プライベートネットワークルーティングでは、公開ホスト名からプライベートネットワーク内の Origin へ、HTTP/HTTPS トラフィックをプロキシできます。DNS レコードでこの設定を有効にすると、Cloudflare はパブリックインターネットではなく、設定済みのトンネル経由でトラフィックをルーティングします。
Cloudflare WAN(旧 Magic WAN)の IPsec を使ったエンドツーエンドのセットアップは、Cloudflare WAN 経由でプライベート Origin を設定する を参照してください。
プライベートネットワークルーティングを有効にする前に、次を確認してください。
- サポートされているオンランプ方法のいずれかで、Cloudflare へのアクティブなトンネル接続が必要です。詳細は Cloudflare WAN を参照してください。
- プライベートネットワークルーティングは
A(IPv4)とAAAA(IPv6)レコードだけが対象です。レコードは プロキシ済み である必要があります。 - 同じ名前に複数の
AまたはAAAAレコードがあり、少なくとも 1 つでプライベートネットワークルーティングが有効な場合、その名前の全レコードがプライベートネットワークルーティングを使います。これは、このような場合の プロキシ状態の動作 と同じです。
次のプライベートアドレス範囲は自動検出されます。
| 範囲 | 説明 |
|---|---|
10.0.0.0/8 |
プライベート (RFC 1918 ↗) |
172.16.0.0/12 |
プライベート (RFC 1918 ↗) |
192.168.0.0/16 |
プライベート (RFC 1918 ↗) |
fc00::/7 |
プライベート (RFC 4193 ↗) |
100.64.0.0/10 |
CGNAT (RFC 6598 ↗) |
これらの範囲の IP アドレスを使うと、Use private network routing のトグルが自動でオンになります。トンネル経由でのみ到達できるパブリック IP アドレスでは、手動でオンにすることもできます。
-
Cloudflare ダッシュボードで DNS Records ページを開きます。
Records を開く ↗ -
Add record を選択するか、既存の
AまたはAAAAレコードの Edit を選択します。 -
Origin の IP アドレスを入力します。
-
Proxy status が有効(オレンジの雲)であることを確認します。
-
Use private network routing をオンにします。
プライベート IP アドレス(例:
10.0.0.50)では、トグルは自動でオンになります。プライベートインフラで使うパブリック IP アドレスでは、トグルを手動でオンにします。 -
Save を選択します。
プライベートルーティングを有効にしてレコードを作成するには、POST リクエスト を使い、private_routing を true に設定します。
Required API token permissions
At least one of the following token permissions is required:DNS Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"type": "A",
"name": "app.example.com",
"content": "10.0.0.50",
"proxied": true,
"private_routing": true
}'既存レコードでプライベートルーティングを有効にするには、PATCH リクエスト を使います。
Required API token permissions
At least one of the following token permissions is required:DNS Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/$DNS_RECORD_ID" \
--request PATCH \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"private_routing": true
}'API でプライベートネットワークルーティング付きの DNS レコードを作成または編集する場合は、次を考慮してください。
| シナリオ | private_routing の値 |
|---|---|
プライベート IP のプロキシ済み A/AAAA レコード |
自動で true に設定 |
パブリック IP のプロキシ済み A/AAAA レコード |
既定は false |
A/AAAA 以外のレコード種類 |
フィールドは非対応 |
また、プライベート IP を持つプロキシ済み A/AAAA レコードで private_routing: false を手動設定すると、API はエラーを返します。