Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Рейтинг: 70.2% · 15 голосов
Домашний сервер и self-hosted сервисы: NAS, Proxmox, Docker Compose, Nginx Proxy Manager, *arr-стек, медиасерверы и автоматизация умного дома.
Аватара пользователя
debian12
Сообщения: 11
Зарегистрирован: 11 май 2026, 21:14

Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?

Сообщение debian12 »

По Cloudflare Tunnel конкретная ловушка: если использовать его для Immich, при перекатке больших альбомов начинаются таймауты на загрузку потому что CF имеет 100-секундный таймаут на HTTP-запрос на бесплатном тарифе. Видео вообще не прогружается нормально. Для Home Assistant без медиа — ок, но Immich лучше выносить на Tailscale или прямой WireGuard. Я держу оба: CF Tunnel для HA и внешних webhook'ов, Tailscale для Immich и файловых шар.
👍2 ❤️ 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — rbacker
Tailscale для Home Assistant и Immich — это именно то, что нужно, и вот почему: Cloudflare Tunnel запрещает проксировать произвольный трафик (особенно тяжёлый медиа-контент вроде Immich с гигабайтами фоток) по бесплатному тарифу ToS раздел 2.8. Тоннель работает, пока не выкатят бан. Tailscale на домашнем хосте через `tailscale up --advertise-exit-node` или просто прямой доступ по tailnet-адресу…
Перейти к ответу →
Ответить
Поделиться темой: ✈ Telegram VK
Похожие запросы: jenkins credentials как хранить секреты в пайплайнеsystemd сервис не запускается после перезагрузки

Вернуться в «Self-hosting и Homelab»

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и 1 гость