AIS Dev3, cloudflare 1033

Witam,

bramka mi działała bez zarzutu przez te kilka lat, to też nie zaglądałem na stronę i grupę, a widzę że się projekt zakończył? .

Od 09.08 przestał działać zdalny dostęp - bramka to AIS DEV3:
Error 1033

Ray ID: a2975f156aaf48e7

HA_VERSION — 2023.06.27
cloudflared - 2022.8.2

konfiguracja tunelu:
tunnel: dom-93162d15dafff14a
credentials-file: /data/data/com.termux/files/home/.cloudflared/key.json
ingress:

  • hostname: dom-93162d15dafff14a.paczka.pro
    service: http://localhost:8180

  • service: http_status:404

    wskazuje na plik key.json, którego nie mogę find’nąć

    Czy ktoś doradzi - jak żyć? jak to naprawić? co dalej uczynić z bramką?

    Z góry dziękuję

U mnie ta sama sytuacja, od wczoraj brak dostępu zdalnego przez tunel AIS paczka.pro.

U siebie postawiłem osobny tunel CF na domowym NAS, potrzebna własna domena. Polecam wykupienie w OVH.

@Celina - możesz potwierdzić, że usługa tunelu od AIS jest wygaszana? Czy to może chwilowy brak usługi?

1 polubienie

Rozwiązanie na szybko, jeśli ma się już domenę i DNS przeniesiony do zarządzania w CF.

Utworzyłem nowy tunel w GUI CF:

Kopiujemy i zapisujemy sobie tę komendę z pkt.2


cloudflared tunnel run --token eyJhIjoiYWY5ZGZmM..........

Posłuży ona do uruchomienia połączenia na bramce AIS, a dokładnie nasz token do nowego tunelu.

Teraz przechodzimy do terminala na bramce. Możemy sprawdziś status usług pm2 status.

Zatrzymujemy usługę tunelu pm2 stop tunnel (stara usługa tunnel).

Uruchamiamy nowe połączenie z naszym nowym tunelem komendą:

pm2 start cloudflared \
  --name tunnel_new \
  -- tunnel run --token 'TWÓJ_NOWY_TOKEN'

Zapisujemy zmiany w PM2

pm2 save

Gdy już mamy działający tunel z połączeniem do bramki AIS

pozostaje utworzyć link dla przekierowania zapytań do naszej bramki.

  1. wybieramy nazwę dla subdomeny (np identyfikator bramki)
  2. wybieramy naszą domenę z listy
  3. HTTP
  4. adres wewnętrzny usługi uruchomionego konektora tunelu na bramce czyli 127.0.0.1:8180
  5. zapis ustawień

Uwaga! Po Waszej stronie pozostaje douczenie się jak wprowadzić w CF autoryzację 2FA, co gorąco polecam. Są różne metody dodatkowego uwierzytelniania… Warto też poznać możliwości ograniczenia i filtrowania ruchu przez CF i Zero Trust.

1 polubienie

Czarek nikt nie miał śmiałości prosić, wszyscy potrzebowali. Bardzo dziękuję!

Jak po utworzeniu tak nowego tunelu móc dalej korzystać z integracji asystenta google home skoro mamy nowy adres tunelu?

Nie korzystam z asystenta google.

A czy to wszystko można uruchomić na starszym AISdev1? Ja się na tym nie znam. Kilka lat temu uruchomiłem i działało do sierpnia. Komu to przeszkadzało? :frowning:

Nikomu nie przeszkadzało.

Znasz takie powiedzenie “Bez paliwa daleko nie zajedziesz”? Tu jest sytuacja analogiczna.

A co do “DEV1” to uważam, że nie ma sensu się męczyć ze sprzętem o cieniutkich zasobach jak na 2026 rok, a z podejściem “ja się nie znam na tym” to w ogóle szanse na sukces strasznie maleją, ale jak na moje oko to szansa jest w sposób analogiczny do metody opisanej wyżej.

Załóż sobie darmowe konto na Tailscale.
Dodaj tam telefon, AISdev1 (plus opcjonalnie inne urządzenia mobilne) i będziesz miał zdalny dostęp - to chyba najprostsze rozwiązanie.