跳转到内容
搜索文档

通过 Gateway 代理流量

最后更新 查看 MarkdownAgent 设置

借助 Cloudflare Gateway,您可以记录和过滤来自运行 Cloudflare One 客户端的设备的 DNS、网络和 HTTP 流量。这包括流向公共互联网的流量以及定向到您的私有网络的流量。由于 Cloudflare One 客户端会将 DNS 查询发送给 Cloudflare 的公共 DNS 解析器 1.1.1.1,因此默认会启用 DNS 过滤。要启用网络和 HTTP 过滤,您需要允许 Cloudflare Gateway 代理该流量。

启用代理

  1. 转到 Traffic policies(流量策略) > Traffic settings(流量设置)
  2. 为 TCP 启用 Allow Secure Web Gateway to proxy traffic(允许 Secure Web Gateway 代理流量)
  3. (推荐)要代理所有端口 443 的流量(包括内部 DNS 查询),请选择 UDP
  4. (可选)要扫描文件上传和下载中的恶意软件,请启用防病毒扫描

Cloudflare 现在将代理来自已注册设备的流量,但你的 split tunnel 设置中排除的流量除外。有关 Gateway 如何转发流量的更多信息,请参阅 Gateway 代理

这篇文档对您有帮助吗?