使用 Cloudflare Tunnel(本地管理隧道)搭配 DigitalPlat 免费域名实现内网穿透

以下是使用 Cloudflare Tunnel(本地管理隧道)搭配 DigitalPlat 免费域名实现内网穿透的完整步骤,按实际操作顺序分为 6 个阶段。


第一步:获取免费域名(DigitalPlat)

  1. 访问 DigitalPlat 官网,注册账号并激活邮箱。
  2. 登录后台,完成 GitHub 验证(可选,完成可在默认 1 个免费域名基础上多获得 1 个名额)。
  3. 进入"域名列表",点击"注册域名"。
  4. 输入想要的前缀(如 lizhixiansheng),选择免费后缀(如 .dpdns.org),提交注册。
  5. 此时不要填写任何 DNS 服务器地址,留待下一步在 Cloudflare 获取。

第二步:将域名托管到 Cloudflare

  1. 登录 Cloudflare 控制台。
  2. 点击"添加域",输入完整域名(如 lizhixiansheng.dpdns.org),选择 Free 免费计划。
  3. 在页面底部点击"继续前往激活",复制 Cloudflare 分配的两个名称服务器(Nameserver)地址,形如:
    • xxx.ns.cloudflare.com
    • yyy.ns.cloudflare.com
  4. 回到 DigitalPlat 后台,进入该域名的"名称服务器"设置页。
  5. 将刚才复制的两个 Cloudflare NS 地址分别填入"名称服务器 1"和"名称服务器 2",保存。
  6. 回到 Cloudflare,点击"立即检查名称服务器",等待状态变为 "活动"。

第三步:本地安装 cloudflared

  1. 从 Cloudflare 官方 GitHub Releases 下载 cloudflared-windows-amd64.exe。
  2. 将它放到一个方便调用的目录,例如 D:\work_soft\cloudflared内网穿透\。
  3. 以管理员身份打开 PowerShell 或 CMD,进入该目录。
  4. 运行 .\cloudflared-windows-amd64.exe --version,确认程序可用。

第四步:登录授权并创建隧道

  1. 运行登录命令:

    powershell 复制代码
    .\cloudflared-windows-amd64.exe tunnel login

    浏览器会打开 Cloudflare 授权页面,选择你托管到 Cloudflare 的域名(lizhixiansheng.dpdns.org),点击授权。授权成功后本地生成 cert.pem。

  2. 创建命名隧道:

    powershell 复制代码
    .\cloudflared-windows-amd64.exe tunnel create my-tunnel

    命令输出 隧道 UUID (如 70ebd61c-xxxx-xxxx-xxxx-5a57250eb3e2),并在 C:\Users\你的用户名\.cloudflared\ 生成对应的 .json 凭证文件。记下 UUID 和凭证文件路径。


第五步:编写配置文件并创建 DNS 路由

  1. 在 cloudflared 所在目录新建 config.yml,内容如下:

    yaml 复制代码
    tunnel: 70ebd61c-xxxx-xxxx-xxxx-5a57250eb3e2
    credentials-file: C:\Users\你的用户名\.cloudflared\70ebd61c-xxxx-xxxx-xxxx-5a57250eb3e2.json
    
    ingress:
      - hostname: lizhixiansheng.dpdns.org
        service: http://localhost:80
      - service: http_status:404
    • hostname:你希望使用的固定域名。
    • service:本地服务地址,如 http://localhost:80。
    • 最后一条 http_status:404 是兜底规则,必须保留。
  2. 创建 DNS 路由,将域名指向隧道:

    powershell 复制代码
    .\cloudflared-windows-amd64.exe tunnel route dns my-tunnel lizhixiansheng.dpdns.org

    此命令会在 Cloudflare 自动创建一条 CNAME 记录。

  3. 验证配置:

    powershell 复制代码
    .\cloudflared-windows-amd64.exe tunnel --config config.yml ingress validate

    显示 OK 说明配置正确。

  4. 手动启动测试:

    powershell 复制代码
    .\cloudflared-windows-amd64.exe tunnel --config config.yml run my-tunnel

    保持窗口开启,访问 https://lizhixiansheng.dpdns.org 确认能打开本地服务。


第六步:安装为 Windows 服务(开机自动运行)

  1. 以管理员身份打开 CMD,进入 cloudflared 所在目录。

  2. 运行安装命令:

    cmd 复制代码
    cloudflared-windows-amd64.exe service install

    如果提示 Access is denied,说明 CMD 不是管理员权限,重新以管理员身份打开。

  3. 打开注册表编辑器(运行 regedit),定位到:

    sql 复制代码
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cloudflared
  4. 双击右侧的 ImagePath,修改为完整启动命令(路径加双引号):

    text 复制代码
    "D:\work_soft\cloudflared内网穿透\cloudflared-windows-amd64.exe" --config="D:\work_soft\cloudflared内网穿透\config.yml" tunnel run
  5. 打开服务管理器(运行 services.msc),找到 Cloudflared agent 服务,点击"重启"。

  6. 验证服务状态为 "正在运行" ,启动类型为 "自动"。

  7. 关闭所有 CMD 窗口,重启电脑,再次访问 https://lizhixiansheng.dpdns.org,若能正常打开,说明配置彻底成功。


补充提醒

  • DigitalPlat 域名有效期 1 年,到期前 120 天内需登录后台手动免费续期,建议设日历提醒。
  • 修改配置后 :编辑 config.yml 后,在服务管理器里重启 Cloudflared agent 服务即可生效。
  • 若服务无法启动 :优先检查注册表 ImagePath 是否路径正确、双引号是否完整,再尝试重启电脑释放服务控制管理器状态。
  • 性能说明:本地管理隧道没有带宽限制,实际速度取决于你本地上行带宽和 Cloudflare 边缘节点质量。
相关推荐
Zelman2 小时前
网络协议性能调优手册
网络协议·性能优化
Zelman2 小时前
TCP-IP 协议栈设计哲学
网络协议
阿钱真强道3 小时前
28 嵌入式操作系统 | 网关加 TCP 命令通道:粘包/半包怎么切
网络·网络协议·tcp/ip·粘包
hasty4 小时前
一次 WebSocket 握手为何能终止进程?Undici CVE-2026-19534 的异常边界
网络·websocket·网络协议
hasty5 小时前
前缀相同不代表同一网络:ip-address 跨地址族比较缺陷
网络·网络协议·tcp/ip
傲世仙尊8 小时前
HTTP请求与应答-URL全网唯一文件路径报文结构与短连接
网络·网络协议·http
杨福宇18 小时前
100BASE T1以太网实时控制的危机V3.21 ——辅助自动驾驶难达标
网络·网络协议·安全·自动驾驶·汽车
Zelman21 小时前
协议栈数据流全景分析
网络协议·tcp/ip·https
傲世仙尊1 天前
HTTP起步-URL域名解析与协议的本质
网络·网络协议·http