INTEGRITY Документация

Сеть к сети

Соедините две отдельные приватные сети, чтобы устройства в каждой из них могли отправлять и получать трафик в обоих направлениях через Cloudflare. Это удобно, если требуется объединить офисы, центры обработки данных или облачные среды. Например, сотрудники одного офиса смогут обращаться к файловому серверу, принтеру или внутреннему приложению в другом офисе.

Чтобы изучить другие сценарии подключения, см. Замените свою VPN.

Как это работает

Cloudflare Mesh (ранее WARP Connector) позволяет развертывать узлы Mesh: легковесные сетевые коннекторы, которые устанавливаются на одно устройство Linux в каждой сети. Это устройство обрабатывает трафик для всей сети: отправляет исходящий трафик в Cloudflare, принимает входящий обратно и передает его нужному устройству в сети. Благодаря этому остальным устройствам сети не нужно устанавливать какое-либо программное обеспечение.

Предварительные требования

Шаг 1: Создайте свой первый узел Mesh

  1. В панели управления Cloudflare перейдите в Сеть > Mesh.

    Перейдите в Mesh ↗
  2. Выберите Добавьте узел.

  3. Введите имя узла (например, office-a).

  4. Следуйте указаниям мастера, чтобы настроить регистрацию и параметры профиля устройства.

  5. Скопируйте команды установки из мастера и выполните их на своём устройстве Linux.

  6. После подключения узла панель управления подтвердит, что он в сети.

Шаг 2: Добавьте маршрут для первой сети

  1. Перейдите на страницу с подробностями о первом узле.
  2. Выберите Маршруты на вкладке.
  3. Выберите Добавьте маршрут.
  4. Введите диапазон IP-адресов вашей первой сети (например, 10.0.0.0/24).
  5. Выберите Создание.

Шаг 3: Создайте свой второй узел Mesh

Повторите Шаг 1 на устройстве Linux во второй сети. Присвойте ему уникальное имя (например, office-b).

Шаг 4: Добавьте маршрут для второй сети

Повторите Шаг 2 для вашего второго узла, указав диапазон IP-адресов вашей второй сети (например, 192.168.1.0/24). Диапазон IP-адресов не должен пересекаться с вашей первой сетью.

Шаг 5: Перенаправьте трафик устройства

Если узел mesh установлен на маршрутизаторе вашей сети (устройстве, которое выполняет функцию шлюза по умолчанию), остальные устройства в сети автоматически отправляют трафик через него. Дополнительная настройка не требуется, и этот шаг можно пропустить.

Если узел mesh установлен на другом устройстве, остальным устройствам в сети требуется статический маршрут, чтобы они знали, что межсетевой трафик нужно отправлять на этот узел. Без такого маршрута устройства не знают, куда отправлять трафик, предназначенный для другой сети.

Сведения о параметрах маршрутизации см. в Маршруты.

Шаг 6: Проверьте своё подключение

Теперь устройства в обеих сетях могут обмениваться данными через Cloudflare. Чтобы проверить подключение, попробуйте обратиться к устройству в противоположной сети (например, ping 192.168.1.100 с устройства в вашей первой сети).

Проверив подключение, задумайтесь о защите подключённых сетей с помощью политик и средств контроля доступа:

Подробные рекомендации по разработке политик и проверкам состояния устройств см. в Учебный курс: замените свою VPN.

Устранение неполадок

Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами: