INTEGRITY Dokumentace

Začínáme

Nastavte Cloudflare Mesh, aby vaše zařízení a servery mohly navzájem komunikovat prostřednictvím privátní IP adresy.

Předpoklady

Cloudflare Mesh vyžaduje, aby uzel mesh sítě profil zařízení je nakonfigurován tak, aby používal MASQUE. Trasy podle hostitelského názvu, trasy IPv6 CIDR a vysoká dostupnost nefungují, pokud profil zařízení místo toho používá WireGuard.

1. Spusťte průvodce nastavením

Průvodce nastavením nakonfiguruje váš účet pro síťování Mesh a volitelně vás provede vytvořením uzlu Mesh. Jedná se o jednorázové nastavení.

  1. V Cloudflare dashboardu přejděte na Sítě > Mesh.

    Přejděte na Mesh ↗
  2. Vyberte Přidejte uzel.

  3. Zadejte název uzlu (například web-server nebo staging-db).

  4. Vyberte Vytvořit uzel.

  5. (Volitelné) Pokud máte server Linux, spusťte instalační příkazy zobrazené na dashboardu a uveďte uzel do provozu. Pokud server ještě nemáte připravený, vyberte Připojím se později : uzel můžete kdykoli nainstalovat ze stránky s podrobnostmi uzlu.

    Instalační příkazy

    curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg &&
    echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(. /etc/os-release && echo $VERSION_CODENAME) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list &&
    sudo apt-get update -qq && sudo apt-get install -y -qq cloudflare-warp &&
    printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
    sudo sysctl --system
    sudo warp-cli connector new <TOKEN> && sudo warp-cli connect

    V RHEL 9 a novějších před instalací povolte repozitář Extra Packages for Enterprise Linux (EPEL) cloudflare-warp. EPEL poskytuje závislosti vyžadované uživatelským rozhraním Cloudflare One Client:

    sudo dnf install -y epel-release

    Poté nainstalujte balíček:

    curl -fsSl https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo &&
    sudo yum install -y cloudflare-warp &&
    printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
    sudo sysctl --system
    sudo warp-cli connector new <TOKEN> && sudo warp-cli connect
  6. Vyberte Zobrazit podrobnosti uzlu dokončit průvodce nastavením.

Pokud jste uzel nainstalovali, měl by se zobrazovat jako Online na stránce přehledu Mesh spolu s jeho přiřazeným Mesh IP. Pokud se uzel nedostane online, přečtěte si Řešení potíží.

2. Připojte klientské zařízení

Připojte notebook nebo telefon ke své síti Mesh:

Windows, macOS a Linux

Chcete-li zaregistrovat své zařízení pomocí grafického rozhraní klienta (GUI):

  1. Stáhnout a nainstalujte Cloudflare One Client.

  2. Spusťte Cloudflare One Client.

  3. Na K čemu byste chtěli používat Cloudflare One Client? obrazovce vyberte Zabezpečení Zero Trust.

  4. Zadejte své název týmu.

  5. Dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.

  6. Vyberte Otevřít Cloudflare One Client dokončit registraci.

  1. Stáhnout a nainstalujte Cloudflare One Client.

  2. Spusťte Cloudflare One Client.

  3. Vyberte logo Cloudflare v panelu nabídek.

  4. Vyberte ikonu ozubeného kola.

  5. Přejděte na Předvolby > Účet.

  6. Vyberte Přihlásit se pomocí Cloudflare Zero Trust.

  7. Zadejte své název týmu.

  8. Dokončete ověřovací kroky vyžadované vaší organizací.

    Po ověření se zobrazí stránka Success a dialog s výzvou k otevření Cloudflare One Client.

  9. Vyberte Otevřete Cloudflare WARP.app dokončit registraci.

iOS a Android

  1. Stáhnout a nainstalujte aplikaci Cloudflare One Agent.
  2. Spusťte aplikaci Cloudflare One Agent.
  3. Vyberte Next.
  4. Zkontrolujte zásady ochrany osobních údajů a vyberte Accept.
  5. Zadejte své název týmu.
  6. Dokončete ověřovací kroky vyžadované vaší organizací.
  7. Po ověření vyberte Instalace profilu VPN.
  8. V Žádost o připojení vyskakovacím okně vyberte OK.
  9. Pokud jste nepovolili auto-connect, ručně zapněte přepínač pro Připojeno.

Jakmile se zobrazí Připojeno stavu je vaše zařízení součástí meshe a získává vlastní Mesh IP.

3. Otestujte konektivitu

Z klientského zařízení ověřte, že se dostanete k uzlu Mesh nebo jinému registrovanému zařízení:

ping <MESH-IP>

Nahraďte <MESH-IP> s IP adresou Mesh uzlu nebo jiného zařízení (viditelnou na stránce přehledu Mesh). Můžete se také připojit přes SSH, k databázi nebo zavolat API, funguje jakýkoli provoz TCP, UDP nebo ICMP.

Protokoly

Provoz z uzlů Mesh se zobrazuje v Protokoly aktivity Gateway s identitou warp_connector@<your-team-name>.cloudflareaccess.com. Provoz klientského zařízení se v protokolech aktivity Gateway zobrazuje pod identitou zaregistrovaného uživatele.

Co průvodce konfiguruje

Když vytvoříte svůj první Mesh node, průvodce nastavením automaticky zajistí několik nastavení Cloudflare One, abyste je nemuseli konfigurovat ručně:

Nastavení Co dělá
Zásada registrace zařízení Umožňuje zařízením zaregistrovat se do vašeho účtu Cloudflare One pomocí e-mailového jednorázový PIN. Vytvoří se pouze v případě, že ve svém účtu ještě nemáte existující zásadu registrace zařízení.
Profil zařízení Vytvoří profil nakonfigurovaný s Split Tunnels v Režim Include, takže přes Cloudflare je směrován pouze provoz Mesh. Tím se zabrání narušení stávající síťové konektivity na vašem serveru. Vytvoří se pouze v případě, že ve svém účtu ještě nemáte aktivní uzel Mesh (dříve WARP Connector).
Povolit veškerý provoz Cloudflare One k registrovaným zařízením a Přiřaďte jedinečnou IP adresu každému zařízení Povoluje přímé propojení mezi zařízeními pro síťování Mesh.
Proxy Gateway Povoluje proxy provozu TCP, UDP a ICMP pro komunikaci Mesh.

Stávající účty Cloudflare One

Pokud váš účet již má nasazení Cloudflare One, průvodce nastavením vaši existující konfiguraci nepřepíše. Ověřte, že jsou povolena následující nastavení, aby Mesh fungoval:

Řešení potíží

U obecných problémů s klientem najdete informace v Odstraňování problémů s Cloudflare One Client.

Další kroky