NatureTunnel Web 服务穿透实践文档
注意
出于合规性要求,TCP 协议隧道不允许用于穿透 HTTP/HTTPS 协议的服务。如需穿透 HTTP/HTTPS 服务,请使用 HTTP 或 HTTPS 协议隧道。
介绍
- 本文档将逐步介绍如何使用 NatureTunnel 将本地 HTTP/HTTPS 服务穿透至公网。
- 本教程适用于将本地 HTTP/HTTPS 服务暴露到公网的场景,如博客、NAS、服务器面板等。
- 暴露到公网的敏感服务存在安全风险,请自行做好安全防护措施,NatureTunnel 不对穿透服务的安全性负责。
准备工作
-
已在本地部署的 Web 服务(本教程以飞牛 fnOS 桌面为例)。
-
已安装任意形式的 NatureTunnel 官方启动器(本教程以 fnOS 图形化客户端为例)。
-
一个可用的域名。您需要拥有该域名的完全解析权限,以便将其加入域名白名单并完成所有权验证。
创建隧道
- 在浏览器中打开 NatureTunnel 控制台,登录后进入 工作台-创建隧道 页面。

- 进入 工作台-域名白名单 页面,将计划作为隧道访问域名的顶级域名加入白名单,并完成域名所有权验证。
需要注意:应添加顶级域名本身,而非子域名。例如,计划使用 www.iusi.cn 作为访问域名,则白名单中应添加 iusi.cn。
注意
根据《非经营性互联网信息服务备案管理办法》第五条规定:“在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。未经备案,不得在中华人民共和国境内从事非经营性互联网信息服务。”因此,使用中国大陆节点提供 HTTP/HTTPS 服务时,需要使用已取得 ICP 备案的域名。

-
选择支持 HTTP/HTTPS 的节点(优先选择距离较近的中国大陆多线或同运营商节点),并按照以下说明填写创建表单:
- 隧道名称:填写便于识别的名称。
- 协议类型:选择 HTTP 或 HTTPS。出于安全考虑,建议选择 HTTPS;创建 HTTPS 隧道前,需先在证书管理页面申请证书。
- 本地端口:填写本地服务的实际监听端口(飞牛 fnOS 默认端口为 5666)。
- 远程端口:随机填写即可。
- 域名:填写已通过白名单验证的域名,可以为顶级域名或其子域名。


- 在域名解析服务商处,为访问域名添加 CNAME 记录,将其解析到节点访问地址。
例如,访问域名为 www.iusi.cn 时,应严格按照子域名 www 添加记录,不能解析为顶级域名或其他子域名。



备注
DNS 解析在全球范围内生效通常需要 5 分钟至 24 小时,请耐心等待。
启动隧道
- 安装并打开任意版本的 NatureTunnel 启动器(此处以 fnOS 图形化客户端为例)。

- 启动刚刚创建的隧道。

- 在浏览器中访问您的服务域名,此时应能正常访问服务。

可以看到,服务访问正常,HTTPS 证书已生效。

遇到问题如何求助
如果遇到问题,请添加 控制台-帮助中心 内的用户交流群,发送隧道的脱敏日志友善寻求帮助。请注意,群内成员没有为您解决问题的义务,所以您需要注意您提问的方式。但在大部分情况下,群友都是很乐于助人的。