# Cloudflare Tunnel einrichten – Server ohne offene Ports

Cloudflare Tunnel (cloudflared): VPS hinter Tunnel, kein Port 80/443 nötig, Zero Trust, mehrere Subdomains – Copy-Paste Anleitung.

**Kurzantwort:** Mit **Cloudflare Tunnel** erreichst du deinen VPS über HTTPS **ohne Port 80/443** öffentlich zu öffnen – DDoS-Schutz inklusive.

**Wenn du hier landest:** Du willst Apps sicher exposen, aber keine offenen Web-Ports auf dem Server.

## Setup in 10 Minuten

- Cloudflare Dashboard → Zero Trust → Networks → Tunnels → Create
- cloudflared installieren:

`# Ubuntu VPS
curl -L https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb -o cf.deb
dpkg -i cf.deb

# Token vom Dashboard einfügen
cloudflared service install DEIN_TUNNEL_TOKEN
systemctl start cloudflared`
## config.yml (mehrere Subdomains)

`tunnel: mein-tunnel
credentials-file: /root/.cloudflared/MEINE_ID.json

ingress:
  - hostname: app.deinedomain.de
    service: http://localhost:3000
  - hostname: n8n.deinedomain.de
    service: http://localhost:5678
  - service: http_status:404`
## Fehler → Ursache → Lösung

SymptomUrsacheFix

Error 1033Tunnel offlinesystemctl status cloudflared

502 Bad GatewayApp läuft nicht lokalcurl localhost:3000 auf VPS

DNS zeigt nicht auf TunnelCNAME fehltCloudflare DNS auto oder CNAME auf tunnel-ID.cfargotunnel.com

## Weiterführend

- [Cloudflare DNS](/de/domain/cloudflare-dns)
- [Cloudflare 522 Fehler](/de/domain/cloudflare-522-fehler)
- [Traefik](/de/root-v-server/traefik-reverse-proxy)
- [WireGuard VPN](/de/root-v-server/wireguard-vpn-einrichten)
*Webspace & Domains: [Webspace bestellen](https://nexorahost.com/category/webspace-1) · [Domain registrieren](https://nexorahost.com/Domain) · [nexorahost.com](https://nexorahost.com) (Deutschland · Frankfurt · SSL inklusive)*
