← Cloudflare One / cloudflare-one / remote-browser-isolation / setup
On-ramps bez identity
On-rampy jsou metody, kterými se provoz z vaší sítě směruje do Cloudflare ke kontrole. S Cloudflare One můžete izolovat HTTP provoz z on-rampů, jako je proxy endpoints (ke kterému se váš prohlížeč připojuje pomocí souborů PAC za účelem odesílání provozu přes Gateway) nebo Cloudflare WAN (dříve Magic WAN, které připojuje vaši síť ke Cloudflare pomocí tunelů GRE nebo IPsec). Protože tyto vstupní body nevyžadují přihlášení uživatelů do Cloudflare One Client, zásady založené na identitě nejsou podporovány.
Nastavení Browser Isolation bez identity
- Instalace certifikátu Cloudflare na vašich zařízeních.
- Připojte svou infrastrukturu ke Gateway pomocí jedné z následujících metod on-ramp:
- Nakonfigurujte prohlížeč tak, aby přeposílal provoz na proxy endpoint Gateway s Soubory PAC (soubory Proxy Auto-Configuration, které prohlížeči říkají, jaký provoz má směrovat přes proxy).
- Připojte směrovač podnikové pobočky ke Gateway pomocí on-ramp do Cloudflare WAN pomocí anycast GRE nebo IPsec tunelu (šifrované tunely typu site-to-site mezi vaší sítí a Cloudflare).
- Povolte izolaci prohlížeče bez identity:
- V Cloudflare One ↗, přejděte na Browser isolation > Nastavení Browser isolation.
- Zapněte Povolit izolovaný HTTP provoz, pokud není známa identita uživatele.
- Sestavit zásadu bez identity Zásada HTTP a izolovat weby ve vzdáleném prohlížeči.