Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

接続のトラブルシューティング

最終更新 Markdown で表示Agent セットアップ

このガイドでは、トンネル健全性アラートが実際にトラフィックへ影響しているかを判断します。トンネルが degraded または down でも、そのトンネルが不健全な Cloudflare データセンターを、いまのトラフィックが経由していなければ問題になりません。

始める前に

Magic Transit のヘルスチェックとトラフィックルーティングの仕組みを把握します。

  • ヘルスチェックは、各 Cloudflare データセンターから独立して実行されます。
  • 各データセンターは、自前のプローブに基づいてトンネル健全性を評価します。
  • トラフィックは、送信元に最も近いデータセンターで Cloudflare に入ります(anycast ルーティング)。
  • 自トラフィックを扱っていないデータセンターの degraded トンネルは、接続に影響しません。

実際のトンネル健全性の問題(トンネルのフラップ、全トンネル down、IPsec エラー)がある場合は、代わりに トンネル健全性のトラブルシューティング を参照してください。

診断フローチャート

このフローチャートで、トンネル健全性アラートへの対応が必要かを判断します。

flowchart TD
accTitle: 接続トラブルシューティングのフローチャート
accDescr: トンネル劣化アラートがトラフィックに影響しているかを判断する意思決定ツリーです。

A["トンネルのヘルスアラートを<br>受信した"] --> B{"トラフィックに<br>影響があるか?"}
B -- "はい、接続に<br>問題がある" --> C["入口データセンターを特定し<br>そこのトンネル健全性を確認"]
B -- "いいえ、トラフィックは<br>正常" --> D{"アラートは自トラフィックを<br>扱うデータセンターか?"}
D -- "いいえ" --> E["対応不要。<br>劣化したトンネルは<br>自トラフィックを扱っていない。"]
D -- "はい" --> C
C --> G{"入口データセンターの<br>トンネルは健全か?"}
G -- "はい" --> H["トンネルの問題ではない。<br>Cloudflare Status と<br>オリジンを確認する。"]
G -- "いいえ" --> I["入口データセンターのトンネルは<br>不健全。<br>トンネル健全性の<br>トラブルシューティングを参照。"]

1. 入口データセンターを特定する

トラフィックがどの Cloudflare データセンターに入っているかを特定します。いまの接続に関係するのは、そのデータセンターのトンネル健全性だけです。

traceroute を使う

送信元ネットワークから Magic Transit プレフィックスへ traceroute を実行します。トレース出力の Cloudflare データセンターのホスト名を確認します。3 文字の IATA 空港コード が含まれ、データセンターを識別できます。

traceroute 203.0.113.1
 1  192.168.1.1 (192.168.1.1)  1.234 ms
 2  10.0.0.1 (10.0.0.1)  5.678 ms
 3  198.51.100.1 (198.51.100.1)  10.123 ms
 4  198.51.100.10 (198.51.100.10)  12.345 ms
 5  lhr01.cf (198.51.100.11)  15.678 ms

この例では、lhr はトラフィックが Cloudflare のロンドン(ヒースロー)データセンターに入ることを示します。

Cloudflare ダッシュボードを使う

Network Analytics で、自トラフィックを扱っているデータセンターを特定できます。

  1. Network Analytics ページを開きます。

    Network analytics を開く ↗
  2. Add filter を選び、送信元 IP アドレスでトラフィックを絞り込んで自トラフィックだけを見ます。

  3. Packets summarySource data center タブを選びます。タブが見えない場合は、三点メニュー(...)を選んで追加の表示オプションを開き、Source data center を選びます。

  4. データセンターごとのトラフィック内訳を確認し、どの Cloudflare データセンターが自トラフィックを扱っているかを特定します。

  5. これらのデータセンターを Connector health ページ のトンネル健全性ステータスと突き合わせます。自トラフィックを扱うデータセンターのトンネルが健全であれば、別データセンター向けの degraded トンネルアラートは、接続問題の原因ではありません。

2. Cloudflare Status と突き合わせる

該当データセンターのトンネルが健全でも接続問題がある場合は、より広いプラットフォームの問題がないかを確認します。

  1. Cloudflare Status を開きます。
  2. 特定したデータセンターで、進行中のインシデントやメンテナンスがないかを確認します。
  3. ネットワーキング、BYOIP、または自構成が依存するサービスに関する障害など、自トラフィックに影響しうるインシデントがないかを確認します。

3. サポート向けの情報を集める

このガイドを進めても問題を解決できない場合は、Cloudflare サポートへ連絡する前に、次の情報を集めます。

必要な情報

  1. 影響を受けている Account IDトンネル名
  2. 問題が始まった タイムスタンプ(UTC)
  3. 特定した 入口データセンター(空港コード。例: LHRIAD
  4. 観測した症状:
    • ユーザートラフィックに影響があるか、ヘルスチェックアラートだけが発火したか
    • どのトンネルとデータセンターが degraded または down か
    • 問題が間欠的か持続的か

あると役立つ診断データ

  • 送信元ネットワークから Magic Transit プレフィックスへの traceroute 出力
  • 該当データセンターのトンネル健全性を示す ダッシュボードのスクリーンショット
  • ping.pe などのツールで、世界各地からの到達性を試す 分散 traceroute
  • パケットロスが確認できた場合は、ルーターからの パケットキャプチャ

関連リソース

役に立ちましたか?