INTEGRITY Документация

Создание туннеля (панель управления)

Следуйте этому пошаговому руководству, чтобы создать свой первый удалённо управляемый туннель.

1. Создайте туннель

  1. Войдите в панель управления Cloudflare и перейдите в Сеть > Tunnels.

    Перейдите в Tunnels ↗
  2. Выберите Создать туннель.

  3. Введите имя туннеля. Рекомендуем выбрать имя, отражающее тип ресурсов, которые вы хотите подключить через этот туннель (например, enterprise-VPC-01).

  4. Выберите Create Tunnel.

  5. Выберите операционную систему, затем скопируйте команду установки и выполните её в терминале на вашем исходном сервере.

  6. Дождитесь подключения туннеля. После установления соединения выберите Продолжение.

Дальнейшие шаги зависят от того, хотите ли вы опубликовать приложение в интернете или подключить частную сеть.

2a. Опубликуйте приложение

Чтобы опубликовать приложение в интернете, выполните следующие действия. Если вы хотите подключить приватный ресурс, перейдите сразу к Подключите сеть раздел.

После создания туннеля добавьте маршрут для опубликованного приложения:

  1. Перейдите в Сеть > Tunnels, затем выберите свой туннель.

    Перейдите в Tunnels ↗
  2. На Маршруты вкладке выберите Добавить маршрут, затем выберите Опубликованное приложение.

  3. Введите поддомен и выберите Домен из раскрывающегося меню. Укажите любую информацию о поддомене или пути.

  4. В URL службы, введите протокол и адрес вашего приложения (например, http://localhost:8000). См. поддерживаемые протоколы для доступных параметров.

  5. Выберите Save.

Теперь приложение по указанному имени хоста доступно любому пользователю интернета. Чтобы разрешить или заблокировать доступ отдельным пользователям, создание приложения Access.

2b. Подключите сеть

Чтобы подключить частную сеть через свой туннель, добавьте маршрут CIDR:

  1. Перейдите в Сеть > Маршруты.

    Перейдите в Маршруты ↗
  2. Выберите Создать маршрут, затем выберите Tunnel CIDR.

  3. Выберите только что созданный туннель.

  4. В Сеть, введите приватный IP-адрес или диапазон CIDR вашей службы (например, 10.0.0.1 или 10.0.0.0/24).

  5. Выберите Создать маршрут.

cloudflared теперь может направлять трафик на эти IP-адреса назначения. Инструкции по настройке политик Zero Trust и подключению в качестве пользователя приведены в Подключите IP/CIDR.

3. Просмотрите свой туннель

После сохранения туннеля вы будете перенаправлены на Сеть > Tunnels странице. Ваш туннель должен отображаться в списке со статусом Healthy статус. Если статус туннеля Inactive, Down, или Degraded, см. документация по устранению неполадок для рекомендуемых следующих шагов.