← Cloudflare One / cloudflare-one / setup / replace-vpn
Síť do sítě
Propojte dvě oddělené privátní sítě, aby mezi nimi mohla zařízení obousměrně odesílat a přijímat provoz prostřednictvím Cloudflare. To se hodí například při propojování kanceláří, datových center nebo cloudových prostředí. Zaměstnanci jedné kanceláře tak mohou přistupovat k souborovému serveru, tiskárně nebo interní aplikaci v jiné kanceláři.
Chcete-li prozkoumat další scénáře připojení, přečtěte si Nahraďte svou VPN.
Jak to funguje
Cloudflare Mesh (dříve WARP Connector) umožňuje nasadit uzly mesh: lehké síťové konektory, které nainstalujete na jedno linuxové zařízení v každé síti. Toto zařízení zpracovává provoz pro celou síť: odesílá odchozí provoz do Cloudflare a přijímá zpět příchozí provoz, který následně předá správnému zařízení v síti. Díky tomu ostatní zařízení v síti nemusí instalovat žádný software.
Předpoklady
- A účet Cloudflare ↗.
- Zařízení Linux nebo virtuální počítač v první privátní síti. Sem nainstalujete svůj první uzel Mesh.
- Druhé zařízení s Linuxem nebo virtuální počítač v samostatné privátní síti. Sem nainstalujete svůj druhý uzel mesh.
Krok 1: Vytvořte první uzel sítě mesh
-
V Cloudflare dashboardu přejděte na Sítě > Mesh.
Přejděte na Mesh ↗ -
Vyberte Přidejte uzel.
-
Zadejte název uzlu (například
office-a). -
Podle průvodce nakonfigurujte registraci a nastavení profilu zařízení.
-
Zkopírujte instalační příkazy z průvodce a spusťte je na svém zařízení Linux.
-
Jakmile se uzel připojí, dashboard potvrdí, že je online.
Krok 2: Přidejte trasu pro první síť
- Přejděte na stránku s podrobnostmi o prvním uzlu.
- Vyberte Trasy kartě.
- Vyberte Přidejte trasu.
- Zadejte rozsah IP adres první sítě (například
10.0.0.0/24). - Vyberte Vytvořit.
Krok 3: Vytvořte druhý uzel sítě mesh
Opakujte Krok 1 na zařízení s Linuxem ve vaší druhé síti. Zadejte mu jedinečný název (například office-b).
Krok 4: Přidejte trasu pro druhou síť
Opakujte Krok 2 pro váš druhý uzel a zadejte rozsah IP adres vaší druhé sítě (například 192.168.1.0/24). Rozsah IP adres se nesmí překrývat s vaší první sítí.
Krok 5: Přesměrujte provoz zařízení
Pokud je uzel mesh nainstalován na směrovači vaší sítě (zařízení, které slouží jako výchozí brána), ostatní zařízení v síti přes něj automaticky odesílají provoz. Není potřeba žádná další konfigurace a tento krok můžete přeskočit.
Pokud je uzel mesh nainstalován na jiném zařízení, ostatní zařízení v síti potřebují statickou trasu, aby věděla, že mají mezisíťový provoz odesílat na tento uzel. Bez této trasy zařízení neví, kam odesílat provoz určený pro druhou síť.
Podrobnosti o možnostech směrování najdete v Trasy.
Krok 6: Ověřte připojení
Zařízení v obou sítích teď mohou komunikovat prostřednictvím Cloudflare. Konektivitu ověříte tak, že zkusíte navázat spojení se zařízením v druhé síti (například ping 192.168.1.100 ze zařízení v první síti).
Doporučené další kroky
Po ověření připojení zvažte zabezpečení připojených sítí pomocí zásad a řízení přístupu:
- Nastavení zásad Gateway: Ve výchozím nastavení prochází veškerý provoz mezi vašimi síťovými segmenty přes Cloudflare bez omezení. Zásady Gateway vám umožňují provoz mezi vašimi sítěmi skenovat, filtrovat a zaznamenávat. Další informace najdete v Zásady DNS, Síťové zásady, a Zásady HTTP.
- Vytvořit aplikaci Access: Omezte přístup ke konkrétním službám nebo hostitelům ve svých připojených sítích pomocí pravidel založených na identitě. Další informace najdete v Zabezpečení soukromé IP adresy nebo hostname.
- Povolte vysokou dostupnost: Nasaďte více replik každého uzlu mesh pro automatický failover. Další informace najdete v Vysoká dostupnost.
Podrobné pokyny k návrhu zásad a kontrolám stavu zařízení najdete v Studijní plán: Nahraďte svou VPN.
Řešení problémů
Pokud máte problémy s připojením, podívejte se na tyto zdroje:
- Tipy a osvědčené postupy: projít si běžné tipy ke konfiguraci Cloudflare Mesh a strategie řešení problémů.
- Odstraňování problémů s tunely: diagnostikovat problémy s konektivitou tunelu a směrováním.