← Cloudflare One / cloudflare-one / networks / routes
Добавление маршрутов
Маршрут сопоставляет IP-адрес или имя хоста с Коннектор Cloudflare One установлено в вашей частной сети. Когда пользователь подключается к этому IP-адресу или имени хоста через сеть Cloudflare, Cloudflare направляет его трафик по защищённому туннелю к соответствующему ресурсу в вашей частной сети.
Панель управления Маршруты странице можно в одном месте просматривать маршруты всех ваших коннекторов и управлять ими: Cloudflare Tunnel, Cloudflare Mesh, Cloudflare WAN и Magic Transit, в одной таблице. При создании маршрута вы выбираете его тип, который определяет используемый коннектор.
Добавьте маршрут CIDR
Маршруты CIDR определяют сегменты IP-сети (например, 10.0.0.0/24) которые доступны через Cloudflare Tunnel или узел Cloudflare Mesh.
Чтобы добавить маршрут CIDR:
-
В панели управления Cloudflare перейдите в Сеть > Маршруты.
Перейдите в Маршруты ↗ -
Из раздела Маршруты вкладке выберите Создать маршрут, затем выберите Tunnel CIDR (для
cloudflaredтуннель) или Mesh CIDR (для узла Cloudflare Mesh) в качестве типа маршрута. -
В качестве коннектора выберите Cloudflare Tunnel или узел Cloudflare Mesh, который подключает вашу частную сеть к Cloudflare.
-
Введите IP-адрес или диапазон CIDR, который нужно маршрутизировать через коннектор (например,
10.0.0.1или10.0.0.0/24). Это может быть приватный или публичный IP-адрес. -
(Необязательно) Выберите виртуальная сеть для этого маршрута. Виртуальная сеть представляет собой приватный домен маршрутизации, который обеспечивает изоляцию маршрутизации в пределах вашего аккаунта. Этот шаг нужен только в том случае, если диапазон IP/CIDR маршрута пересекается с другим маршрутом в вашем аккаунте. Если вы не выберете виртуальную сеть, маршрут будет присвоен
defaultсеть. -
Выберите Создать маршрут.
Теперь Cloudflare направляет запросы в вашу частную сеть. Однако этот маршрут не захватывает автоматически трафик конечных пользователей. Чтобы включить подключение на стороне клиента, см. cloudflared или Cloudflare Mesh руководства по настройке.
Добавьте маршрут для имени хоста
Маршруты хоста направляют трафик для публичного или приватного имени хоста через Cloudflare Tunnel. Это позволяет пользователям обращаться к внутренним ресурсам, используя привычные URL-адреса (например, wiki.internal.local) а не IP-адреса.
Чтобы добавить маршрут по имени хоста:
-
В панели управления Cloudflare перейдите в Сеть > Маршруты.
Перейдите в Маршруты ↗ -
Из раздела Маршруты вкладке выберите Создать маршрут, затем выберите Tunnel Hostname в качестве типа маршрута.
-
В качестве коннектора выберите Cloudflare Tunnel, который подключает вашу частную сеть к Cloudflare.
-
В Имя хоста, введите приватное или публичное имя хоста, представляющее ваше приложение (например,
wiki.internal.localилиapp.bank.com). -
Выберите Создать маршрут.
Теперь Cloudflare направляет запросы в вашу частную сеть. Однако этот маршрут не захватывает автоматически трафик конечных пользователей. Чтобы включить подключение на стороне клиента, см. частное имя хоста или публичное имя хоста руководства по настройке.
Добавьте маршрут опубликованного приложения
Маршруты опубликованных приложений открывают доступ к приложениям из интернета через домен, подключенный к Cloudflare. Это позволяет пользователям обращаться к вашим приложениям без VPN или специального клиентского ПО.
Чтобы добавить маршрут опубликованного приложения к существующему туннелю:
-
В панели управления Cloudflare перейдите в Сеть > Tunnels, затем выберите свой туннель.
Перейдите в Tunnels ↗ -
На Маршруты вкладке выберите Добавить маршрут, затем выберите Опубликованное приложение.
-
Введите поддомен и выберите Домен из раскрывающегося меню. Укажите любую информацию о поддомене или пути.
-
В URL службы, введите протокол и адрес вашего приложения (например,
http://localhost:8000). См. поддерживаемые протоколы для доступных параметров. -
Выберите Save.
Теперь приложение по указанному имени хоста доступно любому пользователю интернета. Чтобы разрешить или заблокировать доступ отдельным пользователям, создание приложения Access.
Добавьте маршрут WAN
Маршруты WAN определяют сегменты IP-сети (например, 10.0.0.0/24) которые доступны через туннель GRE или IPsec. Чтобы добавить маршрут WAN, см. Документация WAN Connectors.