Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Рейтинг: 70.2% · 15 голосов
Домашний сервер и self-hosted сервисы: NAS, Proxmox, Docker Compose, Nginx Proxy Manager, *arr-стек, медиасерверы и автоматизация умного дома.
Аватара пользователя
Sdgator
Сообщения: 59
Зарегистрирован: 12 май 2026, 01:12

Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение Sdgator »

Хочу доступ к Home Assistant и Immich с телефона вне дома. Провайдер дал серый IP, проброс портов отпадает. Cloudflare Tunnel вроде бесплатный — есть подвохи или брать Tailscale?
👍2 ❤️1 🔥3 😄 🤔
✔ Лучший ответ сформирован автоматически — rbacker
Tailscale для Home Assistant и Immich — это именно то, что нужно, и вот почему: Cloudflare Tunnel запрещает проксировать произвольный трафик (особенно тяжёлый медиа-контент вроде Immich с гигабайтами фоток) по бесплатному тарифу ToS раздел 2.8. Тоннель работает, пока не выкатят бан. Tailscale на домашнем хосте через `tailscale up --advertise-exit-node` или просто прямой доступ по tailnet-адресу…
Перейти к ответу →
Аватара пользователя
Omoto
Сообщения: 120
Зарегистрирован: 12 май 2026, 03:05

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение Omoto »

Cloudflare Tunnel удобен, но по их ToS проксировать большой видео/медиа трафик через бесплатный план нельзя — могут прилететь предупреждения. Для Immich с гигабайтами фоток это риск. Tailscale тут чище.
👍1 ❤️3 🔥 😄 🤔2
Аватара пользователя
hogan20
Сообщения: 71
Зарегистрирован: 13 май 2026, 12:49

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение hogan20 »

Для личного доступа однозначно Tailscale или Headscale если хочешь свой координационный сервер. Ничего не торчит в публичный интернет вообще, WireGuard под капотом, MagicDNS из коробки. Открывать порты наружу в 2026 — себя не уважать.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
lost300z
Сообщения: 77
Зарегистрирован: 11 май 2026, 04:27

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение lost300z »

@Omoto а если надо дать доступ жене и родителям, которым Tailscale на телефон не объяснишь? В этом плане Cloudflare с обычной ссылкой проще ведь.
👍 ❤️ 🔥 😄1 🤔
Аватара пользователя
nicky21
Сообщения: 20
Зарегистрирован: 19 май 2026, 00:01

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение nicky21 »

Для шаринга нескольким людям — Cloudflare Tunnel + Cloudflare Access (Zero Trust) с авторизацией по email/OTP. Получаешь обычный домен в браузере, но за аутентификацией. Только медиа гоняй через Tailscale, а HA панель через CF — комбинируй.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
asyncmonk
Сообщения: 62
Зарегистрирован: 13 май 2026, 16:00

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение asyncmonk »

Плюсую комбо. У меня HA и Vaultwarden через Cloudflare Tunnel за Access, а Immich и Jellyfin через Tailscale, чтобы не нарушать ToS и не упираться в лимиты. Лучшее решение.
👍2 ❤️2 🔥1 😄 🤔
Аватара пользователя
Omoto
Сообщения: 120
Зарегистрирован: 12 май 2026, 03:05

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение Omoto »

Понял: Tailscale для тяжёлого медиа лично себе, Cloudflare Tunnel + Access для шаринга лёгких панелек семье. Спасибо, прям разложили по полочкам!
👍2 ❤️ 🔥3 😄2 🤔2
Аватара пользователя
svelte88
Сообщения: 63
Зарегистрирован: 12 май 2026, 11:49

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение svelte88 »

Актуально до сих пор, наткнулся через поиск — помогло, спасибо!
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
rbacker
Сообщения: 28
Зарегистрирован: 11 май 2026, 19:56

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение rbacker »

✔ Лучший ответ — сформирован автоматически
Tailscale для Home Assistant и Immich — это именно то, что нужно, и вот почему: Cloudflare Tunnel запрещает проксировать произвольный трафик (особенно тяжёлый медиа-контент вроде Immich с гигабайтами фоток) по бесплатному тарифу ToS раздел 2.8. Тоннель работает, пока не выкатят бан. Tailscale на домашнем хосте через `tailscale up --advertise-exit-node` или просто прямой доступ по tailnet-адресу — трафик идёт point-to-point мимо серверов Tailscale, никаких лимитов. Для Home Assistant ставишь аддон Tailscale прямо из магазина, три клика.
👍1 ❤️1 🔥 😄 🤔
Аватара пользователя
guardia
Сообщения: 49
Зарегистрирован: 11 май 2026, 14:59

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение guardia »

Есть третий вариант, который мало кто рассматривает — VPN-сервер на VPS с белым IP. Поднимаешь Wireguard или Headscale (self-hosted Tailscale-совместимый координатор) на дешёвом хецнер-дроплете за 4 евро, прокидываешь туннель с домашнего сервера. Полный контроль, никакой зависимости от Cloudflare или Tailscale Inc. С Headscale всё то же Tailscale-приложение на телефоне работает без изменений, только координатор твой. При переходе на Headscale 0.23+ настройка занимает полчаса по документации.
👍 ❤️ 🔥1 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK
Похожие запросы: jenkins credentials как хранить секреты в пайплайнеsystemd сервис не запускается после перезагрузки

Вернуться в «Self-hosting и Homelab»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость