Yuke Brilliant
  • HOME
  • PROJECTS
  • BLOG
  • CONTACT
Let's Talk
  1. Home
  2. /
  3. Blog
  4. /
  5. Cloudflare Argo Tunnel: Akses Localhost dari Internet Secara Aman
Systems
IDEN

Cloudflare Argo Tunnel: Akses Localhost dari Internet Secara Aman

Alternatif modern pengganti Ngrok untuk mengekspos service local ke publik menggunakan Cloudflare Tunnel tanpa perlu IP publik atau port forwarding.

Yuke Brilliant Hestiavin·Sep 20, 2026·2 min read
Share:
Server room and network cabling

On this page

  1. 1.Mengapa Port Forwarding Tradisional Bermasalah?
  2. 2.Arsitektur Cloudflare Tunnel
  3. 3.Langkah Konfigurasi Praktis
  4. 4.Perbandingan: Ngrok vs Cloudflare Tunnel
  5. 5.Kesimpulan

Saat mendevelop aplikasi web atau menjalankan node server di homelab lokal, tantangan klasik yang selalu muncul adalah bagaimana cara mengakses service tersebut dari luar jaringan tanpa harus berlangganan IP publik statis atau membuka port pada router NAT.

Mengapa Port Forwarding Tradisional Bermasalah?

Membuka port router secara manual (port forwarding) membawa sejumlah risiko keamanan dan keterbatasan operasional yang nyata:

  • Paparan serangan langsung: IP publik rumah atau kantor menjadi target langsung port scanner dan serangan DDoS otomatis.
  • CGNAT provider: Banyak ISP seluler dan broadband rumah menggunakan Carrier-Grade NAT sehingga port forwarding mustahil dilakukan.
  • Sertifikat TLS manual: Mengelola pembaruan SSL/TLS via Let's Encrypt di belakang router rumahan sering kali rapuh.

Di sinilah Cloudflare Tunnel (sebelumnya dikenal sebagai Argo Tunnel) menjadi solusi standar industri.

Arsitektur Cloudflare Tunnel

Alih-alih menunggu koneksi inbound yang masuk ke port router Anda, daemon cloudflared yang berjalan di server lokal membuka koneksi outbound terenkripsi (via HTTP/2 atau QUIC) langsung ke edge network Cloudflare terdekat.

Koneksi jaringan dan kabel data di data center
Daemon cloudflared mengarahkan lalu lintas dari edge Cloudflare langsung ke service internal.

Langkah Konfigurasi Praktis

Untuk menghubungkan server lokal dengan domain Anda, berikut alur konfigurasi dasarnya:

  1. Login ke akun Cloudflare menggunakan CLI: cloudflared tunnel login
  2. Buat tunnel baru: cloudflared tunnel create homelab
  3. Petakan domain ke tunnel dan jalankan service daemon.

Contoh file konfigurasi config.yml:

YAML
tunnel: 8a4b3c2d-1234-5678-9abc-def012345678
credentials-file: /root/.cloudflared/8a4b3c2d.json

ingress:
  - hostname: api.yukebrillianth.my.id
    service: http://localhost:3000
  - hostname: node2.yukebrillianth.my.id
    service: http://localhost:2368
  - service: http_status:404
Keamanan terbaik adalah ketika port internal server Anda sama sekali tidak pernah terbuka ke publik, namun tetap dapat diakses dengan latensi rendah dari seluruh dunia.

Perbandingan: Ngrok vs Cloudflare Tunnel

Tabel berikut membandingkan karakteristik utama kedua layanan untuk kebutuhan homelab dan development:

FiturNgrok (Gratis)Cloudflare Tunnel
Custom DomainTerbatas / URL acak setiap restartBebas menggunakan domain sendiri tanpa biaya
Bandwidth & SesiDibatasi kuota per menit & koneksi simultanTanpa batasan kuota transfer bandwidth
DDoS ProtectionDasarDidukung Cloudflare WAF, DDoS Protection, & CDN
Zero Trust AccessAdd-on berbayarIntegrasi gratis dengan Cloudflare Access / OTP login

Kesimpulan

Dengan beralih ke Cloudflare Tunnel, seluruh service lokal dapat diekspos dengan domain kustom ber-SSL valid tanpa membuka satu pun port pada firewall lokal. Ini memberikan fleksibilitas maksimal sekaligus menjaga perimeter keamanan jaringan internal tetap tertutup rapat.

Comments

  • About
  • Contact
  • Projects
  • Blog

Here We Go

  • Designed withFigma
  • Developed withNext.js
  • Backend withHygraph