路由将 IP 地址或主机名映射到安装在您私有网络中的 Cloudflare One connector。当用户通过 Cloudflare 网络连接到该 IP 或主机名时,Cloudflare 将把他们的流量通过安全隧道路由到您私有网络中的相应资源。
仪表板(Dashboard)的 Routes(路由) 页面是用于在单个表格中查看和管理所有连接器(Cloudflare Tunnel、Cloudflare Mesh、Cloudflare WAN 和 Magic Transit)路由的唯一地方。当您创建路由时,您可以选择其类型,这决定了它所使用的连接器。
CIDR 路由定义了可通过 Cloudflare Tunnel 或 Cloudflare Mesh 节点访问的 IP 网络段(例如 10.0.0.0/24)。
添加 CIDR 路由的步骤:
-
在 Cloudflare 仪表板中,转到 Networking(网络) > Routes(路由)。
Go to Routes ↗ -
在 Routes(路由) 选项卡中,选择 Create route(创建路由),然后选择 **Tunnel CIDR(适用于
cloudflared隧道)**或 **Mesh CIDR(适用于 Cloudflare Mesh 节点)**作为路由类型。 -
在连接器(connector)中,选择连接您的私有网络到 Cloudflare 的 Cloudflare Tunnel 或 Cloudflare Mesh 节点。
-
输入您希望通过连接器路由的 IP 地址或 CIDR 范围(例如
10.0.0.1或10.0.0.0/24)。这可以是私有 IP 或公有 IP。 -
(可选)为该路由选择一个虚拟网络。虚拟网络是一个私有路由域,可在您的账户中提供路由隔离。仅当路由的 IP/CIDR 范围与您账户中的另一个路由重叠时,才需要执行此步骤。如果您不选择虚拟网络,路由将被分配到
default网络。 -
选择 Create route(创建路由)。
Cloudflare 现在会将请求路由到您的私有网络。但是,路由不会自动捕获来自最终用户的流量。要启用客户端连接,请参阅 cloudflared 或 Cloudflare Mesh 设置指南。
主机名路由将公共或私有主机名的流量导向 Cloudflare Tunnel。这允许用户使用熟悉的 URL(如 wiki.internal.local)而不是 IP 地址访问内部资源。
添加主机名路由的步骤:
-
在 Cloudflare 仪表板中,转到 Networking(网络) > Routes(路由)。
Go to Routes ↗ -
在 Routes(路由) 选项卡中,选择 Create route(创建路由),然后选择 Tunnel Hostname(隧道主机名) 作为路由类型。
-
对于连接器,选择将您的私有网络连接到 Cloudflare 的 Cloudflare Tunnel。
-
在 Hostname(主机名) 中,输入代表您的应用程序的私有或公共主机名(例如
wiki.internal.local或app.bank.com)。 -
选择 Create route(创建路由)。
Cloudflare 现在会将请求路由到您的私有网络。但是,路由不会自动捕获来自最终用户的流量。要启用客户端连接,请参阅私有主机名或公共主机名设置指南。
已发布的应用程序路由通过您已连接到 Cloudflare 的域将应用程序暴露给互联网。这允许用户在不需要 VPN 或专用客户端软件的情况下访问您的应用程序。
将已发布应用程序路由添加到现有隧道的步骤:
-
在 Cloudflare 仪表板中,转到 Networking(网络) > Tunnels(隧道),然后选择您的隧道。
Go to Tunnels ↗ -
在 Routes(路由) 选项卡中,选择 Add route(添加路由),然后选择 Published application(已发布应用程序)。
-
输入子域,然后从下拉菜单中选择一个 Domain。指定任何子域或路径信息。
-
在 Service URL(服务 URL) 中,输入您应用程序的协议和地址(例如
http://localhost:8000)。有关可用选项,请参阅受支持的协议。 -
选择 Save(保存)。
现在互联网上的任何人都可以通过指定的主机名访问该应用程序。要允许或阻止特定用户,请创建 Access 应用程序。
WAN 路由定义了可通过 GRE 或 IPsec 隧道访问的 IP 网络段(例如 10.0.0.0/24)。要添加 WAN 路由,请参阅 WAN Connectors 文档。