来源于stack exchange,提问作者xyz257
相关产品推荐
相关产品推荐

