Coolify’ı yerel bir Ubuntu VM üzerinde kurdunuz, 80 ve 443 portlarını açtınız ama uygulamanız telefondan veya başka bir ağdan yüklenmiyor mu? Bazı internet servis sağlayıcıları gelen 80 ve 443 trafiğini engeller. CG-NAT arkasındaysanız klasik port yönlendirme de çalışmayabilir.
Bu rehberde Cloudflare Tunnel ile Coolify staging ortamınızı ücretsiz şekilde internete açacağız. Port açmadan demo paylaşabilir, SSL ve yönlendirme ayarlarını test edebilirsiniz. Yerel kuruluma ihtiyacınız varsa önce yerel VM üzerinde Coolify kurulum rehberine bakın.
Port yönlendirme neden çalışmayabilir?
NAT kuralları doğru olsa ve Coolify çalışsa bile ISS’niz web portlarını engelliyor veya CG-NAT kullanıyorsa servis dışarıdan erişilemez. Bu durumda public IP’niz olsa bile dışarıdan gelen bağlantı yerel sunucunuza ulaşmaz.
Cloudflare Tunnel nedir?
Cloudflare Tunnel, cloudflared aracını kullanarak yerel bir sunucuyu tek bir port açmadan internete bağlar. Alan adı, SSL, WAF ve DDoS koruması gibi Cloudflare özelliklerinden yararlanırsınız; port yönlendirmesi ve sabit public IP gerekmez.
Gereksinimler
- Ücretsiz bir Cloudflare hesabı
- Sahip olduğunuz bir alan adı
- Alan adında Cloudflare DNS
- Yerel ağda sabit bir IP, örneğin
192.168.1.x
Tunnel oluşturun
Cloudflare Dashboard üzerinden Zero Trust → Networks → Tunnels bölümüne gidin. Create a Tunnel seçin, connector olarak Cloudflared kullanın ve örneğin coolify_tunnel adını verin.

Cloudflare’ın verdiği kurulum komutlarını Coolify Ubuntu VM’inizde çalıştırın:
# Add the Cloudflare GPG key
sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkg.cloudflare.com/cloudflare-main.gpg | sudo tee /usr/share/keyrings/cloudflare-main.gpg >/dev/null
# Add this repo to your apt repositories
echo 'deb [signed-by=/usr/share/keyrings/cloudflare-main.gpg] https://pkg.cloudflare.com/cloudflared any main' | sudo tee /etc/apt/sources.list.d/cloudflared.list
# Install cloudflared
sudo apt-get update && sudo apt-get install cloudflared
Ardından tunnel’ı açılışta çalışacak servis olarak kurun:
sudo cloudflared service install eyJhIjoiNGRlYz......

Public hostname ekleyin
Tunnel çalıştıktan sonra Public Hostnames bölümünde coolify.mydomain.com gibi bir hostname ekleyin ve servisi http://localhost adresine yönlendirin. Coolify panelindeki Instance Domain alanına da aynı domain’i yazın.


SSL/TLS ayarını kontrol edin
Cloudflare panelinde SSL/TLS → Overview bölümüne gidin ve şifreleme modunu kontrol edin. Önerilen seçenek Full’dur; Cloudflare ile sunucunuz arasındaki bağlantıyı uçtan uca şifreler.

Grafana ile test edin
Coolify panelinizi açın:
https://coolify.mydomain.com
Yeni proje oluşturup hazır servislerden Grafana’yı seçin. Domain ve yapılandırmayı kontrol ettikten sonra Cloudflare Tunnel içinde Grafana için ikinci bir public hostname ekleyin.



Güvenlik
Cloudflare Tunnel uçtan uca şifreleme, DDoS ve WAF koruması sağlar. Yine de sunucunuzdaki bot ve kötüye kullanım trafiği için CrowdSec, uygulama katmanı için Traefik AppSec WAF kullanmanızı öneririm. Tam koruma için CrowdSec ve Traefik rehberine geçebilirsiniz.
