- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
121 lines
5.2 KiB
Plaintext
121 lines
5.2 KiB
Plaintext
---
|
||
title: Тунелі
|
||
description: Безпечно відкрийте OpenChamber для віддаленого та мобільного доступу.
|
||
---
|
||
|
||
# Тунелі
|
||
|
||
Тунель — це публічне посилання на ваш OpenChamber, щоб дістатися до нього зі звичайного браузера в іншій мережі. Скористайтеся `openchamber tunnel`, щоб створити його для запущеного інстансу.
|
||
|
||
> Для підключення **власних пристроїв** (мобільного застосунку, іншого десктопа) тунель зазвичай не потрібен — краще [зв'яжіть їх](/uk/connect-devices/) і дозвольте наскрізно зашифрованому [Private Relay](/uk/private-relay/) забезпечити доступ поза домом без жодних налаштувань.
|
||
|
||
## Передумови
|
||
|
||
OpenChamber запускає CLI провайдера тунелю на вашій машині. Спочатку встановіть провайдера, який хочете використовувати:
|
||
|
||
```bash
|
||
brew install cloudflared
|
||
brew install ngrok
|
||
```
|
||
|
||
Швидкі тунелі Cloudflare працюють через `cloudflared`. Для Ngrok потрібен акаунт ngrok і authtoken з dashboard ngrok:
|
||
|
||
```bash
|
||
ngrok config add-authtoken <your-ngrok-token>
|
||
```
|
||
|
||
## Швидкий старт
|
||
|
||
1. Запустіть OpenChamber:
|
||
|
||
```bash
|
||
openchamber
|
||
```
|
||
|
||
Якщо пропустити цей крок, `openchamber tunnel start` може автоматично запустити CLI server. Під час auto-start можна передати server options: `--port`, `--host`, `--lan`, `--ui-password` і `--api-only`.
|
||
|
||
2. Запустіть тунель Cloudflare:
|
||
|
||
```bash
|
||
openchamber tunnel start --provider cloudflare --mode quick
|
||
```
|
||
|
||
Або запустіть тунель Ngrok:
|
||
|
||
```bash
|
||
openchamber tunnel start --provider ngrok --mode quick
|
||
```
|
||
|
||
3. Перевірте статус:
|
||
|
||
```bash
|
||
openchamber tunnel status
|
||
```
|
||
|
||
Коли тунель піднято, `status` показує публічний URL. Відкрийте його або відскануйте QR-код, щоб дістатися до OpenChamber звідусіль.
|
||
|
||
Типово OpenChamber виводить QR-код в інтерактивних TTY-сесіях. Використовуйте `--qr`, щоб примусово вивести QR, або `--no-qr`, щоб вимкнути його.
|
||
|
||
## Провайдери
|
||
|
||
- `cloudflare`: quick, managed remote і managed local режими
|
||
- `ngrok`: quick режим
|
||
|
||
## Керовані режими
|
||
|
||
### Кероване віддалене
|
||
|
||
Використовуйте токен + хостнейм, керовані Cloudflare:
|
||
|
||
```bash
|
||
openchamber tunnel start --provider cloudflare --mode managed-remote --token-file ~/.secrets/cf-token --hostname app.example.com
|
||
```
|
||
|
||
### Кероване локальне
|
||
|
||
Використовуйте локальний конфіг `cloudflared`:
|
||
|
||
```bash
|
||
openchamber tunnel start --provider cloudflare --mode managed-local --config ~/.cloudflared/config.yml
|
||
```
|
||
|
||
## Профілі (managed-remote)
|
||
|
||
Збережіть багаторазовий профіль:
|
||
|
||
```bash
|
||
openchamber tunnel profile add --provider cloudflare --mode managed-remote --name prod-main --hostname app.example.com --token-file ~/.secrets/cf-token
|
||
```
|
||
|
||
Запуск зі збереженим профілем:
|
||
|
||
```bash
|
||
openchamber tunnel start --profile prod-main
|
||
```
|
||
|
||
## Корисні команди
|
||
|
||
```bash
|
||
openchamber tunnel providers
|
||
openchamber tunnel ready --provider cloudflare
|
||
openchamber tunnel ready --provider ngrok
|
||
openchamber tunnel doctor --provider cloudflare
|
||
openchamber tunnel doctor --provider ngrok
|
||
openchamber tunnel stop --port 3000
|
||
```
|
||
|
||
## Нотатки щодо поведінки
|
||
|
||
- один активний тунель на інстанс OpenChamber (порт)
|
||
- запуск нового режиму/провайдера на тому самому інстансі замінює попередній тунель
|
||
- генерація нового посилання для підключення відкликає попереднє невикористане
|
||
- авто-старт тунелю зберігає серверні прапорці на кшталт `--ui-password` та `--api-only` у налаштуваннях інстансу, які використовуються під час рестарту/оновлення
|
||
|
||
## Пов'язане
|
||
|
||
- [Підключення пристрою](/uk/connect-devices/) — зв'яжіть власні пристрої без публічного URL
|
||
- [Безпека](/uk/security/) — захистіть інтерфейс перед відкриттям доступу
|
||
- [Десктопні тунелі](/uk/desktop-tunnels/) — налаштування тунелю в десктопному застосунку без CLI-старту
|
||
- [PWA та мобільний доступ](/uk/mobile/) — відкривайте OpenChamber з телефона
|
||
- [Усунення несправностей](/uk/troubleshooting/) — якщо посилання тунелю не працює
|