- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
121 lines
3.8 KiB
Plaintext
121 lines
3.8 KiB
Plaintext
---
|
|
title: Tunele
|
|
description: Bezpiecznie udostępnij OpenChamber do dostępu zdalnego i mobilnego.
|
|
---
|
|
|
|
# Tunele
|
|
|
|
Tunel to publiczny link do Twojego OpenChamber, dzięki któremu możesz dotrzeć do niego ze zwykłej przeglądarki w innej sieci. Użyj `openchamber tunnel`, aby utworzyć go dla działającej instancji.
|
|
|
|
> Łączenie **własnych urządzeń** (aplikacja mobilna, drugi komputer) zwykle nie wymaga tunelu — zamiast tego [sparuj je](/pl/connect-devices/) i pozwól, by szyfrowany end-to-end [Private Relay](/pl/private-relay/) zajął się dostępem spoza domu bez żadnej konfiguracji.
|
|
|
|
## Wymagania wstępne
|
|
|
|
OpenChamber uruchamia CLI dostawcy tunelu na Twoim komputerze. Najpierw zainstaluj dostawcę, którego chcesz użyć:
|
|
|
|
```bash
|
|
brew install cloudflared
|
|
brew install ngrok
|
|
```
|
|
|
|
Szybkie tunele Cloudflare działają przez `cloudflared`. Ngrok wymaga konta ngrok i authtokena z panelu ngrok:
|
|
|
|
```bash
|
|
ngrok config add-authtoken <your-ngrok-token>
|
|
```
|
|
|
|
## Szybki start
|
|
|
|
1. Uruchom OpenChamber:
|
|
|
|
```bash
|
|
openchamber
|
|
```
|
|
|
|
Jeśli pominiesz ten krok, `openchamber tunnel start` może automatycznie uruchomić serwer CLI. Przy auto-starcie możesz przekazać opcje serwera, takie jak `--port`, `--host`, `--lan`, `--ui-password` i `--api-only`.
|
|
|
|
2. Uruchom tunel Cloudflare:
|
|
|
|
```bash
|
|
openchamber tunnel start --provider cloudflare --mode quick
|
|
```
|
|
|
|
Albo uruchom tunel Ngrok:
|
|
|
|
```bash
|
|
openchamber tunnel start --provider ngrok --mode quick
|
|
```
|
|
|
|
3. Sprawdź status:
|
|
|
|
```bash
|
|
openchamber tunnel status
|
|
```
|
|
|
|
Gdy tunel działa, `status` pokazuje publiczny adres URL. Otwórz go lub zeskanuj kod QR, aby dotrzeć do OpenChamber z dowolnego miejsca.
|
|
|
|
Domyślnie OpenChamber wypisuje kod QR w interaktywnych sesjach TTY. Użyj `--qr`, aby wymusić wyświetlenie kodu QR, lub `--no-qr`, aby je wyłączyć.
|
|
|
|
## Dostawcy
|
|
|
|
- `cloudflare`: tryby quick, managed remote i managed local
|
|
- `ngrok`: tryb quick
|
|
|
|
## Tryby zarządzane
|
|
|
|
### Zarządzany zdalny
|
|
|
|
Użyj tokenu + nazwy hosta zarządzanych przez Cloudflare:
|
|
|
|
```bash
|
|
openchamber tunnel start --provider cloudflare --mode managed-remote --token-file ~/.secrets/cf-token --hostname app.example.com
|
|
```
|
|
|
|
### Zarządzany lokalny
|
|
|
|
Użyj lokalnej konfiguracji `cloudflared`:
|
|
|
|
```bash
|
|
openchamber tunnel start --provider cloudflare --mode managed-local --config ~/.cloudflared/config.yml
|
|
```
|
|
|
|
## Profile (managed-remote)
|
|
|
|
Zapisz profil wielokrotnego użytku:
|
|
|
|
```bash
|
|
openchamber tunnel profile add --provider cloudflare --mode managed-remote --name prod-main --hostname app.example.com --token-file ~/.secrets/cf-token
|
|
```
|
|
|
|
Uruchom z zapisanym profilem:
|
|
|
|
```bash
|
|
openchamber tunnel start --profile prod-main
|
|
```
|
|
|
|
## Przydatne polecenia
|
|
|
|
```bash
|
|
openchamber tunnel providers
|
|
openchamber tunnel ready --provider cloudflare
|
|
openchamber tunnel ready --provider ngrok
|
|
openchamber tunnel doctor --provider cloudflare
|
|
openchamber tunnel doctor --provider ngrok
|
|
openchamber tunnel stop --port 3000
|
|
```
|
|
|
|
## Uwagi dotyczące zachowania
|
|
|
|
- jeden aktywny tunel na instancję OpenChamber (port)
|
|
- uruchomienie nowego trybu/dostawcy na tej samej instancji zastępuje poprzedni tunel
|
|
- wygenerowanie nowego linku połączenia unieważnia poprzedni nieużyty
|
|
- auto-start tunelu zapisuje flagi serwera, takie jak `--ui-password` i `--api-only`, w ustawieniach instancji używanych przez restarty i aktualizacje
|
|
|
|
## Powiązane
|
|
|
|
- [Połącz urządzenie](/pl/connect-devices/) — sparuj własne urządzenia bez publicznego adresu URL
|
|
- [Bezpieczeństwo](/pl/security/) — zabezpiecz interfejs przed udostępnieniem
|
|
- [Tunele w aplikacji desktopowej](/pl/desktop-tunnels/) — konfiguracja tunelu w aplikacji desktopowej bez startu z CLI
|
|
- [PWA i dostęp z telefonu](/pl/mobile/) — korzystaj z OpenChamber z telefonu
|
|
- [Rozwiązywanie problemów](/pl/troubleshooting/) — jeśli link tunelu nie działa
|