INTEGRITY Dokumentace

Private network routing

Private network routing umožňuje směrovat provoz HTTP/HTTPS z veřejných hostitelských jmen přes proxy na origin servery ve vaší privátní síti. Když toto nastavení povolíte u DNS záznamu, Cloudflare přesměruje provoz přes váš nakonfigurovaný tunel místo přes veřejný internet.

Kompletní návod na nastavení pomocí Cloudflare WAN (dříve Magic WAN) IPsec najdete v Nastavení privátního origin serveru přes Cloudflare WAN.

Co zvážit

Než povolíte směrování v privátní síti, zvažte následující:

IP rozsahy

Automaticky se rozpoznávají tyto rozsahy soukromých adres:

Rozsah Popis
10.0.0.0/8 Soukromé (RFC 1918)
172.16.0.0/12 Soukromé (RFC 1918)
192.168.0.0/16 Soukromé (RFC 1918)
fc00::/7 Soukromé (RFC 4193)
100.64.0.0/10 CGNAT (RFC 6598)

Když použijete IP adresu z některého z těchto rozsahů, Používejte směrování v privátní síti se zapne automaticky. Můžete jej také zapnout ručně pro veřejné IP adresy, které jsou dostupné pouze přes váš tunel.

Povolení směrování v privátní síti

  1. V dashboardu Cloudflare přejděte na DNS záznamy stránce.

    Přejděte na Záznamy ↗
  2. Vyberte Přidat záznam nebo vyberte Úprava na existující A nebo AAAA záznam.

  3. Zadejte IP adresu originu.

  4. Ověřte, že Stav proxy je zapnuté (oranžový mráček).

  5. Zapněte Používejte směrování v privátní síti.

    Pro privátní IP adresy (například 10.0.0.50), přepínač se zapne automaticky. U veřejných IP adres používaných s privátní infrastrukturou zapněte přepínač ručně.

  6. Vyberte Save.

Chcete-li vytvořit záznam se zapnutým privátním směrováním, použijte Požadavek POST a nastavte private_routing na true:

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • DNS Write
Vytvoření DNS záznamu
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"type": "A",
		"name": "app.example.com",
		"content": "10.0.0.50",
		"proxied": true,
		"private_routing": true
	}'

Chcete-li zapnout privátní směrování u existujícího záznamu, použijte Požadavek PATCH:

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • DNS Write
Aktualizovat záznam DNS
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/$DNS_RECORD_ID" \
	--request PATCH \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"private_routing": true
	}'

Chování polí API

Pokud pomocí API vytváříte nebo upravujete DNS záznamy se směrováním v privátní síti, zvažte následující:

Scénář private_routing hodnota
Proxováno A/AAAA záznam s privátní IP adresou Automaticky nastaveno na true
Proxováno A/AAAA záznam s veřejnou IP adresou Výchozí hodnota je false
Ne-A/AAAA typy záznamů Pole není podporováno

Kromě toho, pokud ručně nastavíte private_routing: false na proxovaném A/AAAA záznam s privátní IP adresou, API vrátí chybu.