Saltar al contenido principal

Guía independiente de Cloudflare Tunnel

Cuándo usarlo

Cloudflare Tunnel sirve para publicar PlexSub sin abrir directamente puertos entrantes hacia tu servidor. Es útil si quieres exponer https://tu-dominio hacia la app local que escucha en Docker.

Configuración esperada en PlexSub

En .env:

VariableValor recomendado
APP_BASE_URLURL pública HTTPS final.
TRUST_PROXY_LEVEL1, si Cloudflare Tunnel es el proxy de confianza delante de PlexSub.
FORCE_SECURE_COOKIES1.

No actives PLEXSUB_ALLOW_PRIVATE_TARGETS por usar Cloudflare Tunnel. Esa variable tiene otro propósito y afecta a seguridad de destinos internos.

Flujo general

  1. Compra o configura un dominio en Cloudflare.
  2. Crea un tunnel hacia el servidor donde corre Docker.
  3. Apunta el hostname público a http://localhost:5000 o al puerto local publicado por Compose.
  4. Configura APP_BASE_URL con la URL pública.
  5. Reinicia la app.
  6. Prueba login desde una ventana privada.

Demo pública

El compose de demo publica por defecto:

127.0.0.1:${DEMO_PORT:-5001}:5000

Esto encaja con Cloudflare Tunnel porque la demo queda accesible localmente para el túnel, pero no queda publicada en todas las interfaces del host.

Problemas típicos

SíntomaCausa probableResolución
Login no persisteCookies/proxy mal configuradosRevisa APP_BASE_URL, TRUST_PROXY_LEVEL y HTTPS.
Redirecciones rarasURL pública no coincideAjusta APP_BASE_URL.
Error 502Tunnel no llega al puerto localRevisa puerto publicado y estado de contenedores.
Funciona local pero no externoDNS/tunnel incompletoRevisa hostname en Cloudflare.