INTEGRITY Dokumentace

Nakonfigurujte zdrojové IP adresy Cloudflare (beta)

Můžete nakonfigurovat rozsah zdrojových IP adres, které Cloudflare používá vždy, když služba Cloudflare, například Cloudflare Load Balancing, odesílá provoz do privátní sítě Cloudflare One. Tento rozsah adres se označuje jako Cloudflare Source IP Prefix (nebo cloudflare_source typ podsítě v API).

Když služby Cloudflare odesílají provoz do vaší privátní sítě, zdrojová IP adresa určuje, jak se směruje vratný provoz. Určuje také, zda mohou lokální bezpečnostní zařízení provoz správně zkontrolovat. Ve starším režimu směrování pochází provoz do privátních sítí z veřejných IP adres Cloudflare, což může způsobit problémy se směrováním a zabezpečením.

U zákazníků používajících Unified Routing (beta), provoz do privátních sítí ve výchozím nastavení pochází z vyhrazeného privátního rozsahu IPv4, který není směrovatelný na internetu. Díky tomu:

Zákazníci mohou chtít změnit výchozí přidělený rozsah, aby se vyhnuli konfliktům IP adres nebo jej přizpůsobili stávajícímu plánu správy IP adres.

Ve vaší síti musíte nakonfigurovat trasy tak, aby se provoz s odpověďmi pro tyto zdrojové rozsahy vracel zpět ke Cloudflare přes vaše připojení Cloudflare One.

Předpoklady

Než začnete, ujistěte se, že:

Ovlivněné connectory a služby

Connectory

Cloudflare One podporuje více možnosti připojení. Následující konektory budou přijímat provoz z cloudflare_source podsíť, když služba Cloudflare jako offramp iniciuje požadavek na připojenou síť nebo koncový bod:

Sítě nebo endpointy připojené přes Cloudflare Tunnel nebudou přijímat provoz z podsítě zdrojových IP adres Cloudflare. Zdrojová IP adresa bude místo toho adresou hostitele, na kterém běží cloudflared software.

Služby, které navazují nebo zprostředkovávají připojení

Všechny služby Cloudflare, které iniciují nebo proxují připojení, odesílají provoz ze zdrojové IP adresy Cloudflare.

Patří sem i provoz směrovaný přes proxy z privátní sítě nebo přes endpoint onramp.

Provoz, který vstoupí (on-ramp) z Cloudflare One Client přes Cloudflare Load Balancer nebo Gateway DNS Resolver, se cílovému off-rampu představí se zdrojovou IP adresou Cloudflare.

Nakonfigurujte zdrojové IP adresy

  1. Přejděte na Adresní prostor stránce.

    Přejděte na Adresní prostor ↗
  2. Vyberte Vlastní IP adresy kartě.

  3. Najděte prefix, který chcete aktualizovat. Toto je váš nový /12 rozsah.

  4. Vyberte tři tečky napravo od prefixu > Úprava.

  5. Zadejte novou předponu do IP adresa .

  6. Vyberte Save.

Chcete-li nastavit své zdrojové IP adresy, odešlete PATCH požadavek na Aktualizovat endpoint Cloudflare Source Subnet s požadovaným rozsahem sítě. Datová část musí obsahovat síť (vaši novou /12 rozsah) a může obsahovat název a komentář.

Příklad:

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • Cloudflare One Networks Write
Update Cloudflare Source Subnet
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/zerotrust/subnets/cloudflare_source/$ADDRESS_FAMILY" \
	--request PATCH \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"comment": "example_comment",
		"name": "IPv4 Cloudflare Source IPs",
		"network": "100.64.0.0/12"
	}'