← Cloudflare One / cloudflare-one / setup / replace-vpn
От устройства к сети
Подключите удалённое устройство к частной сети, чтобы ваши пользователи могли безопасно получать доступ к внутренним приложениям и сервисам из любой точки мира, без рисков безопасности и снижения производительности, характерных для традиционных VPN.
Чтобы изучить другие сценарии подключения, см. Замените свою VPN.
Это руководство повторяет те же шаги, что и Начало работы мастер начальной настройки в Панель управления Cloudflare One ↗.
Как это работает
Cloudflare Tunnel это сетевой коннектор, который создаёт исключительно исходящее подключение между вашей частной сетью и Cloudflare. Не требуется открывать входящие порты или изменять настройки межсетевого экрана.
Cloudflare One Client это приложение, которое вы устанавливаете на устройство каждого пользователя. Оно направляет трафик через Cloudflare в туннель, чтобы пользователи могли получать доступ к внутренним ресурсам из любого места.
Предварительные требования
- Аккаунт Cloudflare с организацией Zero Trust. Если вы еще не настроили это, см. Начало работы.
- Устройство с Linux, Windows или macOS в вашей приватной сети для запуска туннеля.
- Устройство с Linux, Windows или macOS, на которое нужно установить Cloudflare One Client.
Шаг 1: Назначьте Tunnel
Cloudflare Tunnel устанавливает исходящее соединение между вашими ресурсами и Cloudflare. Именно так новые устройства получают доступ к вашей частной сети. Tunnel можно установить на любое устройство с Windows, Mac или Linux, которое в данный момент находится в вашей частной сети.
- В Cloudflare One ↗, выберите Начало работы на вкладке.
- Для Заменить VPN на основе клиента или VPN между сайтами, выберите Начало работы.
- Для От устройства к сети, выберите Продолжение.
- На Подключите удалённое устройство к частной сети экране выберите Продолжение.
- На Назначьте туннель экране в раскрывающемся списке выберите существующий туннель или создайте новый.
- Выберите Продолжение.
Шаг 2: Задайте диапазон IP-адресов для своего Tunnel
Добавьте диапазон IP-адресов вашей частной сети в туннель. Это определяет, к каким внутренним ресурсам могут получить доступ ваши удалённые пользователи. Ваш туннель принимает трафик к этому диапазону от устройств, зарегистрированных в вашей организации Zero Trust.
- Введите диапазон IP-адресов (например,
10.0.1.0/24). - Выберите Продолжение.
Шаг 3: Разверните свой Tunnel
Установите cloudflared connector на устройстве в вашей частной сети и запустите туннель. Эта служба создает защищенное подключение между вашей сетью и Cloudflare.
-
Выберите операционную систему и архитектуру своего устройства.
-
Скопируйте команду установки и выполните её на своём устройстве. В Windows откройте Command Prompt от имени администратора. На всех остальных операционных системах используйте окно терминала.
Для macOS команда выглядит примерно так:
brew install cloudflared && sudo cloudflared service install <YOUR_TUNNEL_TOKEN>Для Windows и Linux дашборд предоставляет ссылку для загрузки и команду установки для выбранной архитектуры. Дополнительные варианты загрузки см. в Загрузки.
-
После
cloudflaredподключится, дашборд подтвердит, что туннель активен. -
Выберите Продолжение.
Шаг 4: Зарегистрируйте свои устройства
Регистрация устройств определяет, какие пользователи могут подключать свои устройства к вашей частной сети через Cloudflare. На этом шаге вы зарегистрируете первое устройство, указав адрес электронной почты и установив Cloudflare One Client.
- Введите адрес электронной почты, который нужно использовать для регистрации первого устройства.
- Выберите операционную систему своего устройства.
- Выберите Скачайте, чтобы продолжить чтобы скачать Cloudflare One Client или скопировать ссылку для скачивания, чтобы отправить её на другое устройство.
- Выберите Продолжение.
Шаг 5: Завершите настройку Cloudflare One Client
На своём устройстве завершите работу мастера установки Cloudflare One Client. Затем подключите Cloudflare One Client к своей организации Zero Trust. Полные инструкции для конкретной ОС см. в Ручное развёртывание.
-
Откройте Cloudflare One Client. В macOS выберите значок Cloudflare в строке меню. В Windows выберите значок Cloudflare в области уведомлений.
-
Перейдите в Настройки > Аккаунт > Вход в Cloudflare Zero Trust.
-
Введите имя команды, когда будет предложено. Имя команды является уникальным идентификатором вашей организации Zero Trust и было задано при её создании. Панель управления отображает имя команды на этом экране для удобства.
-
Выполните шаги аутентификации.
-
Cloudflare One Client должен отображаться как Подключено.
-
Выберите Продолжение в панели управления.
Шаг 6: Проверьте своё подключение
Панель управления подтверждает, что соединение защищено. Теперь у вас есть удалённый доступ между вашим устройством и ресурсами вашей частной сети.
Чтобы проверить подключение, попробуйте обратиться к ресурсу в вашей приватной сети (например, http://10.0.1.100 или ssh 10.0.1.50).
Рекомендуемые дальнейшие шаги
Проверив подключение, задумайтесь о защите частной сети с помощью политик и средств контроля доступа:
- Настройте политики Gateway: По умолчанию все зарегистрированные устройства могут обращаться ко всей вашей частной сети. Политики Gateway позволяют сканировать, фильтровать и логировать трафик между вашими устройствами и частной сетью. Подробнее см. Политики DNS, Сетевые политики, а также Политики HTTP.
- Создать приложение Access: Ограничьте доступ к конкретным приложениям или именам хостов в вашей приватной сети с помощью правил на основе идентификации. Дополнительную информацию см. в Защита приватного IP-адреса или имени хоста.
- Узнайте больше о Zero Trust: Просмотрите свой туннель, политики и подключенные устройства в разделе Панель управления Cloudflare One ↗.
Подробные рекомендации по разработке политик и проверкам состояния устройств см. в Учебный курс: замените свою VPN.
Устранение неполадок
Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами:
- Устранение неполадок WARP: устранение проблем с подключением и регистрацией Cloudflare One Client.
- Устранение неполадок туннелей: диагностика проблем с подключением и маршрутизацией туннеля.