INTEGRITY Документация

От устройства к сети

Подключите удалённое устройство к частной сети, чтобы ваши пользователи могли безопасно получать доступ к внутренним приложениям и сервисам из любой точки мира, без рисков безопасности и снижения производительности, характерных для традиционных VPN.

Чтобы изучить другие сценарии подключения, см. Замените свою VPN.

Это руководство повторяет те же шаги, что и Начало работы мастер начальной настройки в Панель управления Cloudflare One.

Как это работает

Cloudflare Tunnel это сетевой коннектор, который создаёт исключительно исходящее подключение между вашей частной сетью и Cloudflare. Не требуется открывать входящие порты или изменять настройки межсетевого экрана.

Cloudflare One Client это приложение, которое вы устанавливаете на устройство каждого пользователя. Оно направляет трафик через Cloudflare в туннель, чтобы пользователи могли получать доступ к внутренним ресурсам из любого места.

Предварительные требования

Шаг 1: Назначьте Tunnel

Cloudflare Tunnel устанавливает исходящее соединение между вашими ресурсами и Cloudflare. Именно так новые устройства получают доступ к вашей частной сети. Tunnel можно установить на любое устройство с Windows, Mac или Linux, которое в данный момент находится в вашей частной сети.

  1. В Cloudflare One, выберите Начало работы на вкладке.
  2. Для Заменить VPN на основе клиента или VPN между сайтами, выберите Начало работы.
  3. Для От устройства к сети, выберите Продолжение.
  4. На Подключите удалённое устройство к частной сети экране выберите Продолжение.
  5. На Назначьте туннель экране в раскрывающемся списке выберите существующий туннель или создайте новый.
  6. Выберите Продолжение.

Шаг 2: Задайте диапазон IP-адресов для своего Tunnel

Добавьте диапазон IP-адресов вашей частной сети в туннель. Это определяет, к каким внутренним ресурсам могут получить доступ ваши удалённые пользователи. Ваш туннель принимает трафик к этому диапазону от устройств, зарегистрированных в вашей организации Zero Trust.

  1. Введите диапазон IP-адресов (например, 10.0.1.0/24).
  2. Выберите Продолжение.

Шаг 3: Разверните свой Tunnel

Установите cloudflared connector на устройстве в вашей частной сети и запустите туннель. Эта служба создает защищенное подключение между вашей сетью и Cloudflare.

  1. Выберите операционную систему и архитектуру своего устройства.

  2. Скопируйте команду установки и выполните её на своём устройстве. В Windows откройте Command Prompt от имени администратора. На всех остальных операционных системах используйте окно терминала.

    Для macOS команда выглядит примерно так:

    brew install cloudflared && sudo cloudflared service install <YOUR_TUNNEL_TOKEN>

    Для Windows и Linux дашборд предоставляет ссылку для загрузки и команду установки для выбранной архитектуры. Дополнительные варианты загрузки см. в Загрузки.

  3. После cloudflared подключится, дашборд подтвердит, что туннель активен.

  4. Выберите Продолжение.

Шаг 4: Зарегистрируйте свои устройства

Регистрация устройств определяет, какие пользователи могут подключать свои устройства к вашей частной сети через Cloudflare. На этом шаге вы зарегистрируете первое устройство, указав адрес электронной почты и установив Cloudflare One Client.

  1. Введите адрес электронной почты, который нужно использовать для регистрации первого устройства.
  2. Выберите операционную систему своего устройства.
  3. Выберите Скачайте, чтобы продолжить чтобы скачать Cloudflare One Client или скопировать ссылку для скачивания, чтобы отправить её на другое устройство.
  4. Выберите Продолжение.

Шаг 5: Завершите настройку Cloudflare One Client

На своём устройстве завершите работу мастера установки Cloudflare One Client. Затем подключите Cloudflare One Client к своей организации Zero Trust. Полные инструкции для конкретной ОС см. в Ручное развёртывание.

  1. Откройте Cloudflare One Client. В macOS выберите значок Cloudflare в строке меню. В Windows выберите значок Cloudflare в области уведомлений.

  2. Перейдите в Настройки > Аккаунт > Вход в Cloudflare Zero Trust.

  3. Введите имя команды, когда будет предложено. Имя команды является уникальным идентификатором вашей организации Zero Trust и было задано при её создании. Панель управления отображает имя команды на этом экране для удобства.

  4. Выполните шаги аутентификации.

  5. Cloudflare One Client должен отображаться как Подключено.

  6. Выберите Продолжение в панели управления.

Шаг 6: Проверьте своё подключение

Панель управления подтверждает, что соединение защищено. Теперь у вас есть удалённый доступ между вашим устройством и ресурсами вашей частной сети.

Чтобы проверить подключение, попробуйте обратиться к ресурсу в вашей приватной сети (например, http://10.0.1.100 или ssh 10.0.1.50).

Проверив подключение, задумайтесь о защите частной сети с помощью политик и средств контроля доступа:

Подробные рекомендации по разработке политик и проверкам состояния устройств см. в Учебный курс: замените свою VPN.

Устранение неполадок

Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами: