INTEGRITY Dokumentace

Síť do sítě

Propojte dvě oddělené privátní sítě, aby mezi nimi mohla zařízení obousměrně odesílat a přijímat provoz prostřednictvím Cloudflare. To se hodí například při propojování kanceláří, datových center nebo cloudových prostředí. Zaměstnanci jedné kanceláře tak mohou přistupovat k souborovému serveru, tiskárně nebo interní aplikaci v jiné kanceláři.

Chcete-li prozkoumat další scénáře připojení, přečtěte si Nahraďte svou VPN.

Jak to funguje

Cloudflare Mesh (dříve WARP Connector) umožňuje nasadit uzly mesh: lehké síťové konektory, které nainstalujete na jedno linuxové zařízení v každé síti. Toto zařízení zpracovává provoz pro celou síť: odesílá odchozí provoz do Cloudflare a přijímá zpět příchozí provoz, který následně předá správnému zařízení v síti. Díky tomu ostatní zařízení v síti nemusí instalovat žádný software.

Předpoklady

Krok 1: Vytvořte první uzel sítě mesh

  1. V Cloudflare dashboardu přejděte na Sítě > Mesh.

    Přejděte na Mesh ↗
  2. Vyberte Přidejte uzel.

  3. Zadejte název uzlu (například office-a).

  4. Podle průvodce nakonfigurujte registraci a nastavení profilu zařízení.

  5. Zkopírujte instalační příkazy z průvodce a spusťte je na svém zařízení Linux.

  6. Jakmile se uzel připojí, dashboard potvrdí, že je online.

Krok 2: Přidejte trasu pro první síť

  1. Přejděte na stránku s podrobnostmi o prvním uzlu.
  2. Vyberte Trasy kartě.
  3. Vyberte Přidejte trasu.
  4. Zadejte rozsah IP adres první sítě (například 10.0.0.0/24).
  5. Vyberte Vytvořit.

Krok 3: Vytvořte druhý uzel sítě mesh

Opakujte Krok 1 na zařízení s Linuxem ve vaší druhé síti. Zadejte mu jedinečný název (například office-b).

Krok 4: Přidejte trasu pro druhou síť

Opakujte Krok 2 pro váš druhý uzel a zadejte rozsah IP adres vaší druhé sítě (například 192.168.1.0/24). Rozsah IP adres se nesmí překrývat s vaší první sítí.

Krok 5: Přesměrujte provoz zařízení

Pokud je uzel mesh nainstalován na směrovači vaší sítě (zařízení, které slouží jako výchozí brána), ostatní zařízení v síti přes něj automaticky odesílají provoz. Není potřeba žádná další konfigurace a tento krok můžete přeskočit.

Pokud je uzel mesh nainstalován na jiném zařízení, ostatní zařízení v síti potřebují statickou trasu, aby věděla, že mají mezisíťový provoz odesílat na tento uzel. Bez této trasy zařízení neví, kam odesílat provoz určený pro druhou síť.

Podrobnosti o možnostech směrování najdete v Trasy.

Krok 6: Ověřte připojení

Zařízení v obou sítích teď mohou komunikovat prostřednictvím Cloudflare. Konektivitu ověříte tak, že zkusíte navázat spojení se zařízením v druhé síti (například ping 192.168.1.100 ze zařízení v první síti).

Po ověření připojení zvažte zabezpečení připojených sítí pomocí zásad a řízení přístupu:

Podrobné pokyny k návrhu zásad a kontrolám stavu zařízení najdete v Studijní plán: Nahraďte svou VPN.

Řešení problémů

Pokud máte problémy s připojením, podívejte se na tyto zdroje: