Cloudflared + HA w kontenerach

Poruszony tematem dodatku Cloudflared sam zacząłem to wreszcie konfigurować.
I utknąłem - HA mam ja sobie w kontenerze na Synology.

Dołożyłem kontener z Cloudflared, uruchomiony z tokenem tunelu z Zero Trust. Domena oddelegowana na dns Cloudflare.

Tunel skonfigurowany, w configuration.yaml dodany trusted proxy (sieć w której “hula” sobie tunel, zrobiłem osobny bridge w Dockerze).

Niestety log kontenera z tunelem (przy próbie wywołania adresu, z którego powinno przekierować do ha) mówi:

Request failed “Unable to reach the origin service. The service may be down or it may not be responding to traffic from cloudflared: dial tcp 192.168.10.254:8123: i/o timeout”.

Skończyły mi się pomysły, bo zagraniczne fora mówią dwojako - albo “u mnie działa” albo “mam ten sam problem”.

Zacznę od tego jak ja to zrobiłem po stronie Zero Trust.
Zakładam nowy tunel w GUI ZT i nadaję mu nazwę:

W następnym kroku wybieram platformę Docker i kopiuję komendę dla utworzenia kontenera z wykorzystaniem polecenia docker run

Pominę samo tworzenie kontenera przez terminal SSH na hoście gdzie będzie nasz kontener z tunelem CF, bo sprowadza się do wklejenia skopiowanej komendy.

Ciekawostka, jeden taki tunel może robić za zdalny dostęp do wielu, różnych usług w naszej sieci i wykorzystuję do tego sub-domeny.
Wchodzisz w konfigurację działającego tunelu i dodajesz nazwę dla Public hostname

Pozostaje tylko skonfigurowanie dostępu dwuetapowego do połączenia zdalnego, zgodnie z dokumentacją od CF.

Podałeś IP kontenera tunelu, a nie IP całego hosta na którym jest docker?

ale co, i poco?