Cloudflare Tunnel → Proxmox

Arhitectura fluxului de trafic securizat

01
🌐

Vizitator (HTTPS)

Utilizatorul trimite o cerere HTTPS criptată către domeniul tău. Conexiunea este securizată end-to-end prin TLS 1.3.

TLS 1.3 HTTPS Client Request
02
🛡️

Cloudflare Edge (WAF, Cache)

Cererea ajunge la rețeaua globală Cloudflare. WAF filtrează atacuri, cache-ul servește conținut static, iar DDoS protection monitorizează traficul.

WAF Cache DDoS Protection Edge Network
03
🔐

Cloudflare Tunnel (Outbound Secure)

Traficul valid este trimis prin tunel securizat către infrastructura ta. Nu sunt necesare porturi deschise pe firewall - conexiunea este outbound-only.

Zero Trust Outbound Only No Open Ports
04
📦

Proxmox LXC (cloudflared)

Container-ul LXC cu cloudflared daemon primește traficul prin tunelul securizat și îl routează către aplicația web internă.

LXC Container cloudflared Proxmox VE
05
💾

Replicare ZFS (PVE2 - Copie)

Date-le sunt replicate automat către nodul secundar Proxmox prin ZFS sync pentru redundanță și disaster recovery.

ZFS Replication High Availability Backup
06

CyberPanel / WordPress

Aplicația finală procesează cererea și returnează conținutul către vizitator prin același flux securizat, invers.

CyberPanel WordPress Web Application Response