Cloudflare Tunnel · التكاليف والإعداد

Cloudflare Tunnel: ما هو مجاني، وما يتطلب دفعًا إضافيًا؟

شارك تطبيقًا محليًا للعرض أو امنح خادمك المنزلي عنوانًا ثابتًا. ابدأ بالتكاليف ثم اختر الإعداد المناسب.

الإجابة المختصرة

يمكن أن يكون النفق مجانيًا. تشغيل الموقع تكلفة منفصلة.

توفر Cloudflare أنفاقًا مجانية. لا يحتاج Quick Tunnel مؤقت إلى حساب أو نطاق. للحصول على اسم مضيف عام ثابت، تحتاج إلى حساب Cloudflare، نطاق، وجهاز يظل متصلًا بالإنترنت.

النفق
خيارات مجانيةQuick Tunnels للاختبارات؛ الأنفاق المسماة متاحة أيضًا في الخطة المجانية.
النطاق
لعنوانك الخاصادفع رسوم التسجيل والتجديد لمزود النطاق. المعاينة المؤقتة لا تحتاج نطاقًا.
الكمبيوتر والكهرباء
طالما الموقع متصليجب أن يستمر تطبيقك والموصل في العمل. ضمن ميزانيتك الكهرباء والصيانة والنسخ الاحتياطية.
إضافات اختيارية
عند الحاجة فقطVPN، ميزات Access المدفوعة أو VPS هي خيارات منفصلة، وليست متطلبات لكل نفق.

تم التحقق في 24 سبتمبر 2026. خطط Cloudflare · حدود Quick Tunnel

اختر مسارك

هل تبدأ بنقرة واحدة أم تفضل الإعداد بنفسك؟

الطريقة السهلة

النفق الخاص بك. بنقرة واحدة.

هل تريد نفقًا بدون كتابة أوامر أو تعديل ملفات التكوين؟ يكتشف GhostlyShare تلقائيًا تطبيقات الويب المحلية التي تعمل. انقر على Go Public وشارك رابط HTTPS.

ابدأ بـ GhostlyShare ↓
الطريقة اليدوية

قم بتكوين نفقك بنفسك.

هل تفضل إدارة cloudflared بنفسك؟ يرشدك دليل Windows خلال إعداد نفق مسمى مع نطاقك الخاص، أوامر الكونسول، وخدمة الخلفية.

اتبع إعداد Windows ↓

GhostlyShare · Windows & Linux

نفق Cloudflare بدون كونسول.

GhostlyShare هو أسهل طريقة للبدء في هذا الدليل. يتولى تطبيق سطح المكتب إعداد النفق نيابة عنك. للرابط المؤقت، لا تحتاج إلى أوامر كونسول، ملفات تكوين أو حساب Cloudflare.

  1. ابدأ تطبيقكشغّل موقعك الإلكتروني أو API محليًا. يكتشف GhostlyShare تطبيقات الويب القابلة للوصول تلقائيًا.
  2. انقر على Go Publicاختر التطبيق الذي تريد مشاركته. أضف كلمة مرور أو مدة انتهاء للرابط عند الحاجة.
  3. شارك الرابطانسخ رابط HTTPS أو امسح رمز QR بهاتفك. حافظ على تشغيل الكمبيوتر والتطبيق.

روابط مؤقتة مجانية. لا حاجة لحساب، بريد إلكتروني أو اشتراك.

GhostlyShare يعرض تطبيقًا مشتركًا مع رمز QR، كلمة مرور وعناصر تحكم الرابط
اختر تطبيقك. ابدأ النفق. شارك الرابط.

Quick Tunnels المؤقتة مخصصة للتطوير والاختبار، بدون ضمان توفر الخدمة. تحد Cloudflare حاليًا الطلبات المتزامنة إلى 200 ولا تدعم Server-Sent Events (SSE). اقرأ الحدود

ما يحميه النفق

يتصل الزوار بـ Cloudflare بدلاً من جهاز التوجيه الخاص بك. مع تكوين النفق بشكل صحيح، يبقى عنوان IP الخاص بمنزلك خارج سجلات DNS العامة.

حافظ على خصوصية عنوان IP الخاص بمنزلك

يشير نطاقك إلى Cloudflare، لذا لا يكشف استعلام DNS عن عنوان IP الخاص بمنزلك.

لا حاجة لإعادة توجيه منافذ جهاز التوجيه

يقوم جهاز الكمبيوتر الخاص بك بفتح الاتصال بـ Cloudflare. لا تحتاج إلى إعادة توجيه منفذ في جهاز التوجيه للموقع الإلكتروني.

شغّل خادم الويب محلياً

يمكن لتطبيقك الاستماع على localhost بينما يجعل Cloudflare الوصول إليه ممكناً عبر النفق.

تعرف على الحدود

يخفي النفق عنوان IP الخاص بمنزلك عن الزوار. مع ذلك، لدى Cloudflare وأي مزود VPN تستخدمه معلومات عن الاتصال.

من يمكنه رؤية ماذا؟

النفق لا يجعل مشروعك مجهول الهوية. إليك ما يمكن للزوار ومزودي الخدمة معرفته.

الزوار

  • يرى الزوار عنوانك العام والمحتوى والرؤوس وملفات تعريف الارتباط التي يرسلها موقعك.
  • عندما يشير DNS فقط إلى النفق، يرى الزوار عادةً عناوين IP الخاصة بـ Cloudflare بدلاً من عنوان IP الخاص بمنزلك.
  • التفاصيل التي تنشرها على الموقع، مثل الاسم أو عنوان الاتصال، يمكن أن تحدد هويتك.

Cloudflare

  • بالنسبة للنفق المسمي، تعرف Cloudflare حسابك، النطاق، معرف النفق، العناوين المُعدة وحالة الاتصال.
  • ترى Cloudflare عنوان IP الذي يستخدمه cloudflared.exe: عنوان IP الخاص بمنزلك، أو عنوان IP لخادم VPN إذا كان الاتصال عبر VPN.
  • يغير VPN عنوان IP هذا. يظل حسابك في Cloudflare مرتبطاً بالنفق المسمي.

مزود VPN

  • يمكن لمزود VPN الخاص بك رؤية أن جهازك يتصل بـ Cloudflare.
  • يمكن لبيانات البريد الإلكتروني والدفع في حساب VPN الخاص بك ربط الحساب بك.
  • تحتاج أيضاً إلى الوثوق بمزود VPN بمعلومات حول اتصالك.

الحسابات والبيانات الشخصية

  • تسجيل النطاق، المدفوعات وأسماء المستخدمين المعاد استخدامها يمكن أن تربط المشروع بك.
  • يمكن للحسابات المشتركة وملفات تعريف المتصفح ربط نشاطك الإداري مع خدمات أخرى تستخدمها.
  • تحقق من البيانات الشخصية التي تشاركها عبر الخدمات التي تستخدمها. النفق لا يزيلها.

كيف تصل الطلبات إلى موقعك

تستقبل Cloudflare الطلب العام وتعيد توجيهه عبر cloudflared إلى خادم الويب المحلي لديك.

01 زائر

يفتح عنوان موقعك ويتصل بـ Cloudflare.

02 Cloudflare

يتولى HTTPS ويعيد توجيه الطلب عبر النفق.

03 cloudflared.exe

يحافظ على اتصال جهاز Windows الخاص بك بـ Cloudflare مفتوحاً.

04 موقع محلي

يجيب على الطلب محلياً، دون فتح منفذ في جهاز التوجيه.

نفس الاتصال، مع وجود VPN بينهما

يقع VPN بين cloudflared على جهازك وCloudflare.

  1. زائر

    يفتح موقعك الإلكتروني.

  2. Cloudflare

    يرى عنوان IP لخادم VPN.

  3. خادم VPN

    يعيد توجيه اتصال النفق.

    يبقى عنوان IP الخاص بمنزلك خلف VPN.
  4. cloudflared.exe

    يعمل على جهازك.

  5. موقع محلي

    يجيب على الطلب.

لوحة Raspberry Pi تُستخدم كجهاز استضافة منزلي صغير
أجهزة اختيارية

كمبيوتر صغير لموقع ويب يعمل دائمًا

يمكن لجهاز Raspberry Pi أو كمبيوتر صغير أن يحافظ على موقعك الإلكتروني متصلًا بالإنترنت حتى عندما يكون اللابتوب مغلقًا. خطط للتحديثات والنسخ الاحتياطية واتصال شبكة موثوق.

عرض على Amazon
بوصفي عضوًا في برنامج Amazon Associates، أحصل على عمولة من عمليات الشراء المؤهلة.

ما هو cloudflared.exe على Windows؟

يربط cloudflared.exe جهاز Windows الخاص بك بـ Cloudflare ويعيد توجيه الطلبات إلى تطبيقك المحلي. يدير النفق؛ ولا يحل محل VPN.

إنشاء نفق قابل لإعادة الاستخدام

سجّل الدخول إلى Cloudflare، أنشئ نفقاً مسمى وعيّن عنوانك الخاص.

حافظ على فتح عدة اتصالات

يحافظ الموصل على عدة اتصالات بحيث لا يؤدي فشل اتصال واحد بالضرورة إلى انقطاع النفق.

اربط عنواناً بتطبيقك

استخدم ملف التكوين لإعادة توجيه app.example.com إلى http://localhost:3000.

ابدأ يدوياً أو كخدمة في Windows

اختبر أولاً في PowerShell. قم بإعداد خدمة Windows عندما يجب أن يستمر النفق في العمل بعد تسجيل خروجك.

خدمات أخرى مدعومة

يدعم Cloudflare Tunnel أيضاً خدمات مثل SSH وRDP. يغطي هذا الدليل المواقع الإلكترونية.

إعداد Windows: cloudflared.exe خطوة بخطوة

يفترض هذا المسار أن الموقع يعمل محلياً وأن نطاقك يستخدم بالفعل Cloudflare DNS. المثال أدناه يستخدم app.example.com وخدمة محلية على المنفذ 3000.

استخدم PowerShell 7 لكل أمر أدناه. استبدل اسم المضيف النموذجي، اسم النفق، والخدمة المحلية قبل النسخ.

01

الخطوة 1: حدد القيم التي ستعيد استخدامها

ابدأ في PowerShell 7 واستبدل اسم المضيف النموذجي، اسم النفق، والخدمة المحلية بقيمك الخاصة قبل المتابعة.

PowerShell 7
$TunnelName = "ghostly-home-site"
$PublicHostname = "app.example.com"
$LocalService = "http://localhost:3000"
$CloudflaredHome = "C:\Cloudflared\bin"
$ConfigPath = "$env:USERPROFILE\.cloudflared\config.yml"
02

الخطوة 2: جهز cloudflared.exe

أعد تسمية الملف الثنائي الذي تم تنزيله، أنشئ مجلدًا مخصصًا له، وانسخ الملف التنفيذي إلى ذلك المجلد.

PowerShell 7
Rename-Item "$env:USERPROFILE\Downloads\cloudflared-windows-amd64.exe" "cloudflared.exe"
New-Item -ItemType Directory -Force $CloudflaredHome
Copy-Item "$env:USERPROFILE\Downloads\cloudflared.exe" "$CloudflaredHome\cloudflared.exe"
03

الخطوة 3: تحقق من التثبيت

انتقل إلى المجلد وتأكد من أن cloudflared.exe يبدأ بدون مشاكل قبل المصادقة.

PowerShell 7
Set-Location $CloudflaredHome
.\cloudflared.exe --version
04

الخطوة 4: سجّل الدخول واختر نطاقك

يفتح هذا المتصفح لتتمكن من الموافقة على المنطقة. تُكتب شهادة الحساب في دليل .cloudflared الافتراضي.

PowerShell 7
.\cloudflared.exe tunnel login
05

الخطوة 5: أنشئ النفق

أنشئ النفق، ثم الصق UUID من ناتج الأمر في المتغير أدناه حتى تتمكن الأوامر التالية من إعادة استخدامه.

PowerShell 7
.\cloudflared.exe tunnel create $TunnelName
$TunnelId = "<paste-the-tunnel-uuid-from-the-create-output>"
06

الخطوة 6: اكتب التكوين

تبني هذه الأوامر ملف config.yml المحلي في ملف تعريف Windows الخاص بك ليعرف النفق أي اسم مضيف عام يجب أن يوجه إلى أي خدمة محلية.

PowerShell 7
Set-Content $ConfigPath "tunnel: $TunnelId"
Add-Content $ConfigPath "credentials-file: $env:USERPROFILE\.cloudflared\$TunnelId.json"
Add-Content $ConfigPath ""
Add-Content $ConfigPath "ingress:"
Add-Content $ConfigPath "  - hostname: $PublicHostname"
Add-Content $ConfigPath "    service: $LocalService"
Add-Content $ConfigPath "  - service: http_status:404"
07

الخطوة 7: تحقق من التكوين

اطبع الملف مرة واحدة لتتمكن من مراجعته، ثم دع cloudflared يتحقق من قواعد الدخول قبل نشر DNS.

PowerShell 7
Get-Content $ConfigPath
.\cloudflared.exe tunnel ingress validate
08

الخطوة 8: اربط نطاقك

يخبر هذا Cloudflare أي اسم مضيف يجب أن يستهدف النفق المسمي قبل بدء تقديم حركة المرور الحية.

PowerShell 7
.\cloudflared.exe tunnel route dns $TunnelName $PublicHostname
.\cloudflared.exe tunnel info $TunnelName
09

الخطوة 9: ابدأ النفق واختبره

احتفظ بنافذة PowerShell 7 مفتوحة أثناء اختبار الموقع من شبكة أخرى. أوقفه باستخدام Ctrl+C عند الانتهاء.

PowerShell 7
.\cloudflared.exe tunnel run $TunnelName
اختياري: تشغيل النفق كخدمة Windows

تحقق أولاً من أن النفق يعمل في PowerShell. ثم افتح PowerShell 7 كمسؤول لتثبيت وتكوين الخدمة.

01

خطوة الخدمة 1: تثبيت خدمة Windows

افتح PowerShell 7 كمسؤول وقم بتثبيت خدمة Cloudflared.

PowerShell 7 (Admin)
Set-Location $CloudflaredHome
.\cloudflared.exe service install
02

خطوة الخدمة 2: نسخ بيانات الاعتماد والتكوين

تعمل خدمة Windows تحت ملف تعريف النظام، لذا تحتاج إلى مجلد .cloudflared خاص بها يحتوي على الشهادة، بيانات اعتماد النفق، وconfig.yml.

PowerShell 7 (Admin)
$SystemCloudflaredHome = "C:\Windows\System32\config\systemprofile\.cloudflared"
New-Item -ItemType Directory -Force $SystemCloudflaredHome
Copy-Item "$env:USERPROFILE\.cloudflared\cert.pem" "$SystemCloudflaredHome\cert.pem"
Copy-Item "$env:USERPROFILE\.cloudflared\$TunnelId.json" "$SystemCloudflaredHome\$TunnelId.json"
Set-Content "$SystemCloudflaredHome\config.yml" "tunnel: $TunnelId"
Add-Content "$SystemCloudflaredHome\config.yml" "credentials-file: $SystemCloudflaredHome\$TunnelId.json"
Add-Content "$SystemCloudflaredHome\config.yml" ""
Add-Content "$SystemCloudflaredHome\config.yml" "ingress:"
Add-Content "$SystemCloudflaredHome\config.yml" "  - hostname: $PublicHostname"
Add-Content "$SystemCloudflaredHome\config.yml" "    service: $LocalService"
Add-Content "$SystemCloudflaredHome\config.yml" "  - service: http_status:404"
03

خطوة الخدمة 3: تعيين مسار التكوين والبدء

عيّن ImagePath لاستخدام التكوين في ملف تعريف نظام Windows، ثم ابدأ الخدمة.

PowerShell 7 (Admin)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Cloudflared" -Name ImagePath -Value "C:\Cloudflared\bin\cloudflared.exe --config=C:\Windows\System32\config\systemprofile\.cloudflared\config.yml tunnel run"
sc.exe start cloudflared

تحتاج خدمة Windows إلى شهادة خاصة بها، بيانات اعتماد النفق وconfig.yml في ملف تعريف النظام. ImagePath يحدد أي تكوين يتم تحميله.

استخدام VPN مع النفق

استخدام VPN اختياري. لإخفاء عنوان IP المنزلي عن Cloudflare، قم بتوصيل cloudflared عبر VPN وتحقق مما يحدث إذا انقطع اتصال VPN.

ابدأ تشغيل VPN قبل cloudflared

تحقق من عنوان IP العام للكمبيوتر قبل بدء النفق. يجب أن يكون عنوان IP الخاص بخادم VPN.

حظر الاتصالات إذا فشل VPN

فعّل واختبر مفتاح الإيقاف (kill switch) الخاص بالـ VPN. بدونه، قد يعيد cloudflared الاتصال مباشرة عبر مزود الإنترنت الخاص بك.

اجعل التطبيق متاحاً فقط على localhost

اربط التطبيق بـ localhost حيثما أمكن. تجنب فتح مسار عام إضافي لخادم الويب.

حافظ على خصوصية سجلات الاتصال

قد تحتوي سجلات التصحيح على عناوين URL ورؤوس الطلبات. استخدمها فقط لاستكشاف الأخطاء وتحقق منها قبل المشاركة.

اختر VPN

ابحث عن VPN يناسب إعدادك

قارن بين الأجهزة المدعومة، استقرار الاتصال وميزات مفتاح الإيقاف. الرابط المباشر أدناه هو رابط تابع؛ الدليل يعرض مزيدًا من المزودين.

المزود المميز: Proton VPN

إذا توقف النفق، يرى الزوار عادةً خطأ من Cloudflare. لا تستبدل سجل DNS للنفق بعنوان IP المنزلي لتجاوز الانقطاع.

تحقق من إعدادك

اختبر الوصول من خارج شبكتك وتحقق من أن الاتصال يعمل كما هو متوقع أثناء الانقطاع.

تحقق من سجلات DNS

اطلع على سجلات DNS العامة. يجب أن تشير إلى Cloudflare، وليس إلى عنوان IP المنزلي.

إذا كنت تستخدم VPN: تحقق من عنوان IP

تحقق أولاً من عنوان IP العام للجهاز لتعرف ما سيراه Cloudflare على جانب الموصل.

اختبر من شبكة مختلفة

اختبر عبر بيانات الهاتف المحمول أو شبكة خارجية أخرى لتتأكد من الاتصال العام وليس فقط الوصول المحلي.

إذا كنت تستخدم VPN: اختبر انقطاع الاتصال

افصل VPN أثناء الاختبار. يجب أن يمنع مفتاح الإيقاف cloudflared من الاتصال عبر عنوان IP المنزلي.

الأسئلة الشائعة

هل نفق Cloudflare مجاني للاستضافة المنزلية؟

نعم، هناك خيارات نفق مجانية. لاسم مضيف ثابت، يجب تخصيص ميزانية منفصلة للنطاق، الكهرباء وصيانة المضيف. ميزات Access المدفوعة أو VPN اختيارية.

هل أحتاج إلى حساب لمشاركة معاينة؟

روابط GhostlyShare المؤقتة لا تتطلب حسابًا، بريدًا إلكترونيًا أو اشتراكًا. استخدام نطاقك الخاص يتطلب إعدادًا منفصلًا مع حساب Cloudflare ونطاق مدار هناك.

هل يبقى رابط المعاينة متاحًا عند إيقاف تشغيل الكمبيوتر؟

لا. يجب أن يظل الكمبيوتر، التطبيق المحلي وGhostlyShare قيد التشغيل. استخدم نفقًا مسمى على مضيف دائم لتوفير خدمة مستمرة بعنوان ثابت.

هل يمكن للزوار رؤية عنوان IP المنزلي الخاص بي؟

عادةً لا، إذا كان DNS يشير فقط إلى Cloudflare ولم تكشف عن المصدر بطريقة أخرى. يصل الزوار إلى حافة Cloudflare واسم المضيف العام، وليس إلى عنوان IP السكني خلف النفق.

هل أحتاج إلى إعادة توجيه منفذ في الراوتر؟

لا. جهاز الكمبيوتر الخاص بك يبدأ الاتصال بـ Cloudflare. الموقع لا يحتاج إلى منفذ وارد في الراوتر.

ما الذي تعرفه Cloudflare عني؟

بالنسبة للنفق المسمي، تعرف Cloudflare حسابك، النطاق وعنوان IP للاتصال. يمكن للـ VPN استبدال عنوان IP المنزلي بعنوان خادم VPN، لكن الحساب يبقى مرتبطاً بالنفق. الأنفاق السريعة بدون حساب تعرض أيضاً عنوان IP للاتصال لـ Cloudflare.

دليلحدود خصوصية Cloudflare Tunnel مع VPN بوضوح وبدون مبالغة

اعرف ما يخفيه Cloudflare Tunnel، وما قد تراه Cloudflare ومزوّد VPN، ولماذا لا يعني الجمع بينهما إخفاء الهوية تلقائيًا. اختر المسار الأنسب قبل النشر جيدًا.

دليلإعداد خادم منزلي باستخدام Cloudflare Tunnel على Raspberry Pi

قم بإعداد Cloudflare Tunnel على Raspberry Pi لخادم منزلي يعمل دائمًا. ثبّت cloudflared، انشر اسم مضيف، شغّل systemd، وتعرّف متى يكون GhostlyShare أبسط.

دليلما هو VPN؟ شرح الخصوصية والأمان وعدم الكشف عن الهوية

اقرأ أساسيات طبقة الشبكة قبل الاعتماد على VPN لإخفاء عنوان IP المصدر الذي تراه Cloudflare.

دليلتحقق من بصمة الإنترنت الخاصة بك والتعرض للتتبع

استخدم صفحة البصمة لتقليل الأدلة على جانب المتصفح التي قد تربط جلسات الإدارة الخاصة بك.

أداةGhostlyShare: مشاركة localhost على Windows وLinux

استخدم المسار الأبسط عبر سطح المكتب عندما تريد رابط معاينة عام دون بناء سير عمل Cloudflare كاملاً يدوياً.

أداةGhostlyDDns: مزامنة سجلات DNS الخاصة بـ Cloudflare

استخدم DNS الديناميكي عندما تختار مسار استضافة ذاتية معتمد على DNS بدلاً من إعداد يعتمد فقط على النفق.

أداةGhostlyHosting: نشر Blazor على VPS بنظام Ubuntu

اختر مسار VPS إذا فضلت خادمًا عامًا على جهاز يعمل دائمًا في المنزل.

أداةGhostlyBridge: إدارة الخوادم وسير عمل الأنفاق

استخدم سير عمل خادم سطح المكتب عندما يكون VPS أو SSH أو التحميلات أو إدارة النفق أكثر ملاءمة من الاستضافة المنزلية.

الدليلمزودو VPN حول العالم: قارن التدقيقات، الخصوصية، والملاءمة

استخدم دليل VPN الكامل إذا أردت مقارنة العديد من المزودين قبل اختيار واحد لمسار النفق.