You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何无需在A机配置Cloudflare Access直接RDP连接NAT后的B机?

解决方案:无需Access配置直接用Cloudflare Tunnel实现RDP连接

Cloudflare Tunnel确实支持绕过Access直接将RDP服务暴露到公网(类似ngrok的公网直达功能),核心是在Tunnel配置阶段跳过Access策略,直接将公网流量转发到目标RDP服务。

具体实现步骤(Windows环境):

  1. 在B机部署Cloudflare Tunnel

    • 下载并安装Cloudflared客户端到B机
    • 执行登录命令绑定Cloudflare账户:cloudflared tunnel login,按提示完成浏览器端验证
    • 创建专属Tunnel:cloudflared tunnel create rdp-tunnel,保存生成的Tunnel ID
    • 创建配置文件(例:rdp-config.yml),内容如下:
      tunnel: <你的Tunnel ID>
      credentials-file: C:\Users\<B机用户名>\.cloudflared\<Tunnel ID>.json
      ingress:
        - hostname: rdp.example.com
          service: rdp://localhost:3389
        - service: http_status:404
      
    • 将配置文件放入Cloudflared默认配置目录,或启动时指定路径
    • 安装为Windows服务实现开机自启:cloudflared service install
  2. 配置Cloudflare DNS解析

    • 进入你的Cloudflare域名管理面板,添加CNAME记录:
      • 记录名称:rdp
      • 目标地址:<Tunnel ID>.cfargotunnel.com
      • 确保代理状态为“橙色云朵”(启用Cloudflare流量代理)
  3. A机直接发起RDP连接

    • 无需安装Cloudflared或配置Access,直接打开Windows远程桌面连接工具,输入rdp.example.com即可连接到B机的RDP服务

安全提醒:

这种方式会直接将RDP服务暴露到公网,风险较高,建议搭配以下防护措施:

  • 在B机Windows防火墙中,限制RDP仅允许Cloudflare官方IP段访问
  • 启用Windows本地RDP账户的强密码+多因素认证(MFA)
  • 若需精细化访问控制,仍建议启用Cloudflare Access,但此时A机需安装Cloudflared客户端或通过Access应用入口访问

内容的提问来源于stack exchange,提问作者xyz257

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 04:59:58