Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

プライベートネットワークルーティング

最終更新 Markdown で表示Agent セットアップ

プライベートネットワークルーティングでは、公開ホスト名からプライベートネットワーク内の Origin へ、HTTP/HTTPS トラフィックをプロキシできます。DNS レコードでこの設定を有効にすると、Cloudflare はパブリックインターネットではなく、設定済みのトンネル経由でトラフィックをルーティングします。

Cloudflare WAN(旧 Magic WAN)の IPsec を使ったエンドツーエンドのセットアップは、Cloudflare WAN 経由でプライベート Origin を設定する を参照してください。

考慮事項

プライベートネットワークルーティングを有効にする前に、次を確認してください。

  • サポートされているオンランプ方法のいずれかで、Cloudflare へのアクティブなトンネル接続が必要です。詳細は Cloudflare WAN を参照してください。
  • プライベートネットワークルーティングは A(IPv4)と AAAA(IPv6)レコードだけが対象です。レコードは プロキシ済み である必要があります。
  • 同じ名前に複数の A または AAAA レコードがあり、少なくとも 1 つでプライベートネットワークルーティングが有効な場合、その名前の全レコードがプライベートネットワークルーティングを使います。これは、このような場合の プロキシ状態の動作 と同じです。

IP 範囲

次のプライベートアドレス範囲は自動検出されます。

範囲 説明
10.0.0.0/8 プライベート (RFC 1918)
172.16.0.0/12 プライベート (RFC 1918)
192.168.0.0/16 プライベート (RFC 1918)
fc00::/7 プライベート (RFC 4193)
100.64.0.0/10 CGNAT (RFC 6598)

これらの範囲の IP アドレスを使うと、Use private network routing のトグルが自動でオンになります。トンネル経由でのみ到達できるパブリック IP アドレスでは、手動でオンにすることもできます。

プライベートネットワークルーティングを有効にする

  1. Cloudflare ダッシュボードで DNS Records ページを開きます。

    Records を開く ↗
  2. Add record を選択するか、既存の A または AAAA レコードの Edit を選択します。

  3. Origin の IP アドレスを入力します。

  4. Proxy status が有効(オレンジの雲)であることを確認します。

  5. Use private network routing をオンにします。

    プライベート IP アドレス(例: 10.0.0.50)では、トグルは自動でオンになります。プライベートインフラで使うパブリック IP アドレスでは、トグルを手動でオンにします。

  6. Save を選択します。

プライベートルーティングを有効にしてレコードを作成するには、POST リクエスト を使い、private_routingtrue に設定します。

Required API token permissions

At least one of the following token permissions is required:
  • DNS Write
Create DNS Recordbash
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"type": "A",
		"name": "app.example.com",
		"content": "10.0.0.50",
		"proxied": true,
		"private_routing": true
	}'

既存レコードでプライベートルーティングを有効にするには、PATCH リクエスト を使います。

Required API token permissions

At least one of the following token permissions is required:
  • DNS Write
Update DNS Recordbash
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/$DNS_RECORD_ID" \
	--request PATCH \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"private_routing": true
	}'

API フィールドの動作

API でプライベートネットワークルーティング付きの DNS レコードを作成または編集する場合は、次を考慮してください。

シナリオ private_routing の値
プライベート IP のプロキシ済み A/AAAA レコード 自動で true に設定
パブリック IP のプロキシ済み A/AAAA レコード 既定は false
A/AAAA 以外のレコード種類 フィールドは非対応

また、プライベート IP を持つプロキシ済み A/AAAA レコードで private_routing: false を手動設定すると、API はエラーを返します。

役に立ちましたか?