← Cloudflare One / cloudflare-one / remote-browser-isolation
Browser Isolation s firewallem
Pokud vaše organizace používá bránu firewall nebo jiné zásady k omezení internetového provozu, může být nutné provést několik změn, aby se mohl Browser Isolation připojit.
Remoting client
Izolované stránky obsluhuje remotingový klient, tedy softwarová komponenta v prohlížeči uživatele, která načítá a zobrazuje relaci vzdáleného prohlížeče a komunikuje s ní. Tento klient komunikuje se sítí Cloudflare prostřednictvím HTTPS a WebRTC.
Remoting Client (Services)
Remotingový klient poskytuje statické assety a API endpointy. Aby Browser Isolation fungovala, musíte povolit:
- Provoz HTTPS na
*.browser.runna portu443
Clientless Web Isolation
Uživatelé připojující se přes Clientless Web Isolation také potřebují konektivitu ke Cloudflare Access. Aby se uživatelé mohli připojit k Access, musíte povolit:
- Provoz HTTPS na
https://<team-name>.cloudflareaccess.comna portu443
Kanál WebRTC
Browser Isolation využívá WebRTC (protokol pro komunikaci v reálném čase) pro komunikaci s nízkou latencí mezi lokálním a vzdáleným prohlížečem. WebRTC používá UDP místo TCP, takže tento provoz neprochází standardním nastavením proxy pro HTTP/HTTPS. Připojující se zařízení musí mít přímou UDP konektivitu do rozsahů IP adres uvedených níže.
Aby mohl procházet provoz WebRTC, musí se klient pro vzdálený přístup umět připojit k následujícím IP adresám:
| IP rozsah | Rozsah portů | Protokol |
|---|---|---|
IPv4: 162.159.201.10 - 162.159.201.255 IPv4: 172.64.73.0 - 172.64.73.255 IPv6: 2606:4700:f2::/48 |
10000 - 59999 | UDP |
Každé instanci vzdáleného prohlížeče je náhodně přiřazen port a port, který je uživateli přidělen, se často a bez upozornění mění.