Illustration de l'article : Comment configurer un Tunnel Cloudflare sur son NAS ? (Guide Complet)
guide3 min de lecture

Comment configurer un Tunnel Cloudflare sur son NAS ? (Guide Complet)

Marre d'exposer votre NAS aux cyberattaques en ouvrant des ports sur votre box ? Découvrez comment utiliser Cloudflare Tunnel pour un accès distant ultra-sécurisé, performant et gratuit.

#Cloudflare Tunnel#Sécurité NAS#Auto-hébergement#Brabant Wallon#Tutoriel Informatique

Que vous soyez un indépendant à Braine-l'Alleud, une PME à Nivelles ou un passionné de tech à Bruxelles, la sécurité de vos données stockées sur un NAS (Network Attached Storage) est une priorité absolue. Traditionnellement, pour accéder à ses fichiers hors du bureau, on passait par l'ouverture de ports (Port Forwarding) ou un VPN. Mais en 2026, ces méthodes montrent leurs limites face aux scans incessants de robots malveillants.

C'est ici qu'entre en jeu le Cloudflare Tunnel (anciennement Argo Tunnel). Chez Digi-Act, nous installons régulièrement cette solution pour nos clients du Brabant wallon car elle permet d'exposer vos services locaux sur le web sans toucher à la configuration de votre routeur/firewall. Pas d'IP publique fixe nécessaire, pas de ports ouverts, juste une sécurité renforcée.

Pourquoi choisir Cloudflare Tunnel pour votre NAS ?

Pour une petite entreprise belge, les avantages sont nombreux. Imaginez une fiduciaire à Waterloo qui doit accéder à ses archives à distance. Avec un tunnel Cloudflare, la connexion est chiffrée de bout en bout et bénéficie de la protection contre les attaques DDoS de Cloudflare.

  • Plus d'ouverture de ports : Votre NAS n'écoute plus sur le port 80 ou 443, ce qui le rend invisible pour les hackers.
  • SSL Gratuit : Cloudflare gère les certificats HTTPS automatiquement.
  • Performance : Utilisation du réseau mondial de Cloudflare pour réduire la latence.
  • Contrôle d'accès : Vous pouvez ajouter une couche d'authentification (Zero Trust) avant même d'atteindre votre NAS.

Prérequis pour l'installation

Avant de plonger dans la technique, assurez-vous d'avoir les éléments suivants sous la main :

  1. Un compte Cloudflare (gratuit).
  2. Un nom de domaine dont les DNS sont gérés par Cloudflare (ex: nas.votre-entreprise.be).
  3. Un NAS supportant Docker (Container Manager sur Synology) ou un accès SSH.
  4. Une connexion internet stable (Voo, Proximus, Telenet, peu importe).

ℹ️ Service Digi-Act

Si ces étapes vous semblent complexes, nous intervenons à domicile ou au bureau partout dans le Brabant wallon pour configurer votre infrastructure réseau de A à Z.

Étape 1 : Création du Tunnel sur le Dashboard Cloudflare

Connectez-vous à votre tableau de bord Cloudflare et rendez-vous dans la section Zero Trust. Une fois dans la console OneCloud, allez dans Networks > Tunnels.

Cliquez sur Add a tunnel, choisissez 'Cloudflared' et donnez-lui un nom explicite (par exemple : NAS-Braine-Bureau). Après avoir cliqué sur Save, Cloudflare vous fournira un jeton (token). Gardez ce jeton précieusement, il est la clé de voûte de votre connexion.

Étape 2 : Installation du connecteur sur votre NAS (Docker)

La méthode la plus simple et propre consiste à utiliser un conteneur Docker. Voici la marche à suivre pour un utilisateur moyen sur un NAS Synology ou QNAP :

  1. Ouvrez votre application de gestion de conteneurs (Docker ou Container Manager).
  2. Recherchez l'image officielle : cloudflare/cloudflared.
  3. Lors de la création du conteneur, ajoutez la commande suivante (en remplaçant par votre token) : tunnel --no-autoupdate run --token VOTRETOKENICI.
  4. Assurez-vous que le conteneur est réglé pour redémarrer automatiquement.

💡 Astuce de pro

Utilisez le mode réseau 'Host' si vous rencontrez des problèmes de résolution DNS interne sur votre réseau local.

Étape 3 : Configuration des Hostnames (Accès distant)

Une fois que votre tunnel apparaît comme 'Healthy' (en vert) sur Cloudflare, il est temps de diriger le trafic vers vos services locaux.

Dans l'onglet Public Hostname de votre tunnel, cliquez sur 'Add a public hostname' :

  • Subdomain : nas (pour l'adresse nas.votre-domaine.be).
  • Domain : Choisissez votre domaine dans la liste.
  • Service Type : HTTP ou HTTPS (selon la configuration de votre NAS).
  • URL : L'adresse IP locale de votre NAS et son port (ex: 192.168.1.50:5000).

Sauvegardez. Quelques secondes plus tard, votre NAS est accessible de n'importe où via l'URL configurée, sans avoir jamais touché aux réglages de votre box Proximus ou Voo.

Comparatif : Cloudflare Tunnel vs Ouverture de ports

FonctionnalitéCloudflare TunnelPort Forwarding
SécuritéÉlevée (IP cachée)Faible (IP exposée)
Configuration RouteurAucuneNécessaire
Certificat SSLAutomatiqueManuel (Let's Encrypt)
Protection DDoSIncluseAucune
ComplexitéMoyenneSimple

Optimisation pour les PME du Brabant wallon

Pour une entreprise locale, la mise en place d'un tunnel n'est que la première étape. Chez Digi-Act, nous recommandons d'ajouter une couche Cloudflare Access. Cela oblige l'utilisateur à s'authentifier (par exemple via un code envoyé par email ou une intégration Google Workspace) avant même de voir la page de connexion du NAS.

C'est la solution idéale pour les structures basées à Braine-l'Alleud ou Bruxelles qui travaillent avec des collaborateurs externes ou des freelances. Vous gardez un contrôle total sur qui accède à quoi, sans la lourdeur d'un VPN classique qui ralentit souvent les échanges.

Questions Fréquentes (FAQ)

Est-ce que Cloudflare peut voir mes données ?
Le tunnel chiffre le trafic entre votre NAS et le réseau Cloudflare. Bien que Cloudflare agisse comme un proxy (et puisse techniquement inspecter le trafic pour le filtrage de sécurité), vos fichiers restent stockés uniquement chez vous. Pour une confidentialité totale, le chiffrement de bout en bout est maintenu.
Cloudflare Tunnel est-il vraiment gratuit ?
Oui, pour la majorité des usages d'un indépendant ou d'une PME, l'offre gratuite de Cloudflare Zero Trust couvre largement les besoins de création de tunnels et de sécurisation d'accès.
Puis-je l'utiliser avec une connexion 4G/5G ou Starlink ?
C'est l'un des meilleurs cas d'usage ! Comme le tunnel initie la connexion sortante, il fonctionne parfaitement derrière un CGNAT (souvent utilisé en 4G ou Starlink) là où l'ouverture de ports classique est impossible.
Que faire si mon NAS ne supporte pas Docker ?
Il est possible d'installer le binaire 'cloudflared' sur un petit Raspberry Pi ou un vieux PC sur votre réseau. Celui-ci servira alors de passerelle pour votre NAS et tous vos autres services locaux.

Besoin d'un coup de main pour sécuriser votre infrastructure ?

Installer un tunnel Cloudflare est une excellente étape pour votre cybersécurité, mais chaque configuration réseau est unique. Si vous préférez confier cette tâche à un expert pour être certain de ne laisser aucune faille, Digi-Act est là pour vous.

Développeur web et technicien réseau basé à Braine-l'Alleud, je me déplace dans tout le Brabant wallon pour auditer votre installation, configurer vos accès distants et assurer la maintenance de vos outils numériques.

Contactez Digi-Act dès aujourd'hui pour un diagnostic gratuit de votre installation informatique.

Vous cherchez un développeur web ?

Digi-Act conçoit des sites vitrine, applications web et refontes sur mesure pour les entreprises en Belgique.

Sur le même thème