文章
技术

一种用Cloudflare Tunnel部署低成本翻墙服务的思路

匿名抓兔  ·  2022年2月12日 Tug the rabbit anonymously

Tunnel是Cloudflare推出的最新功能,免费版可用。Tunnel的最大优点是不需要公网IP地址,可以直接在内网建站,比较像SSH远程转发。理论上只要有家庭宽带,在电脑上运行CF官方的提供的内网转发程序cloudflared,就能跑起来网站。

一种用Cloudflare Tunnel部署翻墙服务的思路是:只要墙外有人愿意提供家庭宽带,就可以用cloudflared程序映射443端口,在公网上架网站。提供家庭宽带的人可以在电脑上运行翻墙软件服务端,直接对墙内提供TLS+HTTP/WS+Nginx翻墙,这是目前最安全的翻墙方式之一。

这种方式成本极低,因为家庭宽带的价格远远低于服务器,运行服务的计算机可以用树莓派。甚至还可以租用内网VPS,这类VPS一般不提供对外的IP,所以价格非常便宜。

用cloudflare做转发,抗封锁能力也没问题,因为GFW目前不敢封锁cloudflare的IP地址,只能封锁域名,而换域名比换IP要容易多了。域名可以去蹭便宜域名,甚至可以蹭tk之类的免费域名,一年的成本不到10元。

一个依赖墙外生态的、正常翻墙用户每月产生的流量大约是200-300GB(看Youtube,Google搜索、刷推,不用BT下载),而对于大多数中国人来说,能接受的价格约为每月10元到20元。如果能把部署翻墙服务的成本降低到每用户每月10元以内,那么对普及翻墙是大有帮助的。

菜单
  1. adam  

    思路是不错,我认为这好像没有必要吧,如果外网有人提供家庭宽带,直接把http+ws+nginx部署在家庭宽带机子上,再套个CDN有什么区别呢?

  2. sorrysorrysorry4  

    @adam #191065 部署不了,你不一定有静态公网IP。

  3. xxyy   中华民国敌占区人

    欧美能大把钱给乌克兰抗俄,为什么不能花小钱攻破GFW?信息自由才是低成本推翻独裁专制的胜利之路。

  4. aNi9YTedYtVy 回复 xxyy /p/195796

    真要花了"小钱"去攻破GFW中共就该直接学朝鲜断外网了, 最后"小钱"就打水漂了.