← Cloudflare DNS / dns / private-origins
Private network routing
Private network routing umožňuje směrovat provoz HTTP/HTTPS z veřejných hostitelských jmen přes proxy na origin servery ve vaší privátní síti. Když toto nastavení povolíte u DNS záznamu, Cloudflare přesměruje provoz přes váš nakonfigurovaný tunel místo přes veřejný internet.
Kompletní návod na nastavení pomocí Cloudflare WAN (dříve Magic WAN) IPsec najdete v Nastavení privátního origin serveru přes Cloudflare WAN.
Co zvážit
Než povolíte směrování v privátní síti, zvažte následující:
- Potřebujete aktivní tunelové připojení k Cloudflare prostřednictvím jedné z podporovaných metod on-ramp. Více informací najdete v Cloudflare WAN pro další pokyny.
- Private network routing je k dispozici pro
A(IPv4) aAAAA(IPv6), pouze tyto záznamy. Záznamy musí být proxováno. - Pokud máte více
AneboAAAAzáznamů se stejným názvem a alespoň jeden z nich má povoleno směrování v privátní síti, všechny záznamy s tímto názvem budou toto směrování používat. To je v souladu s chování stavu proxy v těchto případech.
IP rozsahy
Automaticky se rozpoznávají tyto rozsahy soukromých adres:
| Rozsah | Popis |
|---|---|
10.0.0.0/8 |
Soukromé (RFC 1918 ↗) |
172.16.0.0/12 |
Soukromé (RFC 1918 ↗) |
192.168.0.0/16 |
Soukromé (RFC 1918 ↗) |
fc00::/7 |
Soukromé (RFC 4193 ↗) |
100.64.0.0/10 |
CGNAT (RFC 6598 ↗) |
Když použijete IP adresu z některého z těchto rozsahů, Používejte směrování v privátní síti se zapne automaticky. Můžete jej také zapnout ručně pro veřejné IP adresy, které jsou dostupné pouze přes váš tunel.
Povolení směrování v privátní síti
-
V dashboardu Cloudflare přejděte na DNS záznamy stránce.
Přejděte na Záznamy ↗ -
Vyberte Přidat záznam nebo vyberte Úprava na existující
AneboAAAAzáznam. -
Zadejte IP adresu originu.
-
Ověřte, že Stav proxy je zapnuté (oranžový mráček).
-
Zapněte Používejte směrování v privátní síti.
Pro privátní IP adresy (například
10.0.0.50), přepínač se zapne automaticky. U veřejných IP adres používaných s privátní infrastrukturou zapněte přepínač ručně. -
Vyberte Save.
Chcete-li vytvořit záznam se zapnutým privátním směrováním, použijte Požadavek POST a nastavte private_routing na true:
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"type": "A",
"name": "app.example.com",
"content": "10.0.0.50",
"proxied": true,
"private_routing": true
}'Chcete-li zapnout privátní směrování u existujícího záznamu, použijte Požadavek PATCH:
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/$DNS_RECORD_ID" \
--request PATCH \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"private_routing": true
}'Chování polí API
Pokud pomocí API vytváříte nebo upravujete DNS záznamy se směrováním v privátní síti, zvažte následující:
| Scénář | private_routing hodnota |
|---|---|
Proxováno A/AAAA záznam s privátní IP adresou |
Automaticky nastaveno na true |
Proxováno A/AAAA záznam s veřejnou IP adresou |
Výchozí hodnota je false |
Ne-A/AAAA typy záznamů |
Pole není podporováno |
Kromě toho, pokud ručně nastavíte private_routing: false na proxovaném A/AAAA záznam s privátní IP adresou, API vrátí chybu.