Cloudflare Gateway を使うと、Cloudflare One Client を実行しているデバイスからの DNS、ネットワーク、HTTP トラフィックをログに記録し、フィルタできます。対象には、パブリックインターネット向けのトラフィックと、プライベートネットワーク向けのトラフィックが含まれます。Cloudflare One Client は DNS クエリを Cloudflare のパブリック DNS リゾルバー 1.1.1.1 へ送るため、DNS フィルタリングはデフォルトで有効です。ネットワークおよび HTTP フィルタリングを有効にするには、Cloudflare Gateway がそのトラフィックをプロキシすることを許可する必要があります。
- Traffic policies > Traffic settings を開きます。
- Proxy and inspection で、Allow Secure Web Gateway to proxy traffic をオンにします。
- TCP を選択します。
- UDP を選択します(内部 DNS リゾルバーへのトラフィックをプロキシするために必要です)。
- (推奨)
pingやtracerouteなどの診断ツールのトラフィックをプロキシするには、ICMP を選択します。cloudflared経由で ICMP トラフィックを許可するには、システムの更新 も必要な場合があります。
-
cloudflare_api_token↗ に次の権限を追加します。Zero Trust Write
-
cloudflare_zero_trust_device_settings↗ リソースを使い、TCP または UDP のプロキシ(あるいは両方)をオンにします。resource "cloudflare_zero_trust_device_settings "global_warp_settings" { account_id = var.cloudflare_account_id gateway_proxy_enabled = true gateway_udp_proxy_enabled = true }
これで Cloudflare は、登録済みデバイスからのトラフィックをプロキシします。split tunnel の設定 で除外したトラフィックは対象外です。Gateway がトラフィックを転送する仕組みの詳細は、Gateway プロキシ を参照してください。