Cloudflare Tunnel cloudflared open-source client

जिसने भी घर पर एक छोटी सी सेवा चलाई है और फिर एक नए अपार्टमेंट में चला गया है, वह पैटर्न जानता है। नया ISP हमें carrier-grade NAT के पीछे रखता है, हमारा सार्वजनिक IPv4 एक साझा पता बन जाता है जिसे सैकड़ों अन्य ग्राहक उपयोग करते हैं, और हर “बस इसे port-forward करो” ट्यूटोरियल शांत हो जाता है। Cloudflare Tunnel और कुछ समान उपकरण इसे चुप्पी से और सस्ते में हल करते हैं। हमने दो हफ्तों के लिए एक वास्तविक CGNAT होम नेटवर्क में सात का परीक्षण किया। यह कार्यकारी सूची है।

CGNAT बाईपास ऐप में क्या देखना है

समस्या एक समस्या नहीं है। यह तीन हैं:

एक कार्यशील CGNAT समाधान हमें देना चाहिए:

त्वरित तुलना

ऐप सर्वश्रेष्ठ के लिए प्लेटफॉर्म मुफ्त योजना विशिष्ट सुविधा
Cloudflare Tunnel सार्वजनिक HTTPS सेवाएं Windows, macOS, Linux मुफ्त स्तर मुफ्त कस्टम डोमेन और TLS
Tailscale हमारे उपकरणों में व्यक्तिगत mesh Windows, macOS, Linux, iOS, Android 3 उपयोगकर्ताओं के लिए मुफ्त, 100 उपकरण Zero-config WireGuard mesh
ZeroTier granular रूटिंग के साथ LAN-शैली mesh Windows, macOS, Linux, iOS, Android 25 उपकरणों के लिए मुफ्त Layer-2 emulated LAN
ngrok एक स्थानीय port के लिए त्वरित सार्वजनिक URL Windows, macOS, Linux दर सीमा के साथ मुफ्त स्तर एक आदेश में तत्काल HTTPS
WireGuard एक सस्ते VPS के माध्यम से DIY tunnel Windows, macOS, Linux, iOS, Android मुफ्त, open source हमने सबसे तेजी से tunnel का परीक्षण किया
Twingate टीमों के लिए Zero-trust दूरस्थ एक्सेस Windows, macOS, Linux, iOS, Android 5 उपयोगकर्ताओं के लिए मुफ्त पहचान-जागरूक एक्सेस नियंत्रण
Localtonet TCP/UDP के साथ सरल रिवर्स tunnel Windows, macOS, Linux मुफ्त स्तर गैर-HTTP प्रोटोकॉल समर्थित

ऐप्स

1. Cloudflare Tunnel, सार्वजनिक HTTPS सेवाओं के लिए सर्वश्रेष्ठ

Cloudflare Tunnel CGNAT का सीधा जवाब है किसी के लिए जो घर पर Plex सर्वर, Home Assistant उदाहरण, या एक छोटी वेबसाइट चला रहा है। हम मुफ्त cloudflared daemon चलाते हैं, अपने Cloudflare खाते के साथ लॉगिन करते हैं, और Cloudflare हमारे घर को HTTPS retransmit करता है। कस्टम डोमेन और मुफ्त TLS शामिल हैं। Zero Trust एक्सेस नियम नियंत्रित करते हैं कि कौन क्या तक पहुंचता है।

जहां यह short आता है: मुफ्त स्तर के लिए केवल HTTP/HTTPS। गैर-web सेवाओं को Cloudflare Access की आवश्यकता होती है जिसमें client-side warp घटक होता है।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux, Docker, ARM (Raspberry Pi)

डाउनलोड: GitHub Releases · Publisher site

निचला पंक्ति: डिफ़ॉल्ट सिफारिश। मुफ्त, तेज़, विश्वसनीय, और ISP परिवर्तन survive करता है।

2. Tailscale, हमारे उपकरणों में व्यक्तिगत mesh के लिए सर्वश्रेष्ठ

Tailscale हमारे उपकरणों में WireGuard mesh बनाता है लगभग कोई कॉन्फ़िगरेशन के साथ। जिस moment हम इसे laptop और home server पर install करते हैं, वे एक दूसरे को hostname द्वारा तक पहुंच सकते हैं यहां तक कि café से भी। MagicDNS हर device को एक memorable नाम देता है। Steam Deck, iOS, Android सब काम करते हैं।

जहां यह short आता है: मुफ्त स्तर तीन उपयोगकर्ताओं तक सीमित है। जनता के सामने सेवाओं के लिए aimed नहीं है जब तक हम Tailscale Funnel उपयोग न करें।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android, Steam Deck

डाउनलोड: Publisher site · GitHub Releases

निचला पंक्ति: यदि केवल हम और हमारे स्वयं के उपकरणों को एक्सेस की आवश्यकता है, तो pick। Setup पांच मिनट लेता है।

3. ZeroTier, granular रूटिंग के साथ LAN-शैली mesh के लिए सर्वश्रेष्ठ

ZeroTier Tailscale से पहले था और internet पर layer-2 LAN emulate करता है। एक ही subnet तीन continents में यदि हम चाहें। समझदारी है यदि हम games या protocols चलाते हैं जो LAN मान लेते हैं। Controller या तो ZeroTier cloud है या एक self-hosted ztncui है।

जहां यह short आता है: WireGuard की तुलना में CPU overhead अधिक। UI पुरानी है। मुफ्त स्तर 25 उपकरणों तक सीमित है।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android

डाउनलोड: Publisher site · GitHub Releases

निचला पंक्ति: LAN-emulation use case के लिए। Retro LAN गेमिंग households में box से बाहर काम करती है।

4. ngrok, त्वरित सार्वजनिक URL के लिए सर्वश्रेष्ठ

ngrok “हमें इस local service को किसी को अभी demonstrate करना चाहिए” समस्या को solve करता है। एक command एक local port को एक HTTPS URL में turn करता है। पेड plan के साथ TCP tuneling। occasional use के लिए मुफ्त स्तर ठीक है।

जहां यह short आता है: मुफ्त URLs हर session में random हैं। मुफ्त स्तर पर Bandwidth-limited। 24/7 होस्टिंग के लिए built नहीं।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux

डाउनलोड: Publisher site

निचला पंक्ति: अस्थायी tunnels के लिए, home server backbone नहीं। Cloudflare Tunnel कुछ भी लंबा चलने वाली के लिए बेहतर default है।

5. WireGuard, एक सस्ते VPS के माध्यम से DIY tunnel के लिए सर्वश्रेष्ठ

WireGuard Tailscale के पीछे modern kernel-level VPN प्रोटोकॉल है। wrapper को skip करें और इसे सीधे $5-per-month VPS के विरुद्ध चलाएं। हम VPS पर एक सार्वजनिक IP प्राप्त करते हैं और कुछ भी reverse-proxy कर सकते हैं। हमारे traffic का शून्य third-party ज्ञान।

जहां यह short आता है: हम plumbing करते हैं। Nginx या Caddy VPS पर routing को handle करता है। managed विकल्पों की तुलना में steeper setup।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android

डाउनलोड: Publisher site · GitHub Releases

निचला पंक्ति: किसी के लिए जो full control चाहता है और configuration की एक शाम का mind नहीं करता है।

6. Twingate, zero-trust team access के लिए सर्वश्रेष्ठ

Twingate पारंपरिक VPN को identity-aware access से replace करता है। हर उपयोगकर्ता अपने SSO provider के माध्यम से authenticate करता है, फिर केवल उन resources तक पहुंचता है जिन्हें उनके group को allow किया जाता है। एक solo homelab operator की तुलना में एक small team को अधिक suit करता है।

जहां यह short आता है: जनता के सामने सेवाओं के लिए aimed नहीं। मुफ्त स्तर पांच उपयोगकर्ताओं तक सीमित है।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android

डाउनलोड: Publisher site

निचला पंक्ति: home lab share करने वाली distributed teams के लिए। Solo उपयोगकर्ता skip कर सकते हैं।

7. Localtonet, गैर-HTTP प्रोटोकॉल के लिए सर्वश्रेष्ठ

Localtonet एक hosted relay के माध्यम से TCP, UDP, और HTTP tuneling को support करता है। एक game server, एक SSH port, या एक Minecraft server को CGNAT के पीछे expose करने के लिए useful है ngrok के rate के बिना। पेड स्तरों पर custom subdomains।

जहां यह short आता है: दूसरों की तुलना में newer; community documentation कम। concurrent tunnels पर मुफ्त स्तर की limits।

मूल्य निर्धारण:

प्लेटफॉर्म: Windows, macOS, Linux

डाउनलोड: Publisher site

निचला पंक्ति: जब हमें TCP या UDP forwarding की आवश्यकता है, केवल HTTPS नहीं।

सही को कैसे pick करें

यदि हम open web पर एक सेवा publish करना चाहते हैं: Cloudflare Tunnel

यदि हमें केवल अपने उपकरणों को अपने घर तक पहुंचने की आवश्यकता है: Tailscale

यदि हम emulated-LAN गेम या प्रोटोकॉल चाहते हैं: ZeroTier

यदि हमें अगले बीस मिनट के लिए public URL की आवश्यकता है: ngrok

यदि हम full control और cheap VPS चाहते हैं: WireGuard

यदि हम small team homelab चलाते हैं: Twingate

यदि हमें game server के लिए TCP या UDP forwarding की आवश्यकता है: Localtonet

FAQ

CGNAT को bypass करने का सबसे अच्छा मुफ्त तरीका क्या है?

HTTPS सेवाओं के लिए Cloudflare Tunnel और device-to-device access के लिए Tailscale। दोनों के पास permanent मुफ्त स्तर हैं जो अधिकांश होम use को कवर करते हैं।

क्या ये वाकई CGNAT को penetrate करते हैं?

हाँ। वे सभी अपने घर से एक relay तक outbound-only कनेक्शन का उपयोग करते हैं, जो CGNAT को irrelevant बनाता है।

क्या Cloudflare Tunnel Tailscale से बेहतर है?

अलग-अलग काम। Cloudflare Tunnel सार्वजनिक सेवाओं के लिए है। Tailscale अपने स्वयं के उपकरणों के बीच private mesh access के लिए है।

क्या मैं गेमिंग के लिए CGNAT को bypass करने के लिए इनमें से एक का उपयोग कर सकता हूं?

खेल सर्वरों के लिए हम घर पर host करते हैं, ZeroTier या Localtonet। दोस्तों के साथ multiplayer गेम खेलने के लिए, ZeroTier का emulated LAN LAN-केवल titles को अच्छी तरह handle करता है।

कौन सा कम से कम bandwidth overhead का उपयोग करता है?

WireGuard, एक small margin से। Tailscale और ZeroTier WireGuard-derived protocols के top पर अपने स्वयं के management को layer करते हैं।