跳转到内容
搜索文档

配置虚拟 Appliance

最后更新 查看 MarkdownAgent 设置

注册虚拟 Appliance 并生成许可证密钥

您可以自己从仪表板或 API 注册 Cloudflare One Virtual Appliance 实例并生成其许可证密钥 — 无需账户团队参与。每个创建或轮换请求都会返回一个许可证密钥,您可以用它来激活部署的虚拟机。

  1. 转到 **Connectors(连接器)**页面。

  2. 选择 Add an appliance(添加 Appliance)

  3. 选择 **Virtual appliance(虚拟 Appliance)**作为连接器类型。

    与硬件 Appliance(需要印在物理设备上的序列号,通过您的账户团队获取)不同,虚拟 Appliance 只需要一个名称,因为 Cloudflare 会为您生成许可证密钥。

  4. 在 **Name(名称)**中,为您的虚拟 Appliance 输入一个描述性名称。

  5. 选择 Generate authentication key(生成身份验证密钥)

  6. 复制对话框中显示的身份验证密钥。在配置您的虚拟机时,将其用作许可证密钥。

要轮换现有虚拟 Appliance 的密钥:

  1. 转到 **Connectors(连接器)**页面。
  2. 在表格中找到该连接器,选择其旁边的三个点,然后选择 Regenerate authentication key(重新生成身份验证密钥)
  3. 确认该操作。现有密钥将被立即且不可撤销地吊销,并在对话框中生成并显示新密钥。
  • 创建虚拟 Appliance:使用 device.provision_license: true 发送 POST /accounts/{account_id}/magic/connectors 请求。响应包含 result.license_key
  • 轮换许可证密钥:使用 provision_license: true 发送 PATCH /accounts/{account_id}/magic/connectors/{connector_id} 请求。之前的密钥将被立即且不可撤销地吊销。
  • 删除虚拟 Appliance:在同一操作中删除关联的已授权设备。

这也可以通过 Terraform 使用。

Cloudflare One Virtual Appliance 是基于硬件的 Cloudflare One Appliance 的虚拟设备替代方案。除此之外,这两个版本的 Cloudflare One Appliance 是完全相同的。

目前,您可以在 VMWare ESXi 和 Proxmox Virtual Environment 上设置 Cloudflare One Virtual Appliance。对 Proxmox 的支持目前处于 Beta 阶段。

在本页面中,您将找到关于如何配置 Cloudflare One Appliance 的说明。本指南提供了 Cloudflare One Appliance 初始设置的逐步指南。您可以在设置好 Cloudflare One Appliance 后返回此处,或者参阅维护 (Maintenance) 部分,其中包含如何更新您的设置的说明。

前提条件

在安装 ${props.productNameVirtual} 之前,您需要一个启用了 Cloudflare WAN 的企业账户。此外,您需要有一个具有足够计算、内存和存储资源的 VMware 或 Proxmox 主机,以运行装有 ${props.productNameVirtual} 的虚拟机。这包括:

  • Intel x86 CPU 架构
  • ESXi 管理程序 7.0U1 或更高版本
  • 每个虚拟设备 4 个虚拟 CPU(我们建议按 1:1 的虚拟 CPU 与物理内核分配进行部署,以避免 CPU 过度争用,否则会导致数据包丢失。)
  • 每个虚拟设备 8 GB 的内存
  • 每个虚拟设备 8 GB 的磁盘
  • 一个可以访问互联网的 vSwitch 端口组或 VLAN(例如,通过 WAN)
  • 一个或多个将作为内部 LAN 的 vSwitch 端口组或 VLAN

有关安装 ESXi 和配置虚拟机的详细信息,请参阅 VMware 文档

有关安装虚拟环境和配置虚拟机的详细信息,请参阅 Proxmox 文档


开始之前

在安装 Cloudflare One Virtual Appliance 时,您需要做出几项决定。请查阅以下主题以了解更多信息。

确定是否需要高可用性配置

您可以在每个站点安装最多两个 Cloudflare One Virtual Appliance 实例以实现冗余。如果其中一台设备发生故障,流量将故障转移到另一台,以确保您永远不会失去与该站点的连接。

在这种类型的高可用性(HA)配置中,您将选择一个可靠的 LAN 接口作为 HA 链路,该链路将用于监控对端连接器的健康状况。HA 链路可以是专用链路,也可以与其它 LAN 流量共享。

您必须从一开始就决定您的站点所需的配置类型:无冗余或有冗余。您无法在完成仪表板设置的配置后添加冗余。如果以后您决定启用冗余,您将需要在 Cloudflare 仪表板中删除您的 Cloudflare One Virtual Appliance 设备,然后重新开始。

确定是使用 DHCP 还是静态 IP 连接

Cloudflare One Virtual Appliance 在首次启动时使用 DHCP 连接来下载您的设置并进行激活过程。但是,如果您需要在 Cloudflare One Virtual Appliance 中使用静态 IP,并且这是全新安装:

  1. 将安装了 ${props.productNameVirtual} 虚拟机的机器连接到可以访问互联网的 DHCP 端口。
  2. 按照 设置流程 并激活您的 ${props.productNameVirtual} 设备。
  3. 参阅 具有静态 IP 地址的 WAN

配置虚拟机

选择相应的选项卡以在 VMWare ESXi 或 Proxmox Virtual Environment 上配置 Cloudflare One Virtual Appliance。

1. 获取 VMWare 映像

联系您的 Cloudflare 账户团队以获取 ${props.productNameVirtual} OVA 包和许可密钥。OVA 映像包含使用适当设置安装和配置 ${props.productNameVirtual} 虚拟机 (VM) 所需的文件。有关详细信息,请参阅 VMWare 虚拟机文档

可以多次部署该映像,以在不同位置或在同一 ESXi 主机上创建 ${props.productNameVirtual} 的多个实例。

创建的每个实例将消耗一个许可密钥。例如,如果您要部署 10 个 ${props.productNameVirtual},您应该请求 10 个许可密钥,您的账户团队将在您的 Cloudflare 仪表板中创建 10 个 ${props.productNameVirtual} 实例。

2. 在 VMware 上部署 ${props.productNameVirtual}

以下说明假定您已安装了具有足够资源的 VMware ESXi 管理程序。有关详细信息,请参阅 前提条件

  1. 设置 VMware ESXi 时,您需要为 ${props.productNameVirtual} 创建端口组。转到 Networking(网络) > Port groups,并为您所需的网络拓扑准备 vSwitch 端口组和/或 VLAN。例如,一个简单的部署通常具有:
    • A WAN 端口组,${props.productNameVirtual} 将在此处获取一个可以访问互联网的 IP 地址(静态或 DHCP)。
    • A LAN 端口组,${props.productNameVirtual} 将在此处充当默认路由器,并且可能是 DHCP 服务器。
    • 一个空(null)或未使用的端口组,用于在 ${props.productNameVirtual} 中分配未使用的虚拟接口。例如,您可以创建一个名为 Null port groupVLAN ID(VLAN 标识)999 的空端口组。
  1. 解压您的 Cloudflare 账户团队提供的 OVA 映像中的文件。例如:
tar -xvf mconn-2024-1-3.ova

请注意您解压文件所在的文件夹,因为在创建虚拟机时您需要引用该文件夹。

  1. 转到 Virtual Machines(虚拟机) > Create/Register VM(创建/注册虚拟机) 向导以开始部署 ${props.productNameVirtual}。

  2. 选择 Deploy a virtual machine from an OVF or OVA file(从 OVF 或 OVA 文件部署虚拟机) > Next(下一步)

  3. 为您的虚拟机选择一个描述性的名称。

  4. 上传您从 OVA 映像中解压的文件。这些文件包括 mconn.ovfmconn.nvrammconn.vmdk

  5. 选择您要保存从 OVA 映像中解压的文件的位置 > Next(下一步)

  6. Networking mappings(网络映射) 中,根据您之前设置的端口组,为您所需的拓扑选择分配:

    1. 例如,将 eno1 端口映射到 VM Network 以创建您的 WAN,并将 eno2 映射到 LAN0 以用作您的 LAN 端口。
    2. 将任何未使用的端口分配给 null 端口组。
    3. 请注意您的配置。您将需要此信息在 Cloudflare 仪表板中配置您的网络。
  7. Disk provisioning(磁盘置备) 中,选择 Thin(精简)

  8. 在完成部署向导之前,禁用 Power on automatically(自动开机)。这很重要,以便您可以在启动前配置许可密钥。

  9. 使用您的账户团队为您提供的许可密钥配置虚拟机:

    1. 选择 ${props.productNameVirtual} 虚拟机 > Settings(设置)
    2. 转到 VM Options(虚拟机选项) > Advanced(高级) > Edit Configuration(编辑配置)
    3. 选择 Add parameter(添加参数) 以添加您的许可密钥。滚动到最后一项(这是 VMware 添加新参数的位置),并添加以下两项新内容:
      • Key(键): guestinfo.cloudflare.identity
      • Value(值) <YOUR_LICENSE_KEY>
  1. 选择 Save(保存) 完成配置您的 ${props.productNameVirtual}。
  2. 在您的 Cloudflare 仪表板中继续设置。

1. 获取 ${props.productNameVirtual} 脚本

联系您的 Cloudflare 账户团队以获取您的许可密钥以及适用于 Proxmox 的 ${props.productNameVirtual} 脚本。该脚本将设置和配置一个具有适用于 ${props.productNameVirtual} 的适当设置的 Proxmox 虚拟机。有关系统要求的详细信息,请参阅 前提条件

该脚本可以多次部署,以在不同位置或在同一 Proxmox 主机上创建 ${props.productNameVirtual} 的多个实例。创建的每个实例将消耗一个许可密钥。例如,如果您要部署 10 个 ${props.productNameVirtual},您应该请求 10 个许可密钥,您的账户团队将在您的 Cloudflare 仪表板中创建 10 个 ${props.productNameVirtual} 实例。

2. 在 Proxmox 上部署 ${props.productNameVirtual}

以下说明假定您已安装了具有足够资源的 Proxmox Virtual Environment。有关详细信息,请参阅 前提条件

  1. 在 Proxmox 服务器的终端提示符中,加载您的账户团队提供的脚本。例如: bash YOUR_SCRIPT。您需要提升的权限来运行该脚本。
  2. 系统将提示您创建一个新的 ${props.productNameVirtual}。选择 yes(是) 继续。
  3. 设置您的虚拟设备名称。
  4. 输入您的许可密钥。
  1. 选择您要与 ${props.productNameVirtual} 一起使用的网络接口卡 (NIC)。
  2. 选择与您的主机上的物理网络接口卡 (NIC) 相对应的网桥。此网桥允许虚拟机中的网络适配器通过主机中的 NIC 进行通信,就好像它直接连接到物理网络一样。
  3. (可选)如果需要,配置您的 VLAN 设置。
  1. 完成您的配置。
  2. 脚本将应用您的设置并配置适用于 ${props.productNameVirtual} 的虚拟机模板。
  3. 在新虚拟机的 Hardware settings 中,确保硬件设置符合运行 ${props.productNameVirtual} 的最低要求。如果需要,对内存 (RAM) 和 CPU 进行更改。
  4. 在您的 Cloudflare 仪表板中继续设置。

设置 Cloudflare 仪表板

创建新配置文件

在将您的设备连接到互联网之前,您需要为它创建一个配置文件。

要创建配置文件:

  1. 转到 Connectors 页面。
    Go to Connectors ↗
  2. 转到 Appliances 选项卡 > Profiles > Create a new profile
  1. Name(名称) 中,为您的 Cloudflare One Virtual Appliance 输入一个描述性的名称。此外,您还可以为其添加描述。
  2. 您需要决定是否要为 Cloudflare One Virtual Appliance 开启高可用性。有关详细信息,请参阅关于高可用性配置
  3. 选择 Create and continue(创建并继续)
  4. 选择 Add Appliance(添加设备)。这将显示与您的账户关联的设备列表。 若要显示虚拟 Appliance,您需要:
    • VMware:如果您正在 VMware 上进行安装,则需要已获取您的 OVA 包和许可证密钥。
    • Proxmox:如果您正在 Proxmox 上进行安装,则需要已获取您的虚拟 Appliance 脚本和许可证密钥。
    有关详细信息,请参考 配置虚拟机 并选择相应的标签页。
  5. 如果您有多个 Cloudflare One Virtual Appliance,请选择与您正在创建的接入方式相对应的那一个。Cloudflare One Virtual Appliance 设备通过序列号(也称为服务标签)来标识。使用此信息来选择正确的 Cloudflare One Virtual Appliance。
    准备好继续时,选择 Add Appliance(添加设备)
  6. Cloudflare One Virtual Appliance 将添加到您的账户,且已定义 Interrupt window(中断窗口)。中断窗口是 Cloudflare One Virtual Appliance 软件可以更新的时间段,这可能会导致现有连接中断。您稍后可以更改此设置。参阅中断窗口以了解关于如何定义 Cloudflare One Virtual Appliance 何时可以更新其系统的更多详细信息。
  7. 选择 Continue(继续) 以继续创建您的 WAN 和 LAN 网络。

创建 WAN

当您的账户中配置了多个 anycast IP 时(在您的 Cloudflare WAN(前称 Magic WAN)接入过程中设置),Cloudflare One Virtual Appliance 将自动为每个 WAN 端口创建最多两个隧道。这提高了可靠性和性能,且无需您进行任何其他配置。

  1. WAN configuration(WAN 配置) 中,选择 Create(创建)。您可以创建一个或多个广域网 (WAN)。配置多个 WAN 将创建多个 IPsec 隧道(每个 WAN 端口一个 IPsec 隧道)。这允许 Cloudflare One Virtual Appliance 在相同优先级的 WAN 之间对流量进行负载均衡。它还允许 Cloudflare One Virtual Appliance 根据电路的健康状况在电路之间进行故障转移。参阅WAN 设置以了解更多详细信息。

  2. Interface name(接口名称) 中,为您的 WAN 输入一个描述性的名称。

  3. 接口编号 需要对应您在 VMware 中设置的 Virtual Appliance 实例上的虚拟网络接口。按照我们前面步骤中的示例,您需要选择端口 1,因为这对应于我们在 VMware 中设置的 eno1 端口。

  4. VLAN ID(VLAN 标识) 中,输入 04094 之间的数字以指定 VLAN ID

  5. Priority(优先级) 中,选择您的 WAN 的优先级。数字越小,优先级越高。有关 Cloudflare 如何计算优先级的详细信息,请参阅流量引导

  6. Health check rate(健康检查频率) 中,配置您站点的健康检查频率。选项包括 lowmidhigh。有关详细信息,请参阅更新隧道健康检查频率

  7. Addressing(寻址):选择 DHCP。首次设置 Cloudflare One Virtual Appliance 时需要执行此操作,以便成功将所有设置下载到设备中并激活它。如果您在网络环境中需要静态 IP 地址:

    1. 继续设置流程以激活您的 Cloudflare One Virtual Appliance。
    2. 参阅 具有静态 IP 地址的 WAN。如果您选择静态 IP,您还需要指定静态 IP 和网关地址。
  8. 完成后选择 Save(保存)

使用 API 发送 POST 请求来创建 WAN。

static_addressing 对象是可选的。如果使用 DHCP,请忽略它。如果使用静态寻址,当您的站点处于高可用性 (HA) 模式时,请添加 secondary_address 参数。

示例:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/magic/sites/{site_id}/wans \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
	"name": "<YOUR_WAN_NAME>",
	"physport": 1,
	"priority": 0,
	"vlan_tag": 0
}'

创建 LAN

  1. LAN configuration(LAN 配置) 中,选择 Create(创建)
  2. Interface name(接口名称) 中为您的 LAN 输入一个描述性的名称。
  3. 接口编号 需要对应您在 VMware 中设置的 Virtual Appliance 实例上的虚拟局域网(LAN)接口。按照我们前面步骤中的示例,您需要选择端口 2,因为这对应于我们在 VMware 中设置的 eno2 端口。
  4. VLAN ID(VLAN 标识) 中,指定 VLAN ID 以创建虚拟 LAN。
  5. Static addressing > Static address(静态地址) 中,为您的 Cloudflare One Virtual Appliance 的 LAN 接口指定其 IP 地址。如果适合您的用例,您还可以启用以下选项:
    • This is a DHCP server(这是 DHCP 服务器):如果您的 Cloudflare One Virtual Appliance 是一个 DHCP 服务器
    • This is a DHCP relay(这是 DHCP 中继):如果您的 Cloudflare One Virtual Appliance 是一个 DHCP 中继
  6. (可选)在 Directly attached subnet > Static NAT prefix(静态 NAT 前缀) 中,输入一个 CIDR 前缀以启用 NAT(网络地址转换)。您在此处输入的前缀应该与在 Static addressing 中输入的前缀大小相同。例如,两个网络的子网掩码都为 /24192.168.100.0/2410.10.100.0/24
  7. (可选)如果您的 LAN 在 3 层路由器后面包含额外的子网,请在 Routed subnets(路由子网) 下选择 Add routed subnet(添加路由子网) 以添加它们:
    • Prefix(前缀):3 层路由器后面的子网的 CIDR 前缀。
    • Next hop(下一跳):Cloudflare One Virtual Appliance 应将此子网的数据包转发至的 3 层路由器的地址。
    • Static NAT prefix(静态 NAT 前缀):可选设置。如果您想为路由子网启用 NAT,请为 NAT 的覆盖面(overlay-facing side)提供一个“外部”前缀。它必须与 Prefix(前缀) 具有相同的大小。
      有关详细信息,请参阅路由子网
  8. 选择 Save(保存)
  9. 选择 Done(完成) 完成您的配置。一旦您的 Cloudflare One Virtual Appliance 启动,系统将自动为其创建隧道和静态路由

使用 API 发送 POST 请求来创建 LAN。

示例:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/magic/sites/{site_id}/lans \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
	"name": "<YOUR_LAN_NAME>",
	"physport": 2,
	"static_addressing": {
		"address": "172.16.14.0/24"
	},
	"vlan_tag": 0
}'

网络分段 (Network segmentation)

在设置您的 LAN 之后,您可以配置您的 Cloudflare One Virtual Appliance,以允许它们之间进行通信而无需流量离开您的场所。有关详细信息,请参阅网络分段

DHCP 选项

Cloudflare One Virtual Appliance 支持不同类型的 DHCP 配置。Cloudflare One Virtual Appliance 可以:

  • 连接到 DHCP 服务器,或者使用静态 IP 地址而不是连接到 DHCP 服务器。
  • 充当 DHCP 服务器
  • 使用 DHCP 中继连接到您的 Cloudflare One Virtual Appliance 所在位置之外的 DHCP 服务器。
  • 为您网络上的特定设备保留 IP 地址

将您的 Cloudflare One Virtual Appliance 添加到站点

在完成您的 Cloudflare One Virtual Appliance 配置之后,您需要将其添加到站点。

站点(Sites)代表数据中心、办公室或其他物理位置的本地网络,并结合了那里可用的所有 on-ramp。站点还允许您一目了然地检查 on-ramp 的状态并设置健康警报设置,以便 Cloudflare 在站点的 on-ramp 出现问题时通知您。

有关更多信息,请参阅 设置站点

激活设备

Cloudflare One Virtual Appliance 在安装后将处于停用状态,并且只有在激活后才会与 Cloudflare 网络建立连接。Cloudflare 建议在您完成在仪表板中设置之前,使其保持未激活状态。

首次激活 Cloudflare One Virtual Appliance 时,其中一个端口必须通过支持 DHCP 的设备连接到互联网。这是必需的,以便 Cloudflare One Virtual Appliance 能够访问 Cloudflare 全球网络并下载您设置的所需配置。

当您准备好将 Cloudflare One Virtual Appliance 连接到 Cloudflare 网络时:

  1. 转到 Connectors(连接器) 页面。
Go to Connectors ↗
  1. 转到 Appliances(设备) 选项卡 > Appliances(设备)
  2. 找到您要激活的 ${ props.magicWord === "virtual" ? props.productNameVirtual : props.productName },选择其旁边的三个点 > Edit(编辑)。确保您核对序列号,以选择正确的您要激活的 ${ props.magicWord === "virtual" ? props.productNameVirtual : props.productName }。
  3. 在新窗口中,Status 下拉菜单将显示为 Deactivated。选择它以将状态更改为 Activated
  4. Interrupt window(中断窗口) 是 ${ props.magicWord === "virtual" ? props.productNameVirtual : props.productName } 软件可以更新的时间段,这可能会导致现有连接中断。选择一个时间段以尽量减少对您站点的中断。有关定义 ${ props.magicWord === "virtual" ? props.productNameVirtual : props.productName } 何时可以更新其系统的详细信息,请参阅 中断窗口
  5. 选择 Update(更新)

启动您的虚拟设备

访问虚拟设备的默认密码

您的虚拟设备的默认密码是您许可密钥的最后七个字符(全部大写),外加一个 !(感叹号)。

例如,如果您的许可密钥为 mconn-abcdefghijklmnopqrstuvwxyz,您的默认密码将为 TUVWXYZ!


具有静态 IP 地址的 WAN

激活设备后,您可以在网络配置中使用它,并将 WAN 接口设置为静态 IP 地址 - 即不是由 DHCP 自动设置的互联网配置。要在具有静态 IP 的网络配置上使用您的 Cloudflare One Virtual Appliance,请按照以下步骤操作:

  1. 将您安装了装有 ${props.productNameVirtual} 虚拟机的机器连接到可以访问互联网的 DHCP 端口。
  2. 在仪表板中 #create-a-new-profile
  3. 创建 DHCP WAN
  4. 激活并启动您的 ${props.productNameVirtual}。
  5. 等待 60 秒。
  6. 在仪表板中将 WAN 设置更改为静态 IP 设置。
  7. 再次等待 60 秒。
  8. 根据需要修改您的 端口组,以更改 WAN 端口获取其 IP 地址的来源。
  9. 重新启动您的虚拟机。

关于高可用性配置

您需要先安装两个虚拟 Appliance,然后才能将站点设置为高可用性。 当您在高可用性中设置站点时,您的 Cloudflare One Virtual Appliance 中的 WAN 和 LAN 具有相同的配置,但是在两个节点上进行了复制。如果其中一个设备发生故障,另一个设备将成为活动节点,接管 LAN 网关 IP 的配置,并允许流量继续而不会中断。

由于高可用性配置中的 Cloudflare One Virtual Appliance 共享单个站点,您需要设置:

  • Static address(静态地址):您站点中主节点的 IP。
  • Secondary static address(辅助静态地址):您站点中备用节点的 IP。
  • Virtual static address(虚拟静态地址):Cloudflare One Virtual Appliance 设备南向的 LAN 将流量转发到的 IP,即该 LAN 的网关 IP。

确保所有 IP 都属于同一子网。

有关高可用性配置预期行为的详细信息,请参阅高可用性配置参考页面。

创建高可用性配置

您无法为现有站点启用高可用性。要在 Cloudflare 仪表板中向现有站点添加高可用性,您需要删除该站点并重新开始。

要设置高可用性配置:

  1. 按照创建新配置文件中的步骤操作,直到步骤 4。
  1. 命名您的站点后,选择 Turn on high availability(开启高可用性)
  2. 选择 Create and continue(创建并继续)
  3. 选择 Add Appliance(添加设备)
  4. 从列表中,选择您的第一个 Cloudflare One Virtual Appliance > Add Appliance(添加设备)
  5. 返回上一个屏幕,选择 Add secondary appliance(添加辅助设备)
  6. 从列表中,选择您的第二个 Cloudflare One Virtual Appliance > Add Appliance(添加设备)
  7. 选择 Continue(继续) 以创建 WAN。如果您正在配置静态 IP,请将主节点的 IP配置为静态地址,将备用节点的 IP配置为备用静态地址。
  8. 要创建 LAN,按照创建 LAN中的步骤操作,直到步骤 4。
  9. Static address(静态地址) 中,输入您站点中主节点的 IP。例如 192.168.10.1/24
  10. Secondary static address(辅助静态地址) 中,输入您站点中备用节点的 IP。例如 192.168.10.2/24
  11. Virtual static address(虚拟静态地址) 中,输入 Cloudflare One Virtual Appliance 设备南向的 LAN 将流量转发到的 IP。例如 192.168.10.3/24
  12. 选择 Save(保存)
  13. High availability probing link 下拉菜单中,选择用于监控节点健康状况的端口。Cloudflare 建议您选择一个可靠的接口作为 HA 探测链路。主节点和备用节点的探测链路应通过交换机连接,不能直接连接。
  14. 按照激活设备中的说明完成设备的设置。

IPsec 隧道和静态路由

Cloudflare One Virtual Appliance 会自动为您创建IPsec 隧道静态路由。您无法手动配置这些。

要检查由您的 Cloudflare One Virtual Appliance 创建的 IPsec 隧道和静态路由:

  1. 转到 Connectors(连接器) 页面。
Go to Connectors ↗
  1. IPsec/GRE tunnels(IPsec/GRE 隧道) 选项卡显示了由您的 ${props.magicWord === "virtual" ? props.productNameVirtual : props.productName } 创建的所有 IPsec 隧道的列表。
  2. 转到 Routes(路由) 页面。
Go to Routes ↗
  1. 在此处,您可以检查由您的 ${props.magicWord === "virtual" ? props.productNameVirtual : props.productName } 创建的静态路由。

后续步骤

这篇文档对您有帮助吗?