Como Publicar Projetos Locais na Internet com Cloudflare Tunnel (Sem Abrir Portas)
DesenvolvimentoLinux

Como Publicar Projetos Locais na Internet com Cloudflare Tunnel (Sem Abrir Portas)


Você acabou de desenvolver uma aplicação no seu localhost ou então em seu homelab e precisa mostrar para um cliente ou amigo, mas não quer (ou não pode) lidar com a complexidade de configurar o IP estático, abrir portas no roteador (Port Forwarding) ou lidar com as vulnerabilidades de segurança que isso traz.

Neste guia, vou explorar como o Cloudflare Tunnel (através da ferramenta cloudflared) permite criar um túnel seguro entre sua máquina local/servidor e a rede global da Cloudflare, gerando uma URL pública e criptografada (HTTPS) para seu projeto em segundos.

O que é o Cloudflare Tunnel?

O Cloudflare Tunnel é uma ferramenta que cria uma conexão segura e criptografada entre seu servidor local (seja um PC, Raspberry Pi ou Home Lab) e a rede global da Cloudflare.

Antigamente conhecido como Argo Tunnel, o Cloudflare Tunnel é um software de "túnel reverso". Ele estabelece uma conexão de saída da sua máquina para a infraestrutura da Cloudflare.

A grande mágica aqui é o túnel reverso: seu servidor "liga" para a Cloudflare. Isso elimina a necessidade de abrir portas no roteador (Port Forwarding), lidar com Firewalls complexos ou se preocupar com CGNAT, onde você não possui um IP público real.

Quais os custos?

Para uso pessoal e para a maioria dos pequenos projetos, o Cloudflare Tunnel é gratuito. Ele faz parte do plano Zero Trust da Cloudflare, que possui um nível gratuito generoso, permitindo túneis ilimitados e até 50 usuários na organização.

Vantagens principais:

  • Zero Configuração de Roteador: Não precisa mexer no seu modem ou firewall.

  • Segurança (Zero Trust): O seu endereço IP real fica oculto.

  • HTTPS Automático: A Cloudflare fornece o certificado SSL para a URL temporária ou domínio personalizado.

  • Controle de Acesso: Você pode restringir quem acessa seu projeto local.


Passo a Passo: Instalação e Configuração

Passo 1: Criando a conta e o Túnel

Antes de ir para o terminal, precisamos preparar o terreno no painel da Cloudflare.

  1. Crie sua conta: Acesse dash.cloudflare.com e cadastre-se.

  2. Acesse o Zero Trust: No menu lateral esquerdo, clique em Zero Trust. Se for seu primeiro acesso, ele pedirá para escolher um nome de organização e um plano (escolha o "Free").

  3. Crie o Túnel:

    • Vá em Redes > Conectores.

    • Clique em Criar um túnel.

    • Selecione Cloudflared e dê um nome (ex: HomeLab).

    • Clique em Save Tunnel.

Como gerar o Token

Ao salvar, a Cloudflare exibirá a tela de instalação. Lá, você verá um código longo em uma caixa preta (após o comando --token). Copie esse token. Ele é a identidade única do seu túnel e será usado na instalação.


2. Instalação e Configuração no Linux

No Linux, o cloudflared funciona de forma extremamente eficiente como um serviço do sistema (systemd). Abaixo, os passos para distribuições baseadas em Debian/Ubuntu:

Passo 1: Adicionar o repositório e instalar

Abra o terminal e execute os comandos abaixo para baixar e instalar a versão estável mais recente:

# Adicionar a chave GPG da Cloudflare
sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkg.cloudflare.com/cloudflare-main.gpg | sudo tee /usr/share/keyrings/cloudflare-main.gpg >/dev/null
 
# Adicionar o repositório à sua lista de fontes
echo 'deb [signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/cloudflared.gpg cloudflare main' | sudo tee /etc/apt/sources.list.d/cloudflared.list
 
# Instalar o cloudflared
sudo apt update && sudo apt install cloudflared

Passo 2: Configurar o Serviço com o Token

Substitua <SEU_TOKEN> pelo código que você copiou no painel da Cloudflare:

sudo cloudflared service install <SEU_TOKEN>

O que este comando faz?

  • Cria o arquivo de configuração em /etc/cloudflared.

  • Registra o cloudflared no systemd.

  • Configura o início automático no boot.

Para verificar se está tudo certo: sudo systemctl status cloudflared.


3. Instalação no Windows

Para quem utiliza Windows:

  1. Baixe o instalador .msi no repositório oficial da Cloudflare.

  2. Instale normalmente.

  3. Abra o Prompt de Comando (CMD) como Administrador.

  4. Execute o comando para instalar o serviço:

cloudflared service install SEU_TOKEN_AQUI

4. Configurando Domínio e Rotas (Public Hostnames)

Com o serviço rodando, seu túnel aparecerá como "ÍNTEGRO" no painel da Cloudflare. Agora vamos dizer para onde o tráfego deve ir.

  1. No painel do túnel, clique em Editar.

  2. Clique na aba Rotas de aplicativo publicadas > Adicionar uma rota de aplicativo publicada.

  3. Configuração de Rota:

    • Subdomínio: projeto (ex: projeto.bolzan.tech).

    • Domínio: Selecione seu domínio cadastrado na Cloudflare.

    • Serviço: HTTP (geralmente).

    • URL: localhost:80 (ou a porta específica do seu projeto, como 8080 ou 3000).

  4. Salve.

Agora, ao acessar projeto.seudominio.com, a Cloudflare recebe a requisição, envia pelo túnel criptografado e entrega no seu servidor local na porta configurada.


O Cloudflare Tunnel é a ponte definitiva entre o desenvolvimento local e a web pública. Ele não apenas facilita o compartilhamento de projetos para testes, mas profissionaliza seu Home Lab ao oferecer HTTPS gratuito e proteção contra ataques, tudo isso sem precisar tocar nas configurações complexas do seu roteador.

Dúvidas sobre como configurar múltiplos sub-domínios para o mesmo túnel? Entre em contato comigo e juntos podemos ajustar as rotas para seu projeto. 💡

Aylmer Bolzan
Publicado por Aylmer Bolzan

Especialista em e-commerce e tecnologia, criando e gerenciando e-commerces desde 2012, transformando ideias em resultados.

mais posts