INTEGRITY Документация

Начало работы

Настройте Cloudflare Mesh, чтобы ваши устройства и серверы могли обращаться друг к другу по приватному IP-адресу.

Предварительные требования

Cloudflare Mesh требует, чтобы узел Mesh профиль устройства настроено на использование MASQUE. Маршруты по имени хоста, маршруты IPv6 CIDR и высокая доступность не работают, если профиль устройства использует WireGuard.

1. Запустите мастер настройки

Мастер настройки настраивает ваш аккаунт для сети Mesh и при необходимости проведет вас через создание узла Mesh. Это единоразовая настройка.

  1. В панели управления Cloudflare перейдите в Сеть > Mesh.

    Перейдите в Mesh ↗
  2. Выберите Добавьте узел.

  3. Введите имя узла (например, web-server или staging-db).

  4. Выберите Создать узел.

  5. (Необязательно) Если у вас есть сервер Linux, выполните команды установки, показанные в дашборде, чтобы перевести узел в рабочий режим. Если у вас нет готового сервера, выберите Подключусь позже : вы можете установить узел в любое время со страницы сведений об узле.

    Команды установки

    curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg &&
    echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(. /etc/os-release && echo $VERSION_CODENAME) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list &&
    sudo apt-get update -qq && sudo apt-get install -y -qq cloudflare-warp &&
    printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
    sudo sysctl --system
    sudo warp-cli connector new <TOKEN> && sudo warp-cli connect

    В RHEL 9 и более поздних версиях перед установкой включите репозиторий Extra Packages for Enterprise Linux (EPEL) для cloudflare-warp. EPEL предоставляет зависимости, необходимые для интерфейса Cloudflare One Client:

    sudo dnf install -y epel-release

    Затем установите пакет:

    curl -fsSl https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo &&
    sudo yum install -y cloudflare-warp &&
    printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
    sudo sysctl --system
    sudo warp-cli connector new <TOKEN> && sudo warp-cli connect
  6. Выберите Просмотр сведений об узле чтобы завершить работу мастера настройки.

Если вы установили этот узел, он должен отображаться как Онлайн на странице обзора Mesh вместе с назначенным ей Mesh IP. Если узел не выходит в сеть, см. Устранение неполадок.

2. Подключите клиентское устройство

Подключите ноутбук или телефон к своей сети Mesh:

Windows, macOS и Linux

Чтобы зарегистрировать устройство через графический интерфейс клиента:

  1. Скачать и установите Cloudflare One Client.

  2. Запустите Cloudflare One Client.

  3. На Для чего вы хотите использовать Cloudflare One Client? экране выберите безопасность Zero Trust.

  4. Введите свой название команды.

  5. Выполните шаги аутентификации, требуемые вашей организацией.

    После аутентификации откроется страница Success и появится диалоговое окно с предложением открыть Cloudflare One Client.

  6. Выберите Откройте Cloudflare One Client чтобы завершить регистрацию.

  1. Скачать и установите Cloudflare One Client.

  2. Запустите Cloudflare One Client.

  3. Выберите логотип Cloudflare в строке меню.

  4. Выберите значок шестерёнки.

  5. Перейдите в Настройки > Аккаунт.

  6. Выберите Вход через Cloudflare Zero Trust.

  7. Введите свой имя команды.

  8. Выполните шаги аутентификации, требуемые вашей организацией.

    После аутентификации откроется страница Success и появится диалоговое окно с предложением открыть Cloudflare One Client.

  9. Выберите Откройте Cloudflare WARP.app чтобы завершить регистрацию.

iOS и Android

  1. Скачать и установите приложение Cloudflare One Agent.
  2. Запустите приложение Cloudflare One Agent.
  3. Выберите Далее.
  4. Проверьте политику конфиденциальности и выберите Accept.
  5. Введите свой имя команды.
  6. Выполните шаги аутентификации, требуемые вашей организацией.
  7. После аутентификации выберите Установите профиль VPN.
  8. В Запрос подключения всплывающем окне выберите OK.
  9. Если вы не включили auto-connect, вручную включите переключатель, чтобы Подключено.

Когда появится Подключено статус, ваше устройство подключено к сети Mesh и получает собственный Mesh IP-адрес.

3. Проверьте соединение

На клиентском устройстве убедитесь, что вы можете подключиться к узлу Mesh или другому зарегистрированному устройству:

ping <MESH-IP>

Замените <MESH-IP> с Mesh IP узла или другого устройства (отображается на странице обзора Mesh). Вы также можете подключиться по SSH, к базе данных или вызвать API: подойдёт любой трафик TCP, UDP или ICMP.

Журналы

Трафик от узлов Mesh отображается в Журналы активности Gateway с личностью warp_connector@<your-team-name>.cloudflareaccess.com. Трафик клиентского устройства отображается в журналах активности Gateway под идентификационными данными зарегистрированного пользователя.

Что настраивает мастер

Когда вы создаете первый узел Mesh, мастер настройки автоматически задает несколько параметров Cloudflare One, чтобы вам не пришлось настраивать их вручную:

Параметр Что это делает
Политика регистрации устройств Позволяет устройствам регистрироваться в вашей учётной записи Cloudflare One с помощью одноразового PIN-кода по электронной почте одноразовый PIN-код. Создаётся, только если в вашем аккаунте ещё нет политики регистрации устройств.
Профиль устройства Создаёт профиль, настроенный с Split Tunnels в Режим Include, поэтому через Cloudflare маршрутизируется только трафик Mesh. Это предотвращает нарушение существующего сетевого подключения на вашем сервере. Создаётся только в том случае, если в вашем аккаунте ещё нет активного узла Mesh (ранее WARP Connector).
Разрешить весь трафик Cloudflare One к зарегистрированным устройствам и Назначьте уникальный IP-адрес каждому устройству Обеспечивает прямое взаимодействие между устройствами в сетях Mesh.
Gateway proxy Включает прокси трафика TCP, UDP и ICMP для взаимодействия Mesh.

Существующие аккаунты Cloudflare One

Если в вашем аккаунте уже развернут Cloudflare One, мастер настройки не перезапишет существующую конфигурацию. Убедитесь, что для работы Mesh включены следующие настройки:

Устранение неполадок

По общим проблемам с клиентом см. Устранение неполадок Cloudflare One Client.

Следующие шаги