• 08-06-2024, 13:53:54
    #1
    Merhabalr. Bir adet centos linux vpsim var. Firewalld kapalı. Csd açık. Ve bu vpste tcp soketi dinleyen bir serverim açık. Buraya kadar hiç bir sorun yok. Ama benim şuan direkt olarak client vps ipsine bağlanıyor. Haliyle biraz riskli. Benim amacım bu vpsi tamamen cloudflare arkasına almak ve vps ipsine cloudflare ipleri harici tüm erişimi engellemek. Cloudflare arkasına aldım almasına fakat sanırım başka bir sorunum var. Çünkü bağlanır bağlanmaz disconnect ediyor. HTTP veya HTTPS değilde 8888 portundan işlem görüyor. İlk defa kullanıyorum biraz da amacım network tarafımı geliştirmek. Http ile işim yok tek istediğim tcp haberleşmesi. (Dns kapattığımda problem düzeliyor.) Beni aydınlatacak veya öneri verecek birileri varsa çok memnun olurum. Şimdiden teşekkür ediyorum.
  • 08-06-2024, 14:06:05
    #2
    Cloudflare nin izin verdiği portlar bu linkte mevcut https://developers.cloudflare.com/fu...network-ports/
  • 08-06-2024, 14:08:13
    #3
    • 8880 portu ile denedim express ile kurdugum webservere erişim sağlayabiliyorum ama tcp sokete sağlayamıyorum diğer izin verdiği portlar ile. Sağlıyorum aslında ama geri atıyor. Beklediğim paketler gelmiyor.
  • 08-06-2024, 14:09:14
    #4
    https://www.cloudflare.com/ips-v4/# cloudflare ın ip adresleri bu şekilde hocam firewall kısmına eklerseniz cloudflare dışında sunucuya erişim olmaz
  • 08-06-2024, 14:10:23
    #5
    O iplerde csf.allow a ekli cloudflare nin erişmesinde problem yok. Dediğim gibi tcp paketleri ile alakalı problemim var. Dns açtığımda anlamsız paketler gelip soket sonlanıyor dns kapattığımda hiç bir problem yok.
  • 08-06-2024, 14:14:53
    #6
    Tüm tcp trafiğinin proxylenmesi için ücretli plan almanız gerekli
    https://developers.cloudflare.com/spectrum/get-started/
  • 08-06-2024, 15:48:51
    #7
    thelost adlı üyeden alıntı: mesajı görüntüle
    Tüm tcp trafiğinin proxylenmesi için ücretli plan almanız gerekli
    https://developers.cloudflare.com/spectrum/get-started/
    Pro planın üzerine eklenti olarak satın alınıyor sanırım. Zero trust denedim makinaya cloudflared kurup tcp tunnel oluşturarak denedim ama başarılı olamadım. Webserverda problem olmadı gene ama tcp portunda oldu.