← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel / private-net / cloudflared
Privátní DNS
Všechny DNS požadavky na uživatelském zařízení se ve výchozím nastavení překládají prostřednictvím Cloudflare veřejný DNS resolver kromě běžných domén nejvyšší úrovně používaných pro lokální překlad (například localhost). Ke Cloudflare můžete připojit interní DNS resolver a použít ho k překladu domén, které nejsou veřejně směrovatelné.
Nakonfigurujte soukromý DNS
Chcete-li vyřešit soukromé DNS dotazy:
-
Připojte svou privátní síť s Cloudflare Tunnel.
-
V části Sítě > Trasy, ověřte, že IP adresa vašeho interního DNS resolveru je zahrnuta v tunelu.
Přejděte na Trasy ↗ -
Konkrétní dotazy DNS směrujte na svůj interní DNS resolver pomocí jedné z následujících možností:
- Vytvořte položku Local Domain Fallback který směřuje na interní DNS resolver. Cloudflare One Client můžete například nastavit tak, aby přeložil všechny požadavky na
myorg.privatecorppřes interní resolver na10.0.0.25místo pokusu o veřejné vyřešení tohoto problému. - Alternativně, vytvořit zásadu resolveru který směřuje na interní DNS resolver.
Zásady resolveru poskytují podobnou funkčnost jako Local Domain Fallback, ale probíhají v Cloudflare Gateway, nikoli na lokálním zařízení. Tuto možnost doporučujeme, pokud chcete mít nad překladem soukromých DNS podrobnější kontrolu. Můžete tak například zajistit, aby všichni uživatelé v dané geografické oblasti používali nejbližší soukromý DNS server, zajistit splnění konkrétních podmínek před překladem soukromého DNS provozu a použít Zásady DNS Gateway na privátní DNS provoz.
- Vytvořte položku Local Domain Fallback který směřuje na interní DNS resolver. Cloudflare One Client můžete například nastavit tak, aby přeložil všechny požadavky na
-
Povolte proxy Gateway pro TCP a UDP.
-
Nakonec se ujistěte, že váš tunel používá jako výchozí protokol QUIC přenosový protokol. Tím se zapne
cloudflareda proxovat provoz založený na UDP, což je ve většině případů nutné pro překlad DNS dotazů.
Cloudflare One Client nyní bude posílat DNS dotazy k překladu na váš interní DNS resolver. Další informace najdete v Jak Cloudflare One Client zpracovává požadavky DNS.
Otestujte nastavení
Pro účely testování spusťte dig příkaz pro interní službu DNS:
dig AAAA www.myorg.privatecorp dig příkaz bude fungovat, protože myorg.privatecorp byla výše nakonfigurována jako záložní doména. Pokud tento krok přeskočíte, můžete si přesto vynutit dig k použití vašeho privátního DNS resolveru:
dig @10.0.0.25 AAAA www.myorg.privatecorpObojí dig příkazy selžou, pokud je Cloudflare One Client na zařízení koncového uživatele vypnutý.
Řešení potíží
Pokud narazíte na problémy při konfiguraci privátního DNS s Cloudflare Tunnel, použijte následující strategie řešení potíží.
-
Zajistěte, aby
cloudflaredse připojí ke Cloudflare tak, že navštívíte Sítě > Tunnels na Cloudflare dashboardu. -
Zajistěte, aby
cloudflaredběží squicprotokol (vyhledejteInitial protocol quicve svých protokolech). -
Ujistěte se, že počítač, na kterém
cloudflaredběží, smí odesílat provoz přes UDP na port 7844 směrem ke Cloudflare. -
Ujistěte se, že jsou zařízení koncových uživatelů zaregistrována do Cloudflare One Client prostřednictvím https://help.teams.cloudflare.com ↗.
-
Znovu zkontrolujte pořadí priority pro váš Síťové zásady Gateway. Ujistěte se, že obecnější zásada Block nebo Allow nenahradí zásady specifické pro danou aplikaci.
-
Zkontrolujte svůj Síťové protokoly Gateway a zjistit, zda jsou vaše překlady UDP DNS povoleny, nebo blokovány.
-
Ujistěte se, že váš interní resolver DNS je dostupný na směrovatelné privátní IP adrese. Ověřit to můžete pomocí
digpříkaz na svém počítači se systémemcloudflared. -
Zkontrolujte své nastavení pomocí
dig ... +tcpa vynutit, aby překlad DNS používal TCP místo UDP.