STUN MANAGEMENT
映射管理
配置进度
完成当前设置后继续下一步。Cloudflare 授权、证书和外网直连分别验证;本机可用不等于公网可用。
身份验证器与密码找回
身份验证器用于本机找回密码,普通登录只需用户名和密码。若将管理入口开放到公网,请使用独立且足够强的密码;公网登录不会要求动态码。
使用 Google 身份验证器或其他兼容 TOTP 的应用扫描二维码;无法扫码时手输下方密钥。
手输绑定密钥:
请现在离线保存以下一次性恢复码。离开页面后不再显示。
映射任务
公网映射依赖有效证书、NAT 条件和容器出网;“已获取映射”仍须外网验证。
| 任务 | 内网目标 | 固定入口 | 直连域名 | 绑定端口 | 观察到的公网映射 | 状态 | 操作 |
|---|
Cloudflare 配置
按下方步骤配置。保存字段不等于云端部署成功;本版仍需人工创建 Worker/Pages。
1. 可选:设置密码找回
建议在“安全配置”绑定 Google 身份验证器等兼容 TOTP 的应用,并保存恢复码。普通登录与后续 Cloudflare 配置无需动态码。
2. 确认主域名
在 Cloudflare 控制台确认你的主域名已加入并启用 DNS,例如 example.com。下一步创建令牌时仅授权这个域名。这里无需抄写 Zone ID。
3. 获取 DNS API Token
打开 Cloudflare 令牌页面,点“创建令牌”,选自定义令牌或编辑 DNS 模板。权限设置为 Zone → Zone → Read 与 Zone → DNS → Edit,区域资源仅选自己的主域名。创建后复制一次,只把令牌值粘贴到下方“DNS API Token”;不要填全局 API Key、邮箱、Zone ID 或 Bearer 前缀。查看官方图文指引。
4. 查询并选择区域
保存 DNS Token 后点“查询可用区域”,选择刚才授权的主域名并保存。列表为空时,检查令牌的 Zone Read 权限、区域范围及容器出网。
5. Worker 与 Pages
DNS Token 不能部署 Worker/Pages。本版尚无一键部署:请到 Workers & Pages 控制台建立资源。Worker 需绑定 Durable Object,Pages Function 需设置名为 MAP_WORKER 的服务绑定并重新部署;参考 Worker 创建说明、Pages 绑定说明与 Pages 部署说明。
当前缺少云端自动部署与完整连接验证。控制台拖拽上传静态文件不会编译本项目的 Pages Functions;仅能打开静态首页不表示映射元数据可用。此步骤不会自动标记完成。
6. 证书与外网检查
填写可收取证书通知的邮箱并阅读条款。保存后还须检查证书签发、NAT 映射、独立外网入站及真实浏览器访问;当前页只提供容器出网检查。