AIS Dev3, cloudflare 1033

Witam,

bramka mi działała bez zarzutu przez te kilka lat, to też nie zaglądałem na stronę i grupę, a widzę że się projekt zakończył? .

Od 09.08 przestał działać zdalny dostęp - bramka to AIS DEV3:
Error 1033

Ray ID: a2975f156aaf48e7

HA_VERSION2023.06.27
cloudflared - 2022.8.2

konfiguracja tunelu:
tunnel: dom-93162d15dafff14a
credentials-file: /data/data/com.termux/files/home/.cloudflared/key.json
ingress:

  • hostname: dom-93162d15dafff14a.paczka.pro
    service: http://localhost:8180

  • service: http_status:404

    wskazuje na plik key.json, którego nie mogę find’nąć

    Czy ktoś doradzi - jak żyć? jak to naprawić? co dalej uczynić z bramką?

    Z góry dziękuję

U mnie ta sama sytuacja, od wczoraj brak dostępu zdalnego przez tunel AIS paczka.pro.

U siebie postawiłem osobny tunel CF na domowym NAS, potrzebna własna domena. Polecam wykupienie w OVH.

@Celina - możesz potwierdzić, że usługa tunelu od AIS jest wygaszana? Czy to może chwilowy brak usługi?

1 polubienie

Rozwiązanie na szybko, jeśli ma się już domenę i DNS przeniesiony do zarządzania w CF.

Utworzyłem nowy tunel w GUI CF:

Kopiujemy i zapisujemy sobie tę komendę z pkt.2


cloudflared tunnel run --token eyJhIjoiYWY5ZGZmM..........

Posłuży ona do uruchomienia połączenia na bramce AIS, a dokładnie nasz token do nowego tunelu.

Teraz przechodzimy do terminala na bramce. Możemy sprawdziś status usług pm2 status.

Zatrzymujemy usługę tunelu pm2 stop tunnel (stara usługa tunnel).

Uruchamiamy nowe połączenie z naszym nowym tunelem komendą:

pm2 start cloudflared \
  --name tunnel_new \
  -- tunnel run --token 'TWÓJ_NOWY_TOKEN'

Zapisujemy zmiany w PM2

pm2 save

Gdy już mamy działający tunel z połączeniem do bramki AIS

pozostaje utworzyć link dla przekierowania zapytań do naszej bramki.

  1. wybieramy nazwę dla subdomeny (np identyfikator bramki)
  2. wybieramy naszą domenę z listy
  3. HTTP
  4. adres wewnętrzny usługi uruchomionego konektora tunelu na bramce czyli 127.0.0.1:8180
  5. zapis ustawień

Uwaga! Po Waszej stronie pozostaje douczenie się jak wprowadzić w CF autoryzację 2FA, co gorąco polecam. Są różne metody dodatkowego uwierzytelniania… Warto też poznać możliwości ograniczenia i filtrowania ruchu przez CF i Zero Trust.

1 polubienie

Czarek nikt nie miał śmiałości prosić, wszyscy potrzebowali. Bardzo dziękuję!

Jak po utworzeniu tak nowego tunelu móc dalej korzystać z integracji asystenta google home skoro mamy nowy adres tunelu?

Nie korzystam z asystenta google.