一种用Cloudflare Tunnel部署低成本翻墙服务的思路


  • Tunnel是Cloudflare推出的最新功能,免费版可用。Tunnel的最大优点是不需要公网IP地址,可以直接在内网建站,比较像SSH远程转发。理论上只要有家庭宽带,在电脑上运行CF官方的提供的内网转发程序cloudflared,就能跑起来网站。

    一种用Cloudflare Tunnel部署翻墙服务的思路是:只要墙外有人愿意提供家庭宽带,就可以用cloudflared程序映射443端口,在公网上架网站。提供家庭宽带的人可以在电脑上运行翻墙软件服务端,直接对墙内提供TLS+HTTP/WS+Nginx翻墙,这是目前最安全的翻墙方式之一。

    这种方式成本极低,因为家庭宽带的价格远远低于服务器,运行服务的计算机可以用树莓派。甚至还可以租用内网VPS,这类VPS一般不提供对外的IP,所以价格非常便宜。

    用cloudflare做转发,抗封锁能力也没问题,因为GFW目前不敢封锁cloudflare的IP地址,只能封锁域名,而换域名比换IP要容易多了。域名可以去蹭便宜域名,甚至可以蹭tk之类的免费域名,一年的成本不到10元。

    一个依赖墙外生态的、正常翻墙用户每月产生的流量大约是200-300GB(看Youtube,Google搜索、刷推,不用BT下载),而对于大多数中国人来说,能接受的价格约为每月10元到20元。如果能把部署翻墙服务的成本降低到每用户每月10元以内,那么对普及翻墙是大有帮助的。