You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
reacted with thumbs up emoji reacted with thumbs down emoji reacted with laugh emoji reacted with hooray emoji reacted with confused emoji reacted with heart emoji reacted with rocket emoji reacted with eyes emoji
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
Cloudflare Tunnel 自建 EasyTier 共享节点,再也不用担心公益服务器掉线
一、整体架构
要点:
127.0.0.1回环,唯一入口是本机的 cloudflared,Windows 防火墙连放行提示都不会弹。二、前置条件
easytier-core(≥ 2.5.0)+cloudflared(已装)统一约定(下文按此编写,替换成自己的值):
example.comwss://et.example.comet-tunnelD:\EasyTier\三、部署步骤
步骤 0:Cloudflare Zone 检查
进入你的域名所在 Zone(这里你应该点开域名→概览→选择你已托管的域名→左侧列表有个网络和SSL/TLS,分别打开它们),确认三项:
步骤 1:下载 EasyTier
从 Releases 下载
easytier-windows-x86_64-vX.Y.Z.zip(≥ 2.5.0,选择适合你系统的版本,wss 地址无需写:0),解压到D:\EasyTier\(内含easytier-core.exe和easytier-cli.exe)。解压后不要再移动目录。步骤 2:启动共享节点(窗口②)
普通 PowerShell(无需管理员),执行:
--network-name/--network-secret/--private-mode启动即为公共服务器(官方"搭建共享节点"同款),客户端各自带身份接入--no-tun-l ws://127.0.0.1:11011验证(另开窗口):
保持窗口开着,关窗即下线。
步骤 3:cloudflared 登录(一次性)
浏览器打开输出的 URL → 登录 Cloudflare → 选中你的域名 Zone(不知道这里为什么只能选一个) → 授权。生成
C:\Users\<用户名>\.cloudflared\cert.pem(账号级凭证,勿外传)。步骤 4:创建隧道(一次性)
同目录生成
<UUID>.json凭证文件——不要重命名、不要移动(除非你很了解Cloudflare Tunnel)。步骤 5:绑定域名(一次性)
自动创建 CNAME(
et → <UUID>.cfargotunnel.com,橙云代理开启)并自动签发证书。若报code:1003,说明 DNS 已有同名记录,删除后重试。步骤 6:编写 config.yml
保存到
D:\EasyTier\config.yml(放自定义路径后,所有命令都要显式带--config):注意事项:
config.yml.txt;credentials-file指向用户目录下的凭证 JSON(路径分隔符用/),凭证文件不要移动;http://localhost:11011即可,Cloudflare 会自动处理 WebSocket 协议升级;http_status:404兜底规则必须存在。校验:
步骤 7:启动隧道(窗口①)
期望出现 4 条:
步骤 8:全链路验证
步骤 9:客户端接入(自建虚拟局域网)
每台客户端自选网络名与密码(管理员 PowerShell,客户端需创建虚拟网卡):
-d:DHCP 自动分配虚拟 IP(默认 10.126.126.0/24,各网络独立分配);-p地址不带端口、不带/ws路径(≥ 2.5.0 也无需:0);et.example.com,端口填443(注意前面选wss,选ws会报错)。步骤 10:组网验证(因为外部流量被代理,peer只能测到自己电脑)
客户端之间连接的
tunnel_proto列:udp= 打洞成功 P2P 直连(理想);wss= 中继回落(对称 NAT 常见,流量走服务端家宽上行)。四、日常一键启动
start-easytier.bat:start-tunnel.bat:双击两个脚本 = 服务上线;关窗/关机 = 下线。临时使用期间记得阻止电脑睡眠:
powercfg /change standby-timeout-ac 0(管理员),并在设备管理器关闭网卡节能。五、故障排查速查表
connect timeout after ~20s:11011端口(CF 边缘仅 443 端口对外)wss://et.example.com,不带端口、不带/ws;GUI 检查输入框是否自动补了端口protocol: http2+edge-ip-version: "4"后重启flag provided but not defined: -config--config位置不对tunnel之后、子命令之前route dns报code:1003netstat确认 127.0.0.1:11011;核对 ingress URL<UUID>.cfargotunnel.com且橙云开启六、安全须知
wss://地址的人都能用你的节点(中继消耗家宽上行带宽);数据安全无碍——各网络端到端加密,节点只见密文。控制手段:--relay-network-whitelist限定网络名,或换隐蔽的子域前缀。cert.pem(账号级)、<UUID>.json(隧道级)、各网络密码均为机密,不截图、不外传、不改名。七、参考资料
一句话总结:
easytier-core --no-tun -l ws://127.0.0.1:11011+cloudflared tunnel run两个窗口,配一条 CNAME,一个零公网端口、按需启停、客户端自由建网的 EasyTier 共享节点就上线了。如果本教程对你有帮助,欢迎回复讨论;遇到文中未覆盖的问题也欢迎补充,我会持续更新排障表。
教程出处:【教程】Cloudflare Tunnel 自建 EasyTier 共享节点(无Docker,自定义域名 wss:// 接入,客户端自建虚拟局域网,再也不怕公益服务器掉线)
All reactions