← Cloudflare One / cloudflare-one / tutorials
Přístup k webové aplikaci přes její privátní hostname bez klienta Cloudflare One Client
S Cloudflare Browser Isolation a zásadami resolveru se uživatelé mohou připojovat k soukromým webovým aplikacím prostřednictvím jejich soukromých hostname bez nutnosti instalovat Cloudflare One Client. Na konci tohoto tutoriálu budou uživatelé, kteří projdou vašimi zásadami Gateway DNS a sítě, moci přistupovat k vaší soukromé aplikaci na adrese https://<your-team-name>.cloudflareaccess.com/browser/https://internalrecord.com.
Než začnete
Ujistěte se, že máte:
- Cloudflare Browser Isolation povoleno ve vašem účtu
- Zásady resolveru povoleno ve vašem účtu
- Aplikace HTTP nebo HTTPS, ke které uživatelé přistupují prostřednictvím prohlížeče
Vytvořte Cloudflare Tunnel
Nejprve nainstalujte cloudflared na serveru ve vaší privátní síti:
-
Přihlaste se do Cloudflare dashboardu a přejděte na Sítě > Tunnels.
Přejděte na Tunnels ↗ -
Vyberte Vytvořit tunel.
-
Zadejte název tunelu. Doporučujeme zvolit název, který vystihuje typ prostředků, jež chcete přes tento tunel připojit (například
enterprise-VPC-01). -
Vyberte Create Tunnel.
-
Zvolte svůj operační systém, poté zkopírujte instalační příkaz a spusťte jej v terminálu na svém origin serveru.
-
Počkejte, až se tunel připojí. Jakmile bude spojení navázáno, vyberte Pokračovat.
Přidat trasy privátní sítě
-
V Cloudflare dashboardu přejděte na Sítě > Trasy.
Přejděte na Trasy ↗ -
Vyberte Vytvořit trasu > Tunnel CIDR. Vyberte právě vytvořený tunel a zadejte privátní IP/CIDR svého aplikačního serveru (například
10.128.0.175/32), a vyberte Vytvořit trasu. -
Opakujte a vytvořte druhou trasu pro privátní IP/CIDR vašeho DNS serveru.
Aplikace a DNS server jsou nyní připojeny ke Cloudflare.
Povolení Clientless Web Isolation
- V Cloudflare One ↗, přejděte na Browser isolation > Nastavení Browser isolation.
- Zapněte Umožňuje uživatelům otevřít vzdálený prohlížeč bez klienta zařízení.
-
Pro Oprávnění, vyberte Správa.
-
Vyberte Přidejte pravidlo.
-
Vytvořte výraz, který definuje, kdo může otevřít prohlížeč Clientless Web Isolation. Například,
Akce pravidla Typ pravidla Selektor Hodnota Akce Allow Include E-maily končící na @example.comVyberte Save.
Chcete-li provést test, otevřete prohlížeč a přejděte na https://<team-name>.cloudflareaccess.com/browser/https://<private-IP-of-application>.
Vytvořte zásadu resolveru Gateway
-
Přejděte na Zásady provozu > Zásady resolveru.
-
Vyberte Přidat zásadu.
-
Vytvořte výraz, který odpovídá privátnímu doména nebo název hostitele aplikace:
Selektor Operátor Hodnota Doména v internalrecord.com -
V Vyberte DNS resolver, vyberte Nakonfigurujte vlastní DNS resolvery.
-
Zadejte soukromou IP adresu DNS serveru.
-
V rozbalovací nabídce vyberte
<IP-address> - Private. -
(Volitelné) Zadejte vlastní port.
-
Vyberte Vytvořit zásadu.
Chcete-li provést test, otevřete prohlížeč a přejděte na https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com.
Vytvořte síťovou zásadu Gateway (doporučeno)
-
Přejděte na Zásady provozu > Zásady brány firewall > Síť.
-
Přidejte síťová zásada která cílí na privátní IP adresu vaší aplikace. Volitelně můžete zahrnout libovolné porty nebo protokoly relevantní pro přístup k aplikaci. Například,
Selektor Operátor Hodnota Logika Akce Cílová IP adresa v 10.128.0.175And Allow Cílový port v 80Nebo User Email matches regex .*example.com
Osvědčené postupy pro zabezpečení privátních aplikací najdete v Sestavit zabezpečené přístupové zásady.
Připojení jako uživatel
Uživatelé nyní mají přístup k aplikaci na následující URL adrese:
https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com
Aplikace se načte v izolovaném prohlížeči. Volitelně můžete nakonfigurovat ovládací prvky vzdáleného prohlížeče jako zakázání kopírování a vkládání, tisku nebo vstupu z klávesnice.