Cloudflare Tunnel vs ngrok

Cloudflare Tunnel vs ngrok - który tunel HTTPS w 2026?

ngrok zaczyna od "3 minuty do publicznego URL", Cloudflare Tunnel od "darmowy ale wymaga domeny". Dla devu vs produkcji vs self-hostingu odpowiedź jest inna. Praktyczny przewodnik bez ulizanych tabelek marketingowych.

Zobacz porównanie
Szybkie porównanie

Cloudflare Tunnel vs ngrok - fakty

Cloudflare Tunnelngrok
Cena (typowy use)Free + domena (~9 EUR/rok)Free: 1 tunel, losowy URL; Hobbyist: 10 USD/mc za stały URL
Stały URL (między restartami)Tak (Twoja domena)Tylko na płatnym planie - free zmienia URL przy każdym uruchomieniu
Setup czas20-30 min (CF account, domena, tunnel, DNS)3 min (signup, ngrok http 8080, gotowe)
Inspekcja ruchu (debug)Dashboard CF (logs, ale bez body)ngrok web UI (full request inspection - replay request)
Limit ruchu / RPSBrak limitów na free dla HTTP/HTTPSFree: 40 req/min; paid: bez limitów
Najlepsze doProdukcja, self-hosting, smart homeDev/testowanie webhooków, demos, prezentacje
Kiedy wybrać Cloudflare Tunnel

5 sytuacji, w których CF Tunnel wygrywa

Produkcja - stała usługa działająca 24/7

CF Tunnel jest zaprojektowany jako produkcyjny reverse proxy: stabilny URL na Twojej domenie, certy SSL Let's Encrypt automat, DDoS protection wbudowany, brak rate limit dla HTTP. ngrok darmowy zmienia URL przy każdym restarcie - bezużyteczny dla produkcji. ngrok paid działa, ale 10 USD/mc + Twoja praca > CF Tunnel free.

Self-hosting (HA, Jellyfin, Nextcloud) z domeną

Klasyczny home-lab use case: chcesz `ha.dom.pl` zamiast `random123.ngrok.io`. CF Tunnel daje Ci to za 9 EUR/rok (domena), najtańszy płatny ngrok (Hobbyist) za 10 USD/mc = 120 USD/rok. Po 12 miesiącach różnica 110 USD - kupujesz nowe Raspberry.

Globalny zasięg - 200+ PoP-ów

Cloudflare ma jeden z najszerszych edge networków. Twój panel HA jest cachowany blisko każdego użytkownika - kuzyn w USA dostaje stronę w 30 ms zamiast 150 ms bezpośrednio. ngrok ma kilka edge-ów (US, EU, Asia) - znacznie mniejszy zasięg. Dla globalnych użytkowników różnica wyraźna.

Cloudflare Access (zero-trust SSO przed serwisem)

CF Access daje Ci darmowe (do 50 userów) wymuszanie logowania Google/GitHub/Okta PRZED dotarciem do Twojego HA/Jellyfin. ngrok ma podobną funkcję (OAuth) ale rozlicza ją per uwierzytelniony użytkownik, a wiele kont wymaga planu Pay-as-you-go. Dla self-hosterów, którzy chcą dodatkową warstwę security - CF wygrywa cenowo i funkcjonalnie.

Wiele serwisów na jednej domenie

CF Tunnel pozwala routować przez SNI/host: `ha.dom.pl` → 192.168.1.10:8123, `jellyfin.dom.pl` → 192.168.1.10:8096, `files.dom.pl` → 192.168.1.20:80. Wszystko z jednego cloudflared daemona, jednej konfiguracji. ngrok wymaga osobnego tunelu per serwis - na free planie maks 1, na paid kosztuje per dodatkowy tunel.

Kiedy wybrać ngrok

5 sytuacji, w których ngrok jest lepszym wyborem

Dev / testowanie webhooków

Tworzysz integrację ze Stripe/GitHub/Slackiem i potrzebujesz publicznego URL żeby zobaczyć co przychodzi. `ngrok http 3000` - 3 sekundy i masz URL. Plus ngrok web UI pokazuje każdy request z body, headerami, możliwością replay - debugowanie webhooków bez ngrok to ból. CF Tunnel w tej roli jest overkill (i wolniejszy w setupie).

Prezentacje / demo lokalnej aplikacji

Pokazujesz prototyp inwestorowi z drugiego kontynentu. `ngrok http 8000` - link działa za 3 sekundy, do końca demo. Po prezentacji ngrok shutdownujesz i URL znika - czyste. Konfiguracja CF Tunnel + DNS na 30 min dla 1-godzinnej demo to bezsensowna gimnastyka.

Lokalna aplikacja BEZ rejestracji domeny

Nie masz domeny i nie chcesz jej kupować dla małego projektu. ngrok daje Ci za darmo `random.ngrok-free.app` URL - może brzydki, ale działa. CF Tunnel ABSOLUTNIE wymaga domeny w CF DNS. Dla quick projects ngrok nie ma alternatywy.

Replay request - testowanie integracji idempotency

ngrok inspect UI pozwala replay'ować dowolny request klikiem - bezcenne przy testowaniu webhook idempotency, retry logic, szyfrowania. CF Tunnel nie ma tego - tylko logi. Dla devu integracji asynchronicznych ngrok jest narzędziem pierwszego wyboru.

TCP / UDP tunele (nie tylko HTTP)

ngrok obsługuje TCP/UDP tunele na płatnym planie - SSH, RDP, gry. CF Tunnel obsługuje TCP ale tylko z `cloudflared access tcp` po stronie klienta (nie publiczny URL). Dla "chcę żeby kolega się dołączył do mojego serwera Minecraft na chwilę" - ngrok TCP, jeden klik.

Trzecia opcja

Dla self-hostingu w smart home

Jeśli Twój use case to "chcę pokazać HA/Jellyfin/Nextcloud rodzinie z prostego URL" - SmartHomeEntry jest skonfigurowany pod ten konkretny scenariusz. Krótka subdomena `twoj-dom.smarthomeentry.com` (jak ngrok ale stała), bez wymogu kupowania domeny (jak free ngrok), agent outbound-only z polityką firewall (jak CF Tunnel), faktura w PLN. Dla devu webhooków - ngrok zostaje najlepszy. Dla produkcji z własną marką - CF Tunnel. Dla smart home z 1-3 instalacji bez kombinowania - my.

FAQ

Najczęstsze pytania

Nie. URL zmienia się przy każdym restarcie ngrok daemona, więc po reboot Raspberry musiałbyś rozsyłać nowy adres do wszystkich. Plus 40 req/min limit. Dla home production wybierz albo CF Tunnel (darmowy z Twoją domeną) albo SmartHomeEntry (krótki URL bez własnej domeny).

Tak: (1) Wymaga że TWOJA domena jest zarejestrowana lub przeniesiona do CF DNS (zmiana NS-ów). (2) Cloudflare TOS zabrania streamingu wideo non-HTML5 z CDN-u (technicznie - Jellyfin transcoded video często łamie tę regułę, w praktyce CF tego nie egzekwuje agresywnie ale formalnie ryzyko jest). (3) WebSocket connections mają inne timeouty.

Tak, dwie: (1) ngrok agent działa nawet z bardzo restrykcyjnych firewalli (HTTPS-only outbound), CF cloudflared chce 7844/tcp. (2) ngrok ma natywny SSH gateway - łączysz się przez `ssh [email protected]` jak proxy. CF nie ma równoważnika out-of-the-box.

Oba miały incydenty. CF Tunnel: 2022 wyciek confidential traffic dla małej puli klientów (3h), patched. ngrok: 2020 incydent z możliwością user-enumeration. Oba szybko reagują i mają bug bounty. Dla home use ryzyko porównywalne - większe ryzyko zawsze stanowi słabe hasło w samym serwisie (HA admin password) niż w samym tunelu.

CF Tunnel: Cloudflare ma DPA, EU-US Data Privacy Framework certified, można wymusić EU-only routing (data localization w Enterprise). ngrok: HQ w USA, ma DPA na żądanie, mniej granularnej kontroli geo. Dla małego self-hostera różnica akademicka, dla firm w EU - CF lepiej udokumentowany.

SmartHomeEntry

Krótki URL bez setupu domeny i bez 10 USD/mc

SmartHomeEntry łączy szybkość ngrok (jedna komenda agent install) ze stabilnością CF Tunnel (stały URL przez lata). 9 zł na 7 dni testowych.

    Cloudflare Tunnel vs ngrok - który tunel HTTPS w 2026? | SmartHomeEntry