INTEGRITY Документация

Подключение с помощью cloudflared

cloudflared это демон, который работает на хост-машине в вашей частной сети и проксирует трафик от Cloudflare к локальным службам. Туннель, созданный cloudflared работает только в исходящем направлении: обрабатываются только запросы, инициированные пользователем к вашей приватной сети. Запросы, инициированные сервером (от приложений за туннелем), используют таблицу маршрутизации сервера по умолчанию и не проходят через туннель.

Со стороны клиента конечные пользователи подключаются к глобальной сети Cloudflare через Cloudflare One Client. Развернуть Cloudflare One Client на всю организацию можно за несколько минут с помощью собственных средств MDM. Когда пользователь обращается к IP-адресу или имени хоста, доступному через Cloudflare Tunnel, WARP направляет его соединение через сеть Cloudflare и далее по соответствующему туннелю к внутренней службе. Трафик к службам за туннелем будет нести локальный исходный IP-адрес хост-машины, на которой запущен cloudflared демон.

Схема, показывающая соединения между устройством, Cloudflare и частной сетью.

Чтобы включить удалённый доступ к вашей частной сети, см. следующие руководства: