Pourquoi créer un tunnel sécurisé ?
Avec Tunnel, vous ne transmettez pas de trafic vers une adresse IP externe, mais un démon léger dans votre infrastructure (Cloudflared) crée des connexions sortantes uniquement vers le réseau mondial de Cloudflare ; vous pouvez ainsi fermer les ports inutilisés de votre infrastructure. Pour créer votre tunnel, votre infrastructure (domaine+serveur) doit être à l’intérieur du Cloudflare. Pour créer votre tunnel, votre infrastructure (domaine+serveur) doit être à l’intérieur du réseau Cloudflare.

Qu'est-ce dont j'ai besoin pour créer un tunnel sécurisé ?
Un compte dans Cloudflare avec votre nom de domaine lié à votre serveur avec les configurations des serveurs nommés ; l'application cloudflared peut ensuite être téléchargée pour tous les systèmes d'exploitation ici : https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/downloads/
Qu'est-ce que l'application Zero Trust ?
Zero Trust est un cadre de sécurité exigeant que tous les utilisateurs, qu'ils soient à l'intérieur ou à l'extérieur du réseau de l'organisation, soient authentifiés, autorisés et continuellement validés pour la configuration de sécurité et la posture avant d'être autorisés ou de conserver l'accès aux applications et aux données. Lorsque vous créez votre tunnel pour (x)RDP avec Cloudflare, vous devrez l'associer à une application Zero Trust.

Démarrez votre tunnel sécurisé
Une fois cloudflared téléchargé, vous pouvez créer le premier tunnel simplement via le terminal ou via l'interface web.
TERMINAL
Tapez cette commande pour vous authentifier :
$ cloudflared tunnel login
Créez un tunnel et donnez-lui un nom :
$ cloudflared tunnel create <NOM>
À partir de la sortie de la commande, prenez note de l'UUID du tunnel et du chemin de votre fichier de données d'identification du tunnel.
Confirmez que le tunnel a été créé avec succès en exécutant :
$ cloudflared tunnel list
Consultez les documents officiels pour créer un tunnel via le terminal : https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/install-and-setup/tunnel-guide/local/
WEBUI
- Connectez-vous à Zero Trust et accédez à Accès > Tunnels.
- Sélectionnez Créer un tunnel.
- Entrez un nom pour votre tunnel. Nous vous recommandons de choisir un nom qui reflète le type de ressources que vous souhaitez connecter via ce tunnel (par exemple,
enterprise-VPC-01). - Sélectionnez Enregistrer le tunnel.
- Maintenant, vous devrez installer
cloudflaredet l'exécuter. Pour ce faire, vérifiez que l'environnement sous Choisissez un environnement est conforme au système d'exploitation de votre machine, puis copiez la commande dans la zone ci-dessous et collez-la dans une fenêtre de terminal. Exécutez la commande. - Une fois que la commande aura terminé son exécution, votre connecteur apparaîtra dans Zero Trust.
- Sélectionnez Suivant.
Lisez la documentation officielle pour créer un tunnel via webui : https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/install-and-setup/tunnel-guide/remote/
Connectez-vous avec (X)RDP via Cloudflare Tunnel
Le protocole Remote Desktop (RDP) permet aux utilisateurs d'accéder à distance aux appareils tels qu'ils se trouvent devant la machine. Avec Cloudflare Zero Trust, vous pouvez rendre votre serveur (X)RDP accessible sur Internet sans risquer d'ouvrir de ports entrants sur le serveur.
Cloudflare Zero Trust offre deux solutions pour fournir un accès sécurisé aux serveurs RDP :>
- Routage de sous-réseau privé avec Cloudflare WARP vers le tunnel
- Routage de nom d'hôte public avec
cloudflared access
Le cloudflared access- [Access the simple access to a website as a visitor] - est celui que nous avons utilisé ici. Vous pouvez utiliser n'importe quel sous-domaine public tel que xrdp.example.com.
Utilisez (X)RDP avec le Tunnel Cloudflare RDP
(X)RDP est un acronyme pour X Remote Desktop Protocol. La prochaine fois que vous souhaitez vous connecter via (X)RDP (avec tout logiciel activé), insérez en tant que nom d'hôte localhost:3389 et les identifiants de votre nom d'utilisateur (X)RDP du serveur ; lorsque vous fermez votre terminal, la connexion se terminera et ne sera plus possible de se connecter jusqu'à ce que vous ouvriez à nouveau le terminal et que vous tapiez à nouveau cette commande. Ajustez les paramètres de sécurité
Une fois que toutes les procédures fonctionnent parfaitement, vous pouvez maintenant fermer les ports utilisés par RDP (généralement le port 3389) via le pare-feu ; ainsi, seul ceux qui sont en possession de l'application cloudflared et/ou des certificats nécessaires pourront se connecter.
Comme je l'ai écrit il y a un moment, je vous conseille de toujours lire et d'apprendre auprès des documents officiels de cloudflare, car ces logiciels peuvent également connaître des changements au fil du temps. Ce document a été rédigé sans avoir reçu de support officiel de cloudflare et est destiné à servir d'exemple pour ceux qui travaillent au sein de notre organisation.$ cloudflared access tcp --hostname xrdp.example.com --url localhost:3389
Consultez toujours la documentation officielle

