オンランプは、検査のためにネットワークから Cloudflare へトラフィックをルーティングする方法です。Cloudflare One では、プロキシエンドポイント(ブラウザーが PAC ファイル経由で接続し、Gateway 経由でトラフィックを送る)や Cloudflare WAN(旧 Magic WAN。GRE または IPsec トンネルでネットワークを Cloudflare に接続する)などのオンランプから、HTTP トラフィックを隔離できます。これらのオンランプでは、ユーザーが Cloudflare One Client にログインする必要がないため、ID ベースのポリシー は使えません。
- デバイスに Cloudflare 証明書をインストール します。
- 次のいずれかのオンランプで、インフラストラクチャを Gateway に接続します。
- PAC ファイル(どのトラフィックをプロキシ経由にするかをブラウザーに伝える Proxy Auto-Configuration ファイル)を使い、Gateway のプロキシエンドポイントへトラフィックを転送するようにブラウザーを設定します。
- Cloudflare WAN への anycast GRE または IPsec トンネルオンランプ(ネットワークと Cloudflare のあいだのサイト間暗号化トンネル)で、エンタープライズサイトのルーターを Gateway に接続します。
- 非 ID のブラウザー隔離を有効にします。
- Cloudflare One ↗ で、Browser isolation > Browser isolation settings を開きます。
- Allow isolated HTTP traffic when user identity is unknown をオンにします。
- リモートブラウザーでウェブサイトを隔離する、非 ID の HTTP ポリシー を作成します。