Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?
Рейтинг: 70.2% · 15 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Re: Как безопасно открыть сервисы наружу: Cloudflare Tunnel, Tailscale или проброс портов?
По Cloudflare Tunnel конкретная ловушка: если использовать его для Immich, при перекатке больших альбомов начинаются таймауты на загрузку потому что CF имеет 100-секундный таймаут на HTTP-запрос на бесплатном тарифе. Видео вообще не прогружается нормально. Для Home Assistant без медиа — ок, но Immich лучше выносить на Tailscale или прямой WireGuard. Я держу оба: CF Tunnel для HA и внешних webhook'ов, Tailscale для Immich и файловых шар.
✔ Лучший ответ сформирован автоматически — rbacker
Tailscale для Home Assistant и Immich — это именно то, что нужно, и вот почему: Cloudflare Tunnel запрещает проксировать произвольный трафик (особенно тяжёлый медиа-контент вроде Immich с гигабайтами фоток) по бесплатному тарифу ToS раздел 2.8. Тоннель работает, пока не выкатят бан. Tailscale на домашнем хосте через `tailscale up --advertise-exit-node` или просто прямой доступ по tailnet-адресу…
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Cloudflare R2 vs AWS S3 — кто реально съехал из-за egress? Делитесь опытом
12 ответов · 821 просмотров
-
-
-
- Безопасность пет-проекта за один вечер: чеклист, который реально закрывает 90% дыр
7 ответов · 94 просмотров
-
-
- Безопасность глубже: securityContext, Pod Security Standards, NetworkPolicy, шифрование секретов
4 ответов · 82 просмотров
Похожие запросы:
jenkins credentials как хранить секреты в пайплайнеsystemd сервис не запускается после перезагрузки
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей