← Документация

Туннели

Безопасно раскройте OpenChamber для удалённого и мобильного доступа.

Раздел: remote · Статус: draft · Релиз-проверка: v1.18.2

Туннели

Туннель — это публичная ссылка на ваш OpenChamber, чтобы вы могли достичь его из обычного браузера в другой сети. Используйте openchamber tunnel, чтобы создать его для запущенного инстанса.

Подключение ваших собственных устройств (мобильное приложение, другой десктоп) обычно не требует туннеля — сопрягите их вместо этого и пусть сквозно зашифрованный Private Relay обработает доступ извне с нулевой настройкой.

Предварительные требования

OpenChamber запускает CLI провайдера туннелей на вашей машине. Сначала установите провайдера, которого хотите использовать:

brew install cloudflared
brew install ngrok

Cloudflare quick tunnels могут работать с cloudflared. Ngrok требует аккаунт ngrok и authtoken из панели ngrok:

ngrok config add-authtoken <your-ngrok-token>

Быстрый старт

  1. Запустите OpenChamber:
openchamber

Если вы пропустите этот шаг, openchamber tunnel start может автоматически запустить CLI сервер. При автозапуске можно передать опции сервера, такие как --port, --host, --lan, --ui-password и --api-only.

  1. Запустите Cloudflare туннель:
openchamber tunnel start --provider cloudflare --mode quick

Или запустите Ngrok туннель:

openchamber tunnel start --provider ngrok --mode quick
  1. Проверьте статус:
openchamber tunnel status

Когда туннель поднят, status показывает публичный URL. Откройте его или отсканируйте QR-код, чтобы достичь OpenChamber откуда угодно.

По умолчанию OpenChamber печатает QR-код в интерактивных TTY сессиях. Используйте --qr, чтобы принудительно вывести QR, или --no-qr, чтобы отключить его.

Провайдеры

  • cloudflare: quick, managed remote, и managed local режимы
  • ngrok: quick режим

Управляемые режимы (managed modes)

Managed remote

Используйте токен + хостнейм, управляемые Cloudflare:

openchamber tunnel start --provider cloudflare --mode managed-remote --token-file ~/.secrets/cf-token --hostname app.example.com

Managed local

Используйте локальный конфиг cloudflared:

openchamber tunnel start --provider cloudflare --mode managed-local --config ~/.cloudflared/config.yml

Профили (managed-remote)

Сохраните переиспользуемый профиль:

openchamber tunnel profile add --provider cloudflare --mode managed-remote --name prod-main --hostname app.example.com --token-file ~/.secrets/cf-token

Запустите, используя сохраненный профиль:

openchamber tunnel start --profile prod-main

Полезные команды

openchamber tunnel providers
openchamber tunnel ready --provider cloudflare
openchamber tunnel ready --provider ngrok
openchamber tunnel doctor --provider cloudflare
openchamber tunnel doctor --provider ngrok
openchamber tunnel stop --port 3000

Особенности поведения

  • один активный туннель на инстанс OpenChamber (порт)
  • запуск нового режима/провайдера на том же инстансе заменяет предыдущий туннель
  • генерация новой ссылки подключения отзывает предыдущую неиспользованную
  • автозапуск туннеля сохраняет флаги сервера вроде --ui-password и --api-only в настройках инстанса, используемых потоками restart/update

Связанное

  • Connect a Device — сопрягите свои устройства без публичного URL
  • Security — защитите UI перед раскрытием
  • Desktop Tunnels — настройка туннеля десктопного приложения без запуска CLI
  • PWA & Mobile — достичь OpenChamber с телефона
  • Troubleshooting — если ссылка туннеля не работает