INTEGRITY Dokumentace

Libovolné TCP

Cloudflare Access poskytuje koncovým uživatelům mechanismus, jak se ověřit u svého poskytovatele jednotného přihlašování (SSO) a připojit se ke zdrojům přes libovolný TCP provoz, aniž by museli být připojeni k virtuální privátní síti (VPN).

Požadavky

Cloudflare Access vyžaduje, abyste nejprve přidejte pobočku ke Cloudflare. Můžete použít libovolnou registrovanou pobočku, přičemž nemusí jít o stejnou pobočku, kterou používáte pro zákaznický provoz, ani nemusí odpovídat pobočkám ve vaší interní DNS.

Přidání webu do Cloudflare vyžaduje změnu autoritativního DNS vaší domény tak, aby ukazovalo na nameservery Cloudflare. Po nastavení budou všechny požadavky na daný hostname směrovány nejprve do sítě Cloudflare, kde lze uplatnit zásady Access.

Připojení hostitele ke Cloudflare

1. Nainstalujte démon Cloudflare na hostitelský počítač

Démon Cloudflare, cloudflared, udrží zabezpečené, trvalé, pouze odchozí spojení ze zařízení do Cloudflare. Libovolný provoz TCP bude přes toto spojení proxován pomocí Cloudflare Tunnel.

Postupujte podle tyto pokyny stáhnout a nainstalovat cloudflared na počítači, který prostředek hostuje.

2. Ověřte daemon Cloudflare

Spusťte následující příkaz pro ověření cloudflared do vašeho účtu Cloudflare.

cloudflared tunnel login

cloudflared otevře okno prohlížeče a vyzve vás k přihlášení do vašeho účtu Cloudflare. Pokud pracujete na počítači bez prohlížeče nebo se okno prohlížeče neotevře, můžete zkopírovat URL adresu z výstupu příkazové řádky a otevřít ji v prohlížeči na jiném počítači.

Po přihlášení Cloudflare zobrazí pobočky, které jste do svého účtu přidali. Vyberte pobočku, ve které vytvoříte subdoménu reprezentující daný prostředek. Pokud například plánujete sdílet službu na adrese tcp.site.com vybrat site.com ze seznamu.

Po výběru, cloudflared stáhne wildcard certifikát pro danou stránku. Tento certifikát umožní cloudflared vytvořit záznam DNS pro subdoménu pobočky.

3. Zabezpečte subdoménu pomocí Cloudflare Access

Dále zabezpečte subdoménu, kterou plánujete zaregistrovat, pomocí zásady Cloudflare Access. Postupujte podle tyto pokyny a vytvořte novou zásadu, která bude řídit, kdo se může k prostředku připojit.

Pokud například sdílíte prostředek na adrese tcp.site.com, vytvořte zásadu, která k připojení k této subdoméně povolí pouze členům vašeho týmu.

4. Připojte prostředek k Cloudflare

cloudflared může jako proxy předávat připojení na nestandardní porty.

Spusťte následující příkaz pro připojení prostředku ke Cloudflare, přičemž nahraďte tcp.site.com a 7870 hodnoty názvem vaší pobočky a číslem portu.

cloudflared tunnel --hostname tcp.site.com --url tcp://localhost:7870

cloudflared potvrdí, že bylo připojení navázáno. Proces je nutné nakonfigurovat tak, aby zůstal aktivní a spouštěl se automaticky. Pokud bude proces ukončen, koncoví uživatelé se nebudou moci připojit.

Připojení z klientského počítače

1. Nainstalujte démon Cloudflare na klientský počítač

Stejným postupem jako výše stáhněte a nainstalujte cloudflared na klientském počítači, který se bude připojovat k prostředku. cloudflared je nutné nainstalovat na každé uživatelské zařízení, které se bude připojovat.

2. Připojte se ke zdroji

Spusťte následující příkaz pro vytvoření připojení ze zařízení ke Cloudflare. Lze zadat libovolný dostupný port.

cloudflared access tcp --hostname tcp.site.com --url localhost:9210

Tento příkaz lze zabalit do zástupce na ploše, aby koncoví uživatelé nemuseli používat příkazový řádek.

Nasměrujte klientskou aplikaci na vybraný port.

Při spuštění klienta cloudflared otevře okno prohlížeče a vyzve uživatele k ověření u vašeho poskytovatele SSO.

Časté problémy