İçeriğe geç
Yazılara dön

~/writing saha notu

  • coolify
  • cloudflare
  • cloudflare-tunnel
  • self-hosting
  • networking

Coolify Sunucusunu Cloudflare Tunnel ile İnternete Açma

Mustafa Ramx pixel avatar Mustafa Ramx14 Haz 20252 dk okumaGüncellendi 12 Kas 2025
Kapak görseli: Coolify Sunucusunu Cloudflare Tunnel ile İnternete Açma
Bu sayfada8 bölüm
  1. Port yönlendirme neden çalışmayabilir?
  2. Cloudflare Tunnel nedir?
  3. Gereksinimler
  4. Tunnel oluşturun
  5. Public hostname ekleyin
  6. SSL/TLS ayarını kontrol edin
  7. Grafana ile test edin
  8. Güvenlik

Coolify’ı yerel bir Ubuntu VM üzerinde kurdunuz, 80 ve 443 portlarını açtınız ama uygulamanız telefondan veya başka bir ağdan yüklenmiyor mu? Bazı internet servis sağlayıcıları gelen 80 ve 443 trafiğini engeller. CG-NAT arkasındaysanız klasik port yönlendirme de çalışmayabilir.

Bu rehberde Cloudflare Tunnel ile Coolify staging ortamınızı ücretsiz şekilde internete açacağız. Port açmadan demo paylaşabilir, SSL ve yönlendirme ayarlarını test edebilirsiniz. Yerel kuruluma ihtiyacınız varsa önce yerel VM üzerinde Coolify kurulum rehberine bakın.

Port yönlendirme neden çalışmayabilir?

NAT kuralları doğru olsa ve Coolify çalışsa bile ISS’niz web portlarını engelliyor veya CG-NAT kullanıyorsa servis dışarıdan erişilemez. Bu durumda public IP’niz olsa bile dışarıdan gelen bağlantı yerel sunucunuza ulaşmaz.

Cloudflare Tunnel nedir?

Cloudflare Tunnel, cloudflared aracını kullanarak yerel bir sunucuyu tek bir port açmadan internete bağlar. Alan adı, SSL, WAF ve DDoS koruması gibi Cloudflare özelliklerinden yararlanırsınız; port yönlendirmesi ve sabit public IP gerekmez.

Gereksinimler

  • Ücretsiz bir Cloudflare hesabı
  • Sahip olduğunuz bir alan adı
  • Alan adında Cloudflare DNS
  • Yerel ağda sabit bir IP, örneğin 192.168.1.x

Tunnel oluşturun

Cloudflare Dashboard üzerinden Zero Trust → Networks → Tunnels bölümüne gidin. Create a Tunnel seçin, connector olarak Cloudflared kullanın ve örneğin coolify_tunnel adını verin.

coolify_tunnel adlı Cloudflare Tunnel oluşturma

Cloudflare’ın verdiği kurulum komutlarını Coolify Ubuntu VM’inizde çalıştırın:

# Add the Cloudflare GPG key
sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkg.cloudflare.com/cloudflare-main.gpg | sudo tee /usr/share/keyrings/cloudflare-main.gpg >/dev/null

# Add this repo to your apt repositories
echo 'deb [signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/cloudflared any main' | sudo tee /etc/apt/sources.list.d/cloudflared.list

# Install cloudflared
sudo apt-get update && sudo apt-get install cloudflared

Ardından tunnel’ı açılışta çalışacak servis olarak kurun:

sudo cloudflared service install eyJhIjoiNGRlYz......

cloudflared servisinin host üzerinde kurulması

Public hostname ekleyin

Tunnel çalıştıktan sonra Public Hostnames bölümünde coolify.mydomain.com gibi bir hostname ekleyin ve servisi http://localhost adresine yönlendirin. Coolify panelindeki Instance Domain alanına da aynı domain’i yazın.

http://localhost adresine yönlenen public hostname

Coolify Instance Domain ayarı

SSL/TLS ayarını kontrol edin

Cloudflare panelinde SSL/TLS → Overview bölümüne gidin ve şifreleme modunu kontrol edin. Önerilen seçenek Full’dur; Cloudflare ile sunucunuz arasındaki bağlantıyı uçtan uca şifreler.

Cloudflare SSL/TLS Full modu

Grafana ile test edin

Coolify panelinizi açın:

https://coolify.mydomain.com

Yeni proje oluşturup hazır servislerden Grafana’yı seçin. Domain ve yapılandırmayı kontrol ettikten sonra Cloudflare Tunnel içinde Grafana için ikinci bir public hostname ekleyin.

Coolify üzerinde Grafana projesi oluşturma

Grafana servis domaini ve yapılandırması

Cloudflare Tunnel içinde Grafana public hostname ayarı

Güvenlik

Cloudflare Tunnel uçtan uca şifreleme, DDoS ve WAF koruması sağlar. Yine de sunucunuzdaki bot ve kötüye kullanım trafiği için CrowdSec, uygulama katmanı için Traefik AppSec WAF kullanmanızı öneririm. Tam koruma için CrowdSec ve Traefik rehberine geçebilirsiniz.

// bu yazıyı paylaş

X’te paylaşLinkedIn