Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Gateway 経由でトラフィックをプロキシする

最終更新 Markdown で表示Agent セットアップ

Cloudflare Gateway を使うと、Cloudflare One Client を実行しているデバイスからの DNS、ネットワーク、HTTP トラフィックをログに記録し、フィルタできます。対象には、パブリックインターネット向けのトラフィックと、プライベートネットワーク向けのトラフィックが含まれます。Cloudflare One Client は DNS クエリを Cloudflare のパブリック DNS リゾルバー 1.1.1.1 へ送るため、DNS フィルタリングはデフォルトで有効です。ネットワークおよび HTTP フィルタリングを有効にするには、Cloudflare Gateway がそのトラフィックをプロキシすることを許可する必要があります。

プロキシを有効にする

  1. Traffic policies > Traffic settings を開きます。
  2. Proxy and inspection で、Allow Secure Web Gateway to proxy traffic をオンにします。
  3. TCP を選択します。
  4. UDP を選択します(内部 DNS リゾルバーへのトラフィックをプロキシするために必要です)。
  5. (推奨)pingtraceroute などの診断ツールのトラフィックをプロキシするには、ICMP を選択します。cloudflared 経由で ICMP トラフィックを許可するには、システムの更新 も必要な場合があります。
  1. cloudflare_api_token に次の権限を追加します。

    • Zero Trust Write
  2. cloudflare_zero_trust_device_settings リソースを使い、TCP または UDP のプロキシ(あるいは両方)をオンにします。

    resource "cloudflare_zero_trust_device_settings "global_warp_settings" {
    	account_id            = var.cloudflare_account_id
      gateway_proxy_enabled = true
    	gateway_udp_proxy_enabled = true
    }

これで Cloudflare は、登録済みデバイスからのトラフィックをプロキシします。split tunnel の設定 で除外したトラフィックは対象外です。Gateway がトラフィックを転送する仕組みの詳細は、Gateway プロキシ を参照してください。

役に立ちましたか?