← Cloudflare One / cloudflare-one / networks / routes
Nakonfigurujte počáteční přeložené IP adresy
Počáteční přeložené IP adresy (nazývané také token IP) jsou dočasné adresy, které Gateway přiřazuje DNS dotazům, aby mohla provoz založený na názvu hostitele přiřadit ke správné politice nebo tunelu na síťové vrstvě, kde informace o názvu hostitele obvykle nejsou dostupné. Více informací najdete v Počáteční přeložené IP adresy Gateway pro seznam funkcí, které na tomto rozsahu závisí.
Počáteční přeložené IP adresy se ve výchozím nastavení přidělují z:
- IPv4:
172.64.128.0/20 - IPv6:
2606:4700:0cf1:4000::/64
Toto je výchozí rozsah. Můžete nakonfigurovat vlastní počáteční přeložený rozsah IP adres pro IPv4, pokud je v konfliktu s vaší stávající sítí.
Rozsah IPv6 nelze konfigurovat.
Předpoklady
- Máte Cloudflare One Networks Write oprávnění (pro přístup k API) nebo přístup k dashboardu k Sítě > IP adresy > Adresní prostor > Vlastní IP adresy.
- Váš nový rozsah nekoliduje s existujícími trasami ani jinými rezervovanými Podsítě Cloudflare One ve vašem účtu.
Zkontrolujte svůj aktuální rozsah
-
Přejděte na Sítě > IP adresy > Adresní prostor > Vlastní IP adresy.
Přejděte na Vlastní IP adresy ↗ -
Najděte řádek, kde Přiřadit k je Počáteční přeložená IP adresa a zobrazit aktuální rozsah IPv4 vašeho účtu v Prefix sloupec.
Odešlete GET požadavek na Získání počáteční přeložené IP podsítě endpoint pro rodinu adres, kterou chcete zkontrolovat:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/zerotrust/subnets/initial_resolved_ip/$ADDRESS_FAMILY" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"Aktualizujte svůj rozsah
-
Přejděte na Sítě > IP adresy > Adresní prostor > Vlastní IP adresy.
Přejděte na Vlastní IP adresy ↗ -
Najděte řádek, kde Přiřadit k je Počáteční přeložená IP adresa, vyberte nabídku se třemi tečkami a poté vyberte Úprava.
-
Zadejte nový rozsah IPv4 adres do IP adresa.
-
Vyberte Save.
Odešlete PUT požadavek na Update Initial Resolved IP Subnet endpoint s požadovaným rozsahem sítě:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/zerotrust/subnets/initial_resolved_ip/$ADDRESS_FAMILY" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"comment": "example comment",
"name": "IPv4 Gateway initial resolved IPs",
"network": "172.64.128.0/20"
}'Nový CIDR nesmí být v konfliktu s existujícími privátními trasami ani jinými rezervovanými podsítěmi ve vašem účtu. Pokud k tomu dojde, požadavek selže a odpověď popíše trasu nebo podsíť, se kterou je v konfliktu.
Výchozí rozsah IPv4 je automaticky směrováno přes Cloudflare One Client a nevyžaduje žádnou konfiguraci Split Tunnel. Pokud nastavíte vlastní rozsah, aktualizujte Konfigurace Split Tunnel tak, aby provoz na nový rozsah směroval přes Cloudflare One Client, a starý rozsah odeberte, pokud už jej nevyužívá žádný jiný účel vyhrazené IP adresy.
Počáteční přeložené IP adresy mají TTL přibližně 10 minut. DNS dotazy vyřešené před změnou rozsahu budou až do vypršení tohoto TTL nadále používat předchozí rozsah. Poté nové DNS dotazy získají počáteční přeloženou IP adresu z nového rozsahu.