← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel
Privátní sítě
S Cloudflare Zero Trust můžete připojit soukromé sítě a služby v nich běžící ke globální síti Cloudflare. To zahrnuje instalaci konektor v privátní síti a poté nastavení tras definující IP adresy dostupné v daném prostředí. Na rozdíl od publikované aplikace, trasy privátní sítě mohou zpřístupnit jak HTTP, tak i jiné než HTTP prostředky.
Aby se koncoví uživatelé dostali k IP adresám privátní sítě, musí své zařízení připojit ke Cloudflare a zaregistrovat se ve vaší organizaci Zero Trust. Nejběžnějším způsobem je nainstalovat Cloudflare One Client na svém zařízení, nebo můžete jejich síťový provoz do Cloudflare zapojit pomocí Cloudflare Mesh, Cloudflare Tunnel, nebo Cloudflare WAN.
Správci mohou volitelně nastavit Síťové zásady Gateway řídit přístup ke službám na základě identity uživatele a stavu zařízení.
Connectory
Zde jsou různé způsoby, jak můžete připojit svou privátní síť ke Cloudflare:
- Cloudflare Mesh vytváří privátní síť mezi uzly mesh, klientskými zařízeními a službami za nimi. Každému účastníkovi je přiřazena Mesh IP pro přímou konektivitu. Uzly Mesh se instalují na server Linux a fungují jako směrovače podsítí pro síťování site-to-site, obousměrné síťování a síťování mesh. Klientská zařízení instalují Cloudflare One Client pro konektivitu mezi zařízeními a mezi zařízením a sítí.
- Cloudflare Tunnel (
cloudflared) se nainstaluje na server ve vaší privátní síti a vytvoří zabezpečený tunel pouze pro odchozí spojení do Cloudflare.cloudflaredpouze přeposílá provoz iniciovaný uživatelem směrem k serveru. Jakákoli služba nebo aplikace běžící za tunelem použije pro konektivitu iniciovanou serverem výchozí směrovací tabulku serveru. - Cloudflare WAN připojuje celé síťové lokality ke Cloudflare pomocí anycast GRE nebo IPsec tunelů nakonfigurovaných na vašem stávajícím síťovém vybavení.