INTEGRITY Dokumentace

Připojení klientských zařízení

Klientská zařízení, tedy notebooky, telefony a stolní počítače, se připojují k vaší síti Mesh instalací Cloudflare One Client a registrace. Každé zařízení obdrží Mesh IP a může okamžitě komunikovat s každým dalším registrovaným zařízením a uzlem Mesh.

Předpoklady

1. Registrace Cloudflare One Client

Připojte notebook nebo telefon ke své síti Mesh:

Windows, macOS a Linux

Chcete-li zaregistrovat své zařízení pomocí grafického rozhraní klienta (GUI):

  1. Stáhnout a nainstalujte Cloudflare One Client.

  2. Spusťte Cloudflare One Client.

  3. Na K čemu byste chtěli používat Cloudflare One Client? obrazovce vyberte Zabezpečení Zero Trust.

  4. Zadejte své název týmu.

  5. Dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.

  6. Vyberte Otevřít Cloudflare One Client dokončit registraci.

  1. Stáhnout a nainstalujte Cloudflare One Client.

  2. Spusťte Cloudflare One Client.

  3. Vyberte logo Cloudflare v panelu nabídek.

  4. Vyberte ikonu ozubeného kola.

  5. Přejděte na Předvolby > Účet.

  6. Vyberte Přihlásit se pomocí Cloudflare Zero Trust.

  7. Zadejte své název týmu.

  8. Dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.

  9. Vyberte Otevřete Cloudflare WARP.app dokončit registraci.

iOS a Android

  1. Stáhnout a nainstalujte aplikaci Cloudflare One Agent.
  2. Spusťte aplikaci Cloudflare One Agent.
  3. Vyberte Next.
  4. Zkontrolujte zásady ochrany osobních údajů a vyberte Accept.
  5. Zadejte své název týmu.
  6. Dokončete ověřovací kroky vyžadované vaší organizací.
  7. Po ověření vyberte Instalace profilu VPN.
  8. V Žádost o připojení vyskakovacím okně vyberte OK.
  9. Pokud jste nepovolili auto-connect, ručně zapněte přepínač pro Připojeno.

Po registraci zařízení obdrží IP adresu Mesh a připojí se k vaší síti Mesh.

2. Ověřte konektivitu

Otestujte, že se zařízení dokáže připojit k uzlu Mesh nebo jinému klientskému zařízení:

ping <MESH-IP>

Nahraďte <MESH-IP> s IP adresou Mesh daného uzlu (viditelnou na Přehledová stránka Mesh) nebo jiné zaregistrované zařízení. Funguje jakýkoli provoz TCP, UDP nebo ICMP: můžete se připojit přes SSH, k databázím, volat rozhraní API nebo spouštět libovolný protokol přes IP adresy Mesh.

Jaká zařízení mohou dosáhnout

Jakmile je zařízení klienta připojeno, může:

Veškerý provoz podléhá vašim Síťové zásady Gateway, abyste mohli řídit, kteří uživatelé a zařízení mají přístup ke konkrétním prostředkům.

Konfigurace Split Tunnel

Aby se klientská zařízení dostala k adresám Mesh IP, musí být rozsah Mesh IP směrován přes Cloudflare. Způsob konfigurace závisí na vašem Režim Split Tunnel.

Režim vyloučení (výchozí)

V režimu Exclude je rozsah CGNAT (100.64.0.0/10) je ve výchozím nastavení z Cloudflare vyloučen. Odeberte rozsah CGNAT ze svého seznamu vyloučení, aby provoz IP adres Mesh procházel přes Cloudflare.

Pokud jste použili Průvodce nastavením Mesh, průvodce vytvoří profil zařízení v Režim Include pro uzly Mesh. Vaše klientská zařízení však mohou i nadále používat výchozí profil s režimem Exclude. Ověřte, že 100.96.0.0/12 (nebo váš vlastní rozsah IP adres zařízení) není v seznamu vyloučení.

V závislosti na konfiguraci vašeho síťování Cloudflare možná budete muset ze seznamu výjimek odebrat další IP adresy. Seznam IP adres ke kontrole najdete v Vyhrazené IP adresy.

Režim Include

V režimu Include přidejte následující do seznamu Include:

Rozsah IPv4 použitý pro směrování hostname (172.64.128.0/20; vyžaduje MASQUE) a všechny rozsahy IPv6 Cloudflare One jsou automaticky směrováno přes Cloudflare a není třeba je přidávat ručně.

Poznámky k bráně firewall

Některé operační systémy ve výchozím nastavení blokují příchozí provoz z rozsahu Mesh IP: