Como publicar uma aplicação interna sem IP público

Muitas empresas precisam disponibilizar um sistema interno — um painel, uma API, uma ferramenta de equipe — para acesso pela internet, mas não querem expor um IP público nem abrir portas no firewall. Dá para resolver isso com um túnel, mantendo tudo dentro de uma rede privada.

A ideia

Em vez de publicar o servidor na internet, você instala um agente leve (cloudflared) dentro da sua sub-rede privada. Ele abre uma conexão de saída para a Cloudflare, e é por essa conexão que o tráfego chega até a sua aplicação. Nada precisa ser exposto na sub-rede pública.

Passo a passo (conceitual)

  1. Suba a aplicação em uma VPS dentro de uma sub-rede privada.
  2. Instale o cloudflared nessa mesma rede.
  3. Crie o túnel e associe um hostname (por exemplo, app.suaempresa.com.br).
  4. Aponte o DNS para o túnel.
  5. Pronto: a aplicação fica acessível pela internet, sem IP público e sem abrir portas de entrada.

Por que isso é interessante

  • Superfície de ataque menor: sem IP público e sem portas abertas na rede pública.
  • Sem custo adicional: o padrão usa o plano gratuito da Cloudflare.
  • Combina com firewall e DMZ: você continua no controle da topologia de rede.

Onde a JangadaCloud ajuda

Na JangadaCloud, você provisiona a VPS e as sub-redes privadas, e a gente dá suporte na configuração do túnel — em português e em tempo real. Se preferir cenários mais elaborados, dá para combinar com uma VM de firewall e DMZ em múltiplos saltos.

Quer publicar um sistema interno com segurança? Fale com a gente no WhatsApp.