Configuraré túnel de Cloudflare y acceso Zero Trust para tu servidor
Administrador de redes y cloud, computación en la nube, seguridad informática
Acerca de este Servicio
Tu servidor tiene puertos abiertos a internet. Todos los escáneres del mundo ya lo saben.
Cloudflare Tunnel los cierra. Tu aplicación permanece accesible a través del borde de Cloudflare, mediante una conexión solo saliente. Sin IP pública, sin redireccionamiento de puertos, sin instalar cliente VPN.
LO QUE HAGO
- Instalar y ejecutar cloudflared como un servicio gestionado que sobreviva a los reinicios
- Enrutar tu app a un nombre de host real con SSL válido
- Cerrar todos los puertos entrantes en el firewall
- Añadir inicio de sesión Zero Trust: solo las personas que nombres podrán acceder a la app
- Autenticación con Google, Microsoft, GitHub o PIN de una sola vez
- WAF y limitación de tasa en el borde
- Tokens de servicio para que tus scripts y APIs sigan funcionando
FUNCIONA CON
Apps autoalojadas, paneles, herramientas internas, n8n, Grafana, Home Assistant, sitios de staging, SSH y RDP. Ubuntu, Debian, CentOS, Windows Server. Docker o bare metal.
LO QUE RECIBES
Una configuración funcional, los comandos exactos utilizados y una ruta de reversión. Nada queda sin documentar, sin dependencia exclusiva de mí.
Ejecuto esta arquitectura en producción, incluyendo las partes que fallan: timeouts en el borde, 403 entre servicios, listas blancas de egresos.
Envíame tu app, tu sistema operativo y quién necesita acceso. Confirmaré la viabilidad antes de que hagas el pedido.
Herramientas:
Docker
•
Otros
Marcos:
Terraform
•
Ansible
Lenguaje de programación:
Bash
•
Powershell
•
Otros
Experiencia:
Instalación
•
Migración
•
Configuración
FAQ
Traducción automática
¿Necesito una IP pública o puertos abiertos?
No. Ese es el punto. cloudflared realiza una conexión saliente al borde de Cloudflare, por lo que el tráfico llega a tu app sin que ningún puerto entrante esté abierto. Funciona detrás de CGNAT, en una conexión doméstica o en una VM en la nube bloqueada.
¿Necesito un plan Cloudflare pago?
No. Tunnel y acceso Zero Trust son gratuitos hasta 50 usuarios. Necesitas un dominio en Cloudflare DNS. Las funciones de WAF y limitación de tasa varían según el plan y te informaré antes de que hagas el pedido si tu caso requiere un nivel de pago.
¿Esto funcionará para SSH o RDP?
Sí, como complemento. El acceso a SSH y RDP se gestiona a través de Cloudflare con autenticación en el navegador o el cliente cloudflared, por lo que esos puertos también permanecen cerrados.
Mi app realiza llamadas API lentas. ¿Cloudflare las cortará?
En planes no Enterprise, los timeouts en el borde son alrededor de 100 segundos. Cualquier cosa más larga debe mantenerse en una ruta privada, no a través del hostname del tunnel. Verifico esto durante la planificación para que no se descubra en producción.
¿Qué acceso necesitas?
Conéctate al servidor vía SSH y envía una invitación a tu cuenta de Cloudflare con el rol mínimo necesario. Todas las credenciales se rotan en la transferencia y no mantengo acceso.
¿Esto puede reemplazar mi VPN?
Para acceso a aplicaciones web internas, paneles y paneles de administración, sí, y generalmente es más rápido y barato. El acceso completo a nivel de red requiere Cloudflare WARP, que puedo planificar por separado.
¿Qué pasa si se rompe después de la entrega?
El plan premium incluye un runbook que cubre las firmas de fallo comunes y el comando de reversión. El soporte dura de 3 a 14 días según el paquete, y respondo preguntas de diagnóstico posteriores sin cargo.

