Amigos muitos de vcs usam o sistema diretamente exposto na internet e isso é perigoso, fica fácil descobrir informações do sistema, por isso quero recomendar que usem o cloudflare como firewall, é muito simples e é gratuito.

No registro.br vc colocam os dados que é passado na conta do cloudflare e no cloudflare os dados de ip do servidor, no exemplo abaixo está a configuração para um dos meus domínios web-provider.net.br amigos, é super simples.

12291042686?profile=RESIZE_710x

 

Para ativar o tunnel e usar no Mk-Auth, faça o cadastro no site do cloudflare e siga os passos abaixo.
https://dash.cloudflare.com

 

Amigos adicionei suporte a tunel CloudFlare diretamente no sistema, para configurar é somente seguir os passos como nos prints abaixo:

1 -  clique em ZERO TRUST para ir para a página de configurar o túnel com seu Mk-Auth.

fetch.php?media=mk_cloudflare_1.png&profile=RESIZE_710x


2 - Clicar e create a tunnelfetch.php?media=mk_cloudflare_2.png&profile=RESIZE_710x3 - Escolha o nome do túnel.

fetch.php?media=mk_cloudflare_3.png&profile=RESIZE_710x

 4 - Nesta tela, escolha Cloudflared e clique em Next.fetch.php?media=mk_cloudflare_4.png&profile=RESIZE_1200x

5 - Copiar o token para colar no sistema, em cerca de um minuto o tunel estará funcionando.fetch.php?media=mk_cloudflare_5.png&profile=RESIZE_710x

fetch.php?media=mk_cloudflare_6.png

Em caso de duvida nesse link https://imasters.com.br/tendencias/cloudflare-tunnel-publicando-servicos-ou-sites-sem-abrir-portas-ou-precisar-de-ip-fixo tem uma explicação melhor sobre tunel cloudflare...

Link- https://wiki.mk-auth.com.br/doku.php?id=tunnel_do_cloudflare

 

 

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Bom dia prezado(a),

    Estes topicos podem te ajudar:
    https://mk-auth.com.br/forum/topics/adicionar-varios-mikrotiks-em-m...
    https://mk-auth.com.br/forum/topics/vpn-entre-rb-e-mk-auth
    https://mk-auth.com.br/forum/topics/vpn-entre-mkauth-em-nuvem-e-rou...
    https://mk-auth.com.br/forum/topics/vpns-pptp


    Qualquer dúvida, estamos à disposição.
    Atenciosamente,
    Equipe MK-AUTH

    Adicionar varios Mikrotiks em MK-AUTH nas nuvens
    Boa noite, instalei um MK-AUTH em um host nas nuvens, porem o mesmo localmente fazia o controle de varios mikrotiks, porem agora estou com dificuldad…
  • certo, gostaria apenas de saber como solucionar essa parte do ip de discagem para nos ramais quando for discar a vpn saber o ip de origem, como ficaria ???

  • vc usa o ip do mk-auth mesmo, o cloudflare é somente para proteção web na porta 80/TCP e o radius usa 1812/UDP Walker.

  • Bom dia, tenho 8 servidores MK-AUTH e dificuldade para fazer essa configuraçao, estou com problemas na minha central do assinante devido a esse erro de que o site "nao é seguro", meu assinate nao consegue seguir na parte em baixo clicando em "avançado".

  • Consegui autenticar o sistema com o túnel e o domínio acessa normal... Meusite.com.br, porém ao usar o www. Não funciona. Ps: já criei a regra CNAME e mesmo assim não funcionou. Seria configuração adicional? 

    meusite
  • Pedro pra ele ficar na inicialização com cloudfared no crontab como ficaria?

    porque da forma manual toda vez que inicializar teria que executar service cloudfared start

  • Bom dia prezado(a),

    Em testes realizados, não é necessário fazer nenhuma ação para que funcione depois de reiniciar ou desligar e ligar o sistema.
    O serviço inicializa automaticamente ao reiniciar o sistema.

    Qual versão está utilizando?


    Qualquer dúvida, estamos à disposição.
    Atenciosamente,
    Equipe MK-AUTH

  • fiz tudo como está no tutorial conectou ok porem o site da erro de certificado pede pra aceistar como https não abre o site sem aceita é isso mesmo ou fiz algo errado?

  •  bom dia, por favor alguém poderia me ajudar?

    Já esta tudo configurado, tunnel conectado, mas o que faço aqui??? em CONTEÚDO, onde ficava o IP PÚBLICO do servidor, agora eu coloco o que ?

    12543801483?profile=RESIZE_930x

  • resolvido, esse tutorial aqui tá muito confuso,por isso MUITA gente não consegue configurar este túnel.

    Pq não explicam que pro túnel funcionar corretamente, a entrada A deve ser removida ali na configuração de DNS? só removi e funcionou. a única que deve permanecer é a CNAME.
    e no print deste "tutorial" a entrada A está adicionada.

This reply was deleted.