INTEGRITY Dokumentace

Nakonfigurujte Virtual Appliance

Virtual Appliance je virtuální alternativou k hardwarové Cloudflare One Appliance. Jinak jsou obě verze Cloudflare One Appliance totožné.

V současné době můžete Virtual Appliance nastavit na VMware ESXi a Proxmox Virtual Environment. Podpora pro Proxmox je v beta verzi.

Na této stránce najdete pokyny ke konfiguraci Cloudflare One Appliance. Tento průvodce obsahuje postup krok za krokem pro počáteční nastavení Cloudflare One Appliance. Po nastavení Cloudflare One Appliance se sem můžete vrátit, nebo si přečtěte Údržba sekci, kde najdete pokyny, jak aktualizovat nastavení.

Předpoklady

Než budete moci nainstalovat Virtual Appliance, potřebujete účet Enterprise s Cloudflare WAN. Kromě toho potřebujete hostitele VMware nebo Proxmox s dostatečným výpočetním výkonem, pamětí a úložištěm pro spuštění virtuálního stroje s Virtual Appliance. To zahrnuje:

Podrobnosti o instalaci ESXi a konfiguraci virtuálního počítače najdete v Dokumentace VMware.

Podrobnosti o instalaci Virtual environment a konfiguraci virtuálního počítače najdete v Dokumentace Proxmox.


Než začnete

Při instalaci Virtual Appliance je třeba učinit několik rozhodnutí. Další informace najdete v následujících tématech.

Zjistěte, zda potřebujete konfiguraci s vysokou dostupností

Na každé pobočce můžete kvůli redundanci nainstalovat až dvě instance zařízení Virtual Appliance. Pokud jedno ze zařízení selže, provoz se přepne na druhé, takže o připojení k dané pobočce nikdy nepřijdete.

V tomto typu konfigurace vysoké dostupnosti (HA) zvolíte spolehlivé rozhraní LAN jako HA link, který se bude používat ke sledování stavu partnerského konektoru. HA linky mohou být vyhrazené, nebo sdílené s dalším provozem LAN.

Typ konfigurace pro svou pobočku musíte zvolit hned od začátku: bez redundance, nebo s redundancí. Redundanci nelze přidat po dokončení konfigurace nastavení v dashboardu. Pokud se v pozdější fázi rozhodnete redundanci povolit, budete muset zařízení Virtual Appliance v Cloudflare dashboardu smazat a začít znovu.

Potřebujete konfiguraci s vysokou dostupností?

Rozhodněte se mezi připojením DHCP nebo statickou IP adresou

Virtual Appliance při prvním spuštění použije připojení DHCP ke stažení nastavení a projde procesem aktivace. Pokud však potřebujete ve své Virtual Appliance použít statickou IP adresu a jde o čerstvou instalaci:

  1. Připojte počítač s vaším VM Virtual Appliance k portu DHCP s přístupem k internetu.
  2. Postupujte podle průběh nastavení a aktivujte své zařízení Virtual Appliance.
  3. Viz WAN se statickou IP adresou.

Nakonfigurujte virtuální počítač

Vyberte příslušnou kartu pro konfiguraci Virtual Appliance na VMware ESXi nebo Proxmox Virtual Environment.

1. Získejte obraz VMware

Stáhněte obraz OVA pro Virtual Appliance z https://assets.magic-wan-connector.cloudflare.com/stable/mconn.ova. Můžete jej také stáhnout z dashboardu při registraci virtuálního zařízení, v Přidejte appliance > Virtuální appliance kroku. Image OVA obsahuje soubory potřebné k instalaci a konfiguraci virtuálního počítače (VM) pro Virtual Appliance s příslušným nastavením. Podrobnosti najdete v Dokumentace k VMware VMs.

Tento image lze nasadit opakovaně a vytvořit tak více instancí Virtual Appliance, ať už na různých místech, nebo na stejném hostiteli ESXi.

Pro každou vytvořenou instanci spotřebujete jeden licenční klíč. Licenční klíč pro každou instanci vygenerujte z Stránka Connectors. Chcete-li například nasadit 10 Virtual Appliances, vygenerujte 10 licenčních klíčů.

2. Nasaďte Virtual Appliance na VMware

Následující postup předpokládá, že už máte nainstalovaný hypervizor VMware ESXi s dostatečnými prostředky. Podrobnosti najdete v Předpoklady.

  1. Při nastavování VMware ESXi musíte vytvořit skupiny portů pro Virtual Appliance. Přejděte do Sítě > skupiny portů, a připravte si skupiny portů vSwitch a/nebo VLAN pro požadovanou topologii sítě. Jednoduché nasazení má například obvykle:
    • Skupina portů WAN, ve které Virtual Appliance získá IP adresu (statickou nebo DHCP) s přístupem k internetu.
    • Skupina portů LAN, kde bude Virtual Appliance fungovat jako výchozí router a případně i server DHCP.
    • Nulová, tedy nevyužitá skupina portů pro alokaci nevyužitých virtuálních rozhraní ve Virtual Appliance. Můžete například vytvořit nulovou skupinu portů s názvem Null port group, a VLAN ID z 999.
  1. Rozbalte soubory ze staženého obrazu OVA. Například:
tar -xvf mconn.ova

Poznamenejte si složku, do které soubory rozbalujete, protože ji budete potřebovat při vytváření virtuálního počítače.

  1. Přejděte na Virtuální počítače > Create/Register VM průvodce k zahájení nasazování Virtual Appliance.

  2. Vyberte Nasaďte virtuální počítač ze souboru OVF nebo OVA > Next.

  3. Zvolte popisný název pro svůj virtuální počítač.

  4. Nahrajte soubory, které jste extrahovali z obrazu OVA. Patří mezi ně mconn.ovf, mconn.nvram, a mconn.vmdk.

  5. Vyberte, kam chcete uložit soubory extrahované z image OVA > Next.

  6. V Síťová mapování, vyberte přiřazení pro požadovanou topologii podle skupin portů, které jste dříve nastavili:

    1. Namapujte například eno1 port na VM Network vytvořit vaši WAN a eno2 na LAN0 tak, aby fungoval jako váš port LAN.
    2. Nevyužité porty přidělte k null skupina portů.
    3. Poznamenejte si svou konfiguraci. Tyto informace budete potřebovat ke konfiguraci sítě na dashboardu Cloudflare.
  7. V Přidělování diskového prostoru, vyberte Thin.

  8. Než dokončíte průvodce nasazením, vypněte Automaticky zapnout. To je důležité, abyste mohli licenční klíč nakonfigurovat ještě před spuštěním.

  9. Nakonfigurujte virtuální počítač pomocí vygenerovaného licenčního klíče:

    1. Vyberte VM zařízení Virtual Appliance > Nastavení.
    2. Přejděte na Možnosti VM > Pokročilé > Úprava konfigurace.
    3. Vyberte Přidat parametr a přidejte svůj licenční klíč. Přejděte na poslední položku (sem VMware přidává nový parametr) a přidejte následující dva nové záznamy:
      • Key: guestinfo.cloudflare.identity
      • Hodnota <YOUR_LICENSE_KEY>
  1. Vyberte Save dokončit konfiguraci vaší Virtual Appliance.
  2. Pokračujte v nastavení ve svém Cloudflare dashboard.

1. Získejte skript Virtual Appliance

Stáhněte pomocný skript Virtual Appliance pro Proxmox na svůj server Proxmox. Skript nastaví a nakonfiguruje virtuální stroj Proxmox s příslušným nastavením pro Virtual Appliance. Podrobnosti o systémových požadavcích najdete v Předpoklady.

Skript lze nasadit vícekrát a vytvořit tak několik instancí Virtual Appliance, v různých lokalitách nebo na stejném hostiteli Proxmox. Za každou vytvořenou instanci spotřebujete jeden licenční klíč. Licenční klíč pro každou instanci vygenerujte v Stránka Connectors. Chcete-li například nasadit 10 Virtual Appliances, vygenerujte 10 licenčních klíčů.

curl -OL https://assets.magic-wan-connector.cloudflare.com/stable/proxmox_mconn_vm.sh

2. Nasaďte Virtual Appliance na Proxmox

Následující postup předpokládá, že už máte nainstalované Proxmox Virtual Environment s dostatečnými prostředky. Podrobnosti najdete v Předpoklady.

  1. V terminálu serveru Proxmox spusťte skript s oprávněními správce:
bash ./proxmox_mconn_vm.sh
  1. Zobrazí se výzva k vytvoření nového Virtual Appliance. Vyberte ano a pokračovat.
  2. Zadejte licenční klíč.

Skript použije výchozí nastavení a nakonfiguruje virtuální počítač pro Virtual Appliance. Po dokončení skriptu upravte VM podle svého prostředí. Nový VM má všechny síťové karty (NIC) na stejném mostu a aktivní připojení má pouze první NIC.

  1. V Nastavení hardwaru pro nový VM vyberte síťové rozhraní (NIC), které chcete použít s Virtual Appliance.
  2. Vyberte síťový most, který odpovídá fyzické síťové kartě (NIC) na vašem hostitelském počítači. Tento most umožňuje síťovému adaptéru ve virtuálním počítači komunikovat přes síťovou kartu hostitele, jako by byl přímo připojen k fyzické síti.
  3. (Volitelné) V případě potřeby nakonfigurujte nastavení VLAN.
  1. Ujistěte se, že nastavení hardwaru odpovídá minimálním požadavkům pro provoz Virtual Appliance. V případě potřeby upravte RAM a CPU.
  2. Pokračujte v nastavení ve svém Cloudflare dashboard.

1. Získejte skript Virtual Appliance

Stáhněte pomocný skript Virtual Appliance pro libvirt/KVM na svého hostitele. Skript nasadí virtuální stroj s příslušným nastavením pro Virtual Appliance. Podrobnosti o systémových požadavcích najdete v Předpoklady.

Nasazení předpokládá použití libvirt. Grafické rozhraní správce virtuálních strojů není nutné. Virtuální stroj používá OVMF_CODE.fd soubor z ovmf balíček na Debianu nebo Ubuntu.

Skript lze nasadit vícekrát a vytvořit tak několik instancí Virtual Appliance, v různých lokalitách nebo na stejném hostiteli. Za každou vytvořenou instanci spotřebujete jeden licenční klíč. Licenční klíč pro každou instanci vygenerujte v Stránka Connectors. Chcete-li například nasadit 10 Virtual Appliances, vygenerujte 10 licenčních klíčů.

curl -OL https://assets.magic-wan-connector.cloudflare.com/stable/libvirt_mconn_vm.sh

2. Nasaďte Virtual Appliance na libvirt/KVM

Následující postup předpokládá, že už máte nainstalovaný libvirt s dostatečnými prostředky. Podrobnosti najdete v Předpoklady.

  1. V terminálu hostitele spusťte skript s oprávněními správce. Skript přijímá jeden volitelný argument, název VM. Pokud název neuvedete, výchozí název VM je vmconn:
sudo bash ./libvirt_mconn_vm.sh
  1. Až budete vyzváni, zadejte název VM. Tento název se použije pro definici VM, název disku a název souboru nvram. Pokud název už existuje, skript skončí s chybou a musíte použít jiný název.
  2. Vyberte úložný fond pro disk VM.
  3. Zvolte, zda chcete kromě sériové konzole povolit i grafickou konzoli.
  4. Zadejte licenční klíč.

Skript nasadí virtuální počítač s příslušným nastavením. Názvy NIC vycházejí z definované cesty PCI dané NIC. Změna cesty PCI u NIC naruší funkčnost. NIC jsou nakonfigurovány v neaktivním stavu s default síťový zdroj.

  1. Nakonfigurujte síťové karty (NIC) pro své prostředí. Síťové karty přidružené k WAN nakonfigurujte jako zařízení macvtap, abyste předešli případným problémům s konektivitou.
  2. Pokračujte v nastavení ve svém Cloudflare dashboard.

Nastavení dashboardu Cloudflare

Vytvořit nový profil

Před připojením zařízení k internetu musíte pro něj vytvořit profil.

Chcete-li vytvořit profil:

  1. Přihlaste se do Cloudflare One, a přejděte na Sítě.
  2. Přejděte na Connectory > Appliance > Vytvořte profil.
  3. V Název, zadejte popisný název pro svůj Virtual Appliance. Volitelně k němu můžete přidat také popis.
  4. Musíte se rozhodnout, zda chcete pro Virtual Appliance zapnout vysokou dostupnost. Podrobnosti najdete na O konfiguracích vysoké dostupnosti.
  5. Vyberte Vytvořit a pokračovat.
  6. Vyberte Add Appliance. Zobrazí se seznam zařízení přidružených k vašemu účtu. Aby se zde zobrazil Virtual Appliance, musíte:
    • VMware: Máte již k dispozici balíček OVA a licenční klíče, pokud instalujete na VMware.
    • Proxmox: Máte již k dispozici Virtual Appliance Script a licenční klíče, pokud instalujete na Proxmox.
    Další informace najdete v Nakonfigurujte virtuální počítač a vyberte příslušnou kartu.
  7. Pokud máte více zařízení Virtual Appliance, vyberte to, které odpovídá vytvářenému on-rampu. Zařízení Virtual Appliance se identifikují podle sériového čísla, známého také jako service tag. Podle těchto údajů vyberte správné zařízení Virtual Appliance.
    Vyberte Add Appliance až budete připraveni pokračovat.
  8. Virtual Appliance bude do vašeho účtu přidána s Okno pro přerušení definované. Okno pro přerušení je časové období, kdy se může aktualizovat software Virtual Appliance, což může vést k přerušení existujících připojení. Toto nastavení můžete později změnit. Podrobnosti najdete v Okno pro přerušení pro další podrobnosti o tom, jak určit, kdy může Virtual Appliance aktualizovat své systémy.
  9. Vyberte Pokračovat a pokračovat k vytvoření sítí WAN a LAN.

Vytvořte WAN

Pokud máte ve svém účtu nakonfigurovanou více než jednu anycast IP adresu (nastavenou během onboardingu Cloudflare WAN, dříve Magic WAN), Virtual Appliance automaticky vytvoří nejvýše dva tunely na WAN port. Zlepšuje to spolehlivost i výkon a nevyžaduje to z vaší strany žádnou další konfiguraci.

  1. V Konfigurace WAN, vyberte Vytvořit. Můžete vytvořit jeden nebo více rozlehlé sítě (WAN). Konfigurace více WAN vytvoří více IPsec tunelů (jeden tunel IPsec na port WAN). Díky tomu může Virtual Appliance rozkládat zátěž provozu mezi WAN sítěmi se stejnou prioritou. Zároveň to Virtual Appliance umožňuje přepínat se v rámci failoveru mezi okruhy podle jejich stavu. Více informací najdete v nastavení WAN pro další podrobnosti.

  2. V Název rozhraní, zadejte popisný název pro svou WAN.

  3. Číslo rozhraní musí odpovídat virtuálnímu síťovému rozhraní na instanci Virtual Appliance, kterou jste nastavili ve VMware. Podle našeho příkladu z předchozích kroků musíte zvolit port 1 protože to odpovídá eno1 port, který jsme nastavili ve VMware.

  4. V VLAN ID, zadejte číslo mezi 0 a 4094 k zadání VLAN ID.

  5. V Priorita, zvolte prioritu své WAN. Nižší čísla mají vyšší prioritu. Podrobnosti o tom, jak Cloudflare priority počítá, najdete v Řízení provozu.

  6. V Frekvence kontroly stavu nakonfigurovat frekvenci kontrol stavu pro svou pobočku. Možnosti jsou low, mid, a high. Podrobnosti najdete v Aktualizace frekvence kontrol stavu tunelu.

  7. Adresování: Vyberte DHCP. To je nutné při prvním nastavení Virtual Appliance, aby se do zařízení úspěšně stáhlo veškeré nastavení a aktivovalo se. Pokud ve vašem síťovém prostředí potřebujete statickou IP adresu:

    1. Pokračujte v postupu nastavení a aktivujte svůj Virtual Appliance.
    2. Viz WAN se statickou IP adresou. Pokud zvolíte statickou IP adresu, musíte také zadat statickou IP adresu a adresu brány.
  8. Vyberte Save až budete hotovi.

Vytvořte POST požadavek pomocí API vytvořit WAN.

static_addressing objekt je volitelný. Pokud používáte DHCP, vynechejte jej. Pokud používáte statické adresování, přidejte secondary_address parametr, pokud je vaše pobočka v režimu vysoké dostupnosti (HA).

Příklad:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/magic/sites/{site_id}/wans \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
	"name": "<YOUR_WAN_NAME>",
	"physport": 1,
	"priority": 0,
	"vlan_tag": 0
}'

Vytvořte LAN

  1. V Konfigurace LAN, vyberte Vytvořit.
  2. Zadejte popisný název LAN v Název rozhraní.
  3. Číslo rozhraní musí odpovídat virtuálnímu rozhraní LAN na instanci Virtual Appliance, kterou jste nastavili ve VMware. Podle našeho příkladu z předchozích kroků musíte zvolit port 2 protože to odpovídá eno2 port, který jsme nastavili ve VMware.
  4. V VLAN ID, zadejte VLAN ID vytvořit virtuální sítě LAN.
  5. V Statické adresování > Statická adresa přidělí rozhraní LAN vašeho Virtual Appliance jeho IP adresu. Podle potřeby můžete povolit také následující volby:
    • Toto je DHCP server: Pokud je vaše Virtual Appliance DHCP server.
    • Toto je DHCP relay: Pokud je vaše Virtual Appliance DHCP relay.
  6. (Volitelné) V Přímo připojená podsíť > Statický prefix NAT, zadejte prefix CIDR, abyste povolili NAT (network address translation). Prefix, který zde zadáte, by měl mít stejnou velikost jako prefix zadaný v Statické adresování. Obě sítě mají například masku podsítě /24: 192.168.100.0/24 a 10.10.100.0/24.
  7. (Volitelné) Pokud vaše síť LAN obsahuje další podsítě za směrovačem vrstvy 3, vyberte Přidat směrovanou podsíť v části Směrované podsítě a přidejte je:
    • Prefix: Prefix CIDR pro podsíť za L3 routerem.
    • Další skok: Adresa L3 routeru, na který má Virtual Appliance přeposílat pakety pro tuto podsíť.
    • Statický prefix NAT: Volitelné nastavení. Pokud chcete povolit NAT pro směrovanou podsíť, zadejte „externí“ prefix, který NAT použije na straně směřující k overlay síti. Musí mít stejnou velikost jako Prefix.
      Podrobnosti najdete v Směrované podsítě.
  8. Vyberte Save.
  9. Vyberte Hotovo a dokončete konfiguraci. Tunely a Po spuštění se pro váš Virtual Appliance automaticky vytvoří statické trasy.

Vytvořte POST požadavek pomocí API vytvořit LAN.

Příklad:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/magic/sites/{site_id}/lans \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
	"name": "<YOUR_LAN_NAME>",
	"physport": 2,
	"static_addressing": {
		"address": "172.16.14.0/24"
	},
	"vlan_tag": 0
}'

Segmentace sítě

Po nastavení sítí LAN můžete Virtual Appliance nakonfigurovat tak, aby mezi nimi umožňoval komunikaci, aniž by provoz opustil vaše prostory. Podrobnosti najdete v Segmentace sítě.

Možnosti DHCP

Virtual Appliance podporuje různé typy konfigurací DHCP. Virtual Appliance umí:

Přidejte Virtual Appliance k lokalitě

Po dokončení konfigurace Virtual Appliance je třeba jej přidat k pobočce. Pobočky představují místní síť datacentra, kanceláře nebo jiné fyzické lokality a sdružují všechny on-ramps, které jsou tam k dispozici. Pobočky vám také umožňují na první pohled zkontrolovat stav vašich on-ramps a nastavit upozornění na stav, takže vás Cloudflare upozorní, pokud u on-ramps dané pobočky dojde k problému.

Viz Nastavení pobočky s dalšími informacemi.

Activate appliance

Po instalaci zůstává Virtual Appliance deaktivovaná a k síti Cloudflare se připojí až po aktivaci. Cloudflare doporučuje ponechat ji deaktivovanou, dokud nedokončíte nastavení v dashboardu.

Při první aktivaci Virtual Appliance musí být jeden z portů připojen k internetu prostřednictvím zařízení, které podporuje DHCP. Je to nutné, aby se Virtual Appliance mohl připojit ke globální síti Cloudflare a stáhnout požadované konfigurace, které jste nastavit.

Až budete připraveni připojit svůj Virtual Appliance k síti Cloudflare:

  1. Přihlaste se do Cloudflare One, a přejděte na Sítě.
  2. Přejděte na Connectory > Appliance.
  3. Najděte zařízení Virtual Appliance, které chcete aktivovat, a vedle něj vyberte tři tečky > Úprava. Ověřte si sériové číslo, abyste vybrali správnou Virtual Appliance, kterou chcete aktivovat.
  4. V novém okně Stav rozbalovací nabídka se zobrazí jako Deaktivováno. Výběrem změníte stav na Aktivováno.
  5. Okno pro přerušení je časové období, kdy se může aktualizovat software Virtual Appliance, což může způsobit přerušení stávajících připojení. Zvolte časové období, které minimalizuje dopad na vaše pobočky. Podrobnosti o tom, jak nastavit, kdy může Virtual Appliance aktualizovat své systémy, najdete v Okno pro přerušení.
  6. Vyberte Aktualizovat.

Spusťte vaši Virtual Appliance

Výchozí heslo pro přístup k Virtual Appliance

Výchozí heslo vašeho Virtual Appliance je posledních sedm znaků licenčního klíče, všechny velkými písmeny, plus ! (vykřičník).

Pokud je například váš licenční klíč mconn-abcdefghijklmnopqrstuvwxyz, vaše výchozí heslo bude TUVWXYZ!.


WAN se statickou IP adresou

Po aktivaci zařízení jej můžete použít v síťové konfiguraci, kde má rozhraní WAN nastavenou statickou IP adresu, tedy v internetové konfiguraci, kterou nenastavuje automaticky DHCP. Chcete-li Virtual Appliance použít v síťové konfiguraci se statickou IP adresou, postupujte takto:

  1. Připojte počítač, na kterém jste nainstalovali VM s Virtual Appliance, k portu DHCP s přístupem k internetu.
  2. Vytvořit nový profil v dashboardu.
  3. Vytvořte DHCP WAN.
  4. Activate a spusťte svůj Virtual Appliance.
  5. Počkejte 60 sekund.
  6. Proveďte změny v nastavení WAN v dashboardu na nastavenou statickou IP.
  7. Znovu počkejte 60 sekund.
  8. Upravte svůj Skupiny portů podle potřeby a změňte zdroj, ze kterého port WAN získává svou IP adresu.
  9. Restartujte svůj virtuální počítač.

O konfiguracích vysoké dostupnosti

Než budete moci nastavit pobočku ve vysoké dostupnosti, musíte nainstalovat dva Virtual Appliance. Když nastavíte pobočku ve vysoké dostupnosti, sítě WAN a LAN ve vašem Virtual Appliance mají stejnou konfiguraci, ale jsou replikovány na dvou uzlech. V případě selhání jednoho ze zařízení se druhé zařízení stane aktivním uzlem, převezme konfiguraci IP adresy brány LAN a umožní pokračování provozu bez přerušení.

Protože zařízení Virtual Appliance ve vysoce dostupných konfiguracích sdílejí jedinou pobočku, je třeba nastavit:

Ujistěte se, že všechny IP adresy patří do stejné podsítě.

Podrobné informace o očekávaném chování vysoce dostupných konfigurací najdete v Konfigurace vysoké dostupnosti referenční stránka.

Vytvořte konfiguraci vysoké dostupnosti

Vysokou dostupnost nelze zapnout u existující pobočky. Chcete-li přidat vysokou dostupnost k existující pobočce v dashboardu Cloudflare, musíte pobočku smazat a vytvořit znovu.

Chcete-li nastavit konfiguraci s vysokou dostupností:

  1. Postupujte podle kroků v Vytvořit nový profil až do kroku 4.
  2. Po pojmenování pobočky vyberte Zapnutí vysoké dostupnosti.
  3. Vyberte Vytvořit a pokračovat.
  4. Vyberte Add Appliance.
  5. V seznamu vyberte svůj první Virtual Appliance > Add Appliance.
  6. Na předchozí obrazovce vyberte Přidat sekundární appliance.
  7. V seznamu vyberte svůj druhý Virtual Appliance > Add Appliance.
  8. Vyberte Pokračovat vytvořit WAN. Pokud konfigurujete statickou IP adresu, nastavte IP adresu primárního uzlu jako statickou adresu a IP adresu sekundárního uzlu jako sekundární statickou adresu.
  9. Chcete-li vytvořit LAN, postupujte podle kroků v Vytvořte LAN až do kroku 4.
  10. V Statická adresa, zadejte IP adresu primárního uzlu své pobočky. Například 192.168.10.1/24.
  11. V Sekundární statická adresa, zadejte IP adresu sekundárního uzlu své pobočky. Například 192.168.10.2/24.
  12. V Virtuální statická adresa, zadejte IP adresu, na kterou bude síť LAN za zařízením Virtual Appliance přeposílat provoz. Například 192.168.10.3/24.
  13. Vyberte Save.
  14. Z Sondovací odkaz pro vysokou dostupnost rozbalovací nabídce vyberte port, který se má použít pro sledování stavu uzlu. Cloudflare doporučuje jako HA probing link zvolit spolehlivé rozhraní. Probing link primárního a sekundárního uzlu by měl být propojen přes switch a nesmí jít o přímé propojení.
  15. Postupujte podle pokynů v Activate appliance dokončit nastavení vašich Appliance.

Tunely IPsec a statické trasy

Virtual Appliance automaticky vytváří Tunely IPsec a statické trasy za vás. Tyto nelze konfigurovat ručně.

Chcete-li zkontrolovat tunely IPsec a statické trasy vytvořené vaším Virtual Appliance:

  1. Přihlaste se do Cloudflare One, a přejděte na Connectory.
  2. V Cloudflare WAN můžete zkontrolovat tunely IPsec vytvořené vaším Virtual Appliance.
  3. V Trasy můžete zkontrolovat statické trasy vytvořené vaším Virtual Appliance.

Další kroky