cloudflared は、プライベートネットワーク上のホストで動き、Cloudflare からローカルサービスへトラフィックをプロキシするデーモンです。cloudflared が作るトンネルはアウトバウンドのみです。ユーザーからプライベートネットワークへ始まるリクエストだけを扱います。トンネル背後のアプリケーションから始まるサーバー起点のリクエストは、サーバーのデフォルトのルーティングテーブルを使い、トンネルは通りません。
クライアント側では、エンドユーザーが Cloudflare One Client で Cloudflare のグローバルネットワークに接続します。Cloudflare One Client は、社内の MDM ツールを使えば、組織全体へ数分で展開できます。ユーザーが Cloudflare Tunnel 経由で公開した IP アドレスまたはホスト名に接続すると、WARP はその接続を Cloudflare のネットワーク経由で対応するトンネルへ送り、内部サービスに到達します。トンネル背後のサービスへのトラフィックは、cloudflared デーモンが動いているホストのローカル送信元 IP アドレスを持ちます。
プライベートネットワークへのリモートアクセスを有効にするには、次のガイドを参照してください。
- プライベートホスト名を接続する: ホスト名を使って、内部アプリケーションへネットワークトラフィックをルーティングします。
- IP / CIDR を接続する: 内部 IP アドレスまたは CIDR 範囲へトラフィックをルーティングします。