INTEGRITY Документация

Включите NAT для подсети

Обзор

Каждая подсеть в оверлее Cloudflare WAN (ранее Magic WAN) должна иметь уникальное адресное пространство: в противном случае Cloudflare не сможет определить, какой сайт должен получать трафик для данного IP-адреса. На практике многие организации повторно используют одни и те же диапазоны частных адресов (например, 192.168.1.0/24) на нескольких сайтах. Вместо того чтобы менять нумерацию этих подсетей, вы можете включить статическую трансляцию сетевых адресов (NAT) для подсети на Cloudflare One Appliance (ранее Magic WAN Connector). NAT назначает каждому сайту уникальный префикс со стороны оверлейной сети, сохраняя при этом существующую локальную адресацию.

При использовании NAT подсети Appliance выполняет статическую трансляцию 1:1 между:

Поскольку сопоставление является статическим, Appliance поддерживает как исходящие подключения от сайта, так и входящие подключения от Cloudflare WAN к сайту. Подключения не обязательно должны инициироваться узлами за Cloudflare One Appliance.

Как работает NAT подсети в Cloudflare WAN

NAT является статическим и работает по принципу 1:1 между префиксами одинакового размера. При включении NAT для подсети на Appliance:

Правила адресации

Чтобы избежать пересечения адресов в оверлейной сети, Cloudflare WAN применяет следующие правила:

Эти правила позволяют повторно использовать локальное адресное пространство на нескольких сайтах при условии, что у каждой подсети в оверлее Cloudflare WAN есть уникальный префикс, обращённый к оверлею.

Пример

Рассмотрим подсеть, использующую следующие префиксы:

В этом случае:

Настройте NAT для подсетей

NAT подсети настраивается при создании или изменении LAN на Cloudflare One Appliance. В конфигурации Appliance:

Пошаговые инструкции по настройке LAN и указанию статического префикса NAT см. далее: