Como publicar uma aplicação interna sem IP público
Muitas empresas precisam disponibilizar um sistema interno — um painel, uma API, uma ferramenta de equipe — para acesso pela internet, mas não querem expor um IP público nem abrir portas no firewall. Dá para resolver isso com um túnel, mantendo tudo dentro de uma rede privada.
A ideia
Em vez de publicar o servidor na internet, você instala um agente leve (cloudflared) dentro da sua sub-rede privada. Ele abre uma conexão de saída para a Cloudflare, e é por essa conexão que o tráfego chega até a sua aplicação. Nada precisa ser exposto na sub-rede pública.
Passo a passo (conceitual)
- Suba a aplicação em uma VPS dentro de uma sub-rede privada.
- Instale o cloudflared nessa mesma rede.
- Crie o túnel e associe um hostname (por exemplo,
app.suaempresa.com.br). - Aponte o DNS para o túnel.
- Pronto: a aplicação fica acessível pela internet, sem IP público e sem abrir portas de entrada.
Por que isso é interessante
- Superfície de ataque menor: sem IP público e sem portas abertas na rede pública.
- Sem custo adicional: o padrão usa o plano gratuito da Cloudflare.
- Combina com firewall e DMZ: você continua no controle da topologia de rede.
Onde a JangadaCloud ajuda
Na JangadaCloud, você provisiona a VPS e as sub-redes privadas, e a gente dá suporte na configuração do túnel — em português e em tempo real. Se preferir cenários mais elaborados, dá para combinar com uma VM de firewall e DMZ em múltiplos saltos.
Quer publicar um sistema interno com segurança? Fale com a gente no WhatsApp.