← Cloudflare One / cloudflare-one / remote-browser-isolation
Настройте Browser Isolation
Browser Isolation включается через HTTP-политики Secure Web Gateway. По умолчанию трафик не изолируется, пока вы не добавите политику Isolate в свои политики HTTP.
1. Подключите устройства к Cloudflare
Инструкции по настройке зависят от способа подключения ваших устройств к Cloudflare. Перейдите по ссылкам ниже, чтобы просмотреть руководство по настройке для каждого варианта развёртывания.
| Подключение | Режим | Описание |
|---|---|---|
| Режим Traffic and DNS | Inline | Примените политики HTTP на основе идентификации к трафику, проксируемому через Cloudflare One Client. |
| Доступ | Inline | Примените политики HTTP на основе идентификации к приложениям Access, отображаемым в удалённом браузере. |
| Конечная точка Gateway proxy (исходный IP) | Inline | Примените политики HTTP, не основанные на идентификации, к трафику, перенаправляемому на конечная точка прокси с исходным IP. |
| Конечная точка Gateway proxy (авторизация) | Inline | Примените политики HTTP на основе идентификации к трафику, перенаправляемому на конечная точка прокси авторизации. |
| Cloudflare WAN | Inline | Примените политики HTTP, не основанные на идентификации, к трафику, подключённому через туннель GRE или IPsec (зашифрованные соединения между сайтами и сетью Cloudflare). |
| Удалённый браузер без клиента | Prefixed URL | Отображайте веб-страницы в удаленном браузере, когда пользователи переходят по адресу https://<your-team-name>.cloudflareaccess.com/browser/<URL>. |
Inline режим означает, что трафик проверяется по мере прохождения через Gateway: пользователи переходят на сайты по обычным URL-адресам, а не через специальный префикс Cloudflare. Некоторые встроенные методы требуют настройки устройства или сети, например установки Cloudflare One Client или настройки PAC-файла. Prefixed URL режим требует, чтобы пользователи переходили по размещенному на Cloudflare URL-адресу, который оборачивает целевой сайт.
2. Создайте политику изоляции
Чтобы настроить политики Browser Isolation:
- В Cloudflare One ↗, перейдите в Политики трафика > Политики Firewall > HTTP.
- Выберите Добавление политики и введите название политики.
- Используйте HTTP-политику селекторы и операторы чтобы указать веб-сайты или контент, которые нужно изолировать.
- Для Действие, выберите либо Изолировать или Do not Isolate.
- (Необязательно) Настройте настройки для политики изоляции.
- Выберите Создать политику.
Затем, убедиться, что ваша политика работает.
3. Проверьте, изолирована ли веб-страница
Пользователи могут проверить, изолирована ли веб-страница, одним из следующих способов:
- Выберите значок замка в адресной строке и проверьте наличие Cloudflare Root CA.
- Щёлкните правой кнопкой мыши по веб-странице и просмотрите пункты контекстного меню.
Обычный просмотр
-
Корневой сертификат, не принадлежащий Cloudflare, означает, что Cloudflare не проксировал эту веб-страницу. Корневой сертификат представляет собой центр сертификации (CA), которому доверяет ваш браузер, чтобы проверить подлинность сайта.
-
Контекстное меню по правому клику будет содержать все обычные пункты.
Изолированный просмотр
-
Корневой сертификат Cloudflare означает, что трафик был проксирован через Cloudflare Gateway.
-
Контекстное меню по правому клику будет упрощено.
Отключить Browser Isolation
Пользователи Cloudflare One Client могут временно отключить удаленный просмотр, отключение Cloudflare One Client. После отключения Cloudflare One Client обновление страницы вернет неизолированную версию страницы.