← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel
Приватные сети
С помощью Cloudflare Zero Trust вы можете подключать приватные сети и работающие в них сервисы к глобальной сети Cloudflare. Для этого потребуется установить коннектор в частной сети, а затем настройка маршрутов определяют IP-адреса, доступные в этой среде. В отличие от опубликованные приложения, частные сетевые маршруты могут предоставлять доступ как к HTTP-ресурсам, так и к ресурсам, не использующим HTTP.
Чтобы получить доступ к IP-адресам частной сети, конечным пользователям необходимо подключить свое устройство к Cloudflare и зарегистрироваться в вашей организации Zero Trust. Самый распространенный способ: установить Cloudflare One Client на своём устройстве, либо вы можете подключить их сетевой трафик к Cloudflare с помощью Cloudflare Mesh, Cloudflare Tunnel, или Cloudflare WAN.
При желании администраторы могут установить Политики Network Gateway чтобы управлять доступом к сервисам на основе личности пользователя и состояния устройства.
Connectors
Ниже перечислены различные способы подключения вашей частной сети к Cloudflare:
- Cloudflare Mesh создает частную сеть между узлами Mesh, клиентскими устройствами и службами за ними. Каждому участнику присваивается Mesh IP для прямого подключения. Mesh-узлы устанавливаются на сервер Linux и выступают в роли маршрутизаторов подсетей для сетей типа site-to-site, двунаправленных и mesh-сетей. На клиентские устройства устанавливается Cloudflare One Client для подключения между устройствами и между устройством и сетью.
- Cloudflare Tunnel (
cloudflared) устанавливается на сервер в вашей частной сети и создаёт защищённый исходящий туннель к Cloudflare.cloudflaredпроксирует только трафик, инициированный пользователем в сторону сервера. Любая служба или приложение, работающие за туннелем, будут использовать таблицу маршрутизации сервера по умолчанию для подключений, инициированных сервером. - Cloudflare WAN подключает целые сетевые локации к Cloudflare с помощью туннелей anycast GRE или IPsec, настроенных на вашем существующем сетевом оборудовании.