← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-mesh
Подключите клиентские устройства
Клиентские устройства, такие как ноутбуки, телефоны и настольные компьютеры, подключаются к вашей сети Mesh путём установки Cloudflare One Client и регистрации. Каждое устройство получает Mesh IP и может немедленно обмениваться данными с любым другим зарегистрированным устройством и узлом Mesh.
Предварительные требования
- Права на регистрацию устройств настроены для вашего аккаунта. Mesh setup wizard обрабатывает это автоматически.
1. Зарегистрируйте Cloudflare One Client
Подключите ноутбук или телефон к своей сети Mesh:
Windows, macOS и Linux
Чтобы зарегистрировать устройство через графический интерфейс клиента:
-
Скачать и установите Cloudflare One Client.
-
Запустите Cloudflare One Client.
-
На Для чего вы хотите использовать Cloudflare One Client? экране выберите безопасность Zero Trust.
-
Введите свой название команды.
-
Выполните шаги аутентификации, требуемые вашей организацией.
После аутентификации откроется страница Success и появится диалоговое окно с предложением открыть Cloudflare One Client.
-
Выберите Откройте Cloudflare One Client чтобы завершить регистрацию.
-
Скачать и установите Cloudflare One Client.
-
Запустите Cloudflare One Client.
-
Выберите логотип Cloudflare в строке меню.
-
Выберите значок шестерёнки.
-
Перейдите в Настройки > Аккаунт.
-
Выберите Вход через Cloudflare Zero Trust.
-
Введите свой имя команды.
-
Выполните шаги аутентификации, требуемые вашей организацией.
После аутентификации откроется страница Success и появится диалоговое окно с предложением открыть Cloudflare One Client.
-
Выберите Откройте Cloudflare WARP.app чтобы завершить регистрацию.
iOS и Android
- Скачать и установите приложение Cloudflare One Agent.
- Запустите приложение Cloudflare One Agent.
- Выберите Далее.
- Проверьте политику конфиденциальности и выберите Accept.
- Введите свой имя команды.
- Выполните шаги аутентификации, требуемые вашей организацией.
- После аутентификации выберите Установите профиль VPN.
- В Запрос подключения всплывающем окне выберите OK.
- Если вы не включили auto-connect ↗, вручную включите переключатель, чтобы Подключено.
После регистрации устройство получает Mesh IP и подключается к вашей сети Mesh.
2. Проверьте подключение
Убедитесь, что устройство может обратиться к узлу Mesh или другому клиентскому устройству:
ping <MESH-IP>Замените <MESH-IP> с Mesh IP узла (отображается на Страница обзора Mesh ↗) или другое зарегистрированное устройство. Работает любой TCP-, UDP- или ICMP-трафик: вы можете подключаться по SSH, обращаться к базам данных, вызывать API или использовать любой протокол через IP-адреса Mesh.
Какие устройства могут обращаться к
После подключения клиентское устройство может:
- Другие клиентские устройства : Обратитесь к любому зарегистрированному устройству по его Mesh IP. Узлы Mesh не задействованы.
- Узлы Mesh : Обратитесь к любому активному узлу сети по его Mesh IP. Работают SSH, подключения к базам данных и вызовы API.
- Подсети за узлами : Обеспечивает доступ к узлам в приватных сетях, которые узел анонсирует через Маршруты CIDR (например, принтеры, базы данных или серверы, на которых нельзя запустить клиент).
Весь трафик подчиняется вашим Политики Network Gateway, чтобы вы могли контролировать, какие пользователи и устройства могут обращаться к определённым ресурсам.
Конфигурация Split Tunnel
Чтобы клиентские устройства могли обращаться к IP-адресам Mesh, диапазон IP-адресов Mesh должен маршрутизироваться через Cloudflare. Способ настройки зависит от вашего Режим Split Tunnel.
Режим Exclude (по умолчанию)
В режиме Exclude диапазон CGNAT (100.64.0.0/10) по умолчанию исключён из Cloudflare. Удалите диапазон CGNAT из списка исключений, чтобы трафик Mesh IP направлялся через Cloudflare.
Если вы использовали Мастер настройки Mesh, мастер создаёт профиль устройства в Режим Include для узлов Mesh. Однако ваши клиентские устройства всё ещё могут использовать профиль по умолчанию с режимом Exclude. Убедитесь, что 100.96.0.0/12 (или ваш собственный диапазон IP-адресов устройств) не входит в список исключений.
В зависимости от вашей сетевой конфигурации Cloudflare может потребоваться удалить дополнительные IP-адреса из списка исключений. Список IP-адресов для проверки см. в Зарезервированные IP-адреса.
Режим Include
В режиме Include добавьте следующее в список Include:
100.96.0.0/12: IP-адреса Mesh (IP-адреса устройств)- Любые маршруты CIDR, которые у вас есть настроено для ваших узлов Mesh
Диапазон IPv4, используемый для маршрутизация по имени хоста (172.64.128.0/20; требуется MASQUE) и все диапазоны IPv6 Cloudflare One являются автоматически направляется через Cloudflare и не требуют добавления вручную.
Особенности межсетевого экрана
Некоторые операционные системы по умолчанию блокируют входящий трафик из диапазона Mesh IP:
- Windows : Windows Firewall блокирует входящий трафик от
100.96.0.0/12. Добавьте правило брандмауэра, разрешающее входящие запросы от100.96.0.0/12для нужных вам протоколов и портов. - macOS / Linux : Большинство конфигураций разрешают этот трафик по умолчанию. Если у вас настроены собственные правила брандмауэра, убедитесь, что
100.96.0.0/12разрешено.