跳转到内容
搜索文档

非身份接入

最后更新 查看 MarkdownAgent 设置

接入(on-ramps)是将流量从您的网络路由到 Cloudflare 以进行检查的方法。通过 Cloudflare One,您可以隔离来自各种接入方式的 HTTP 流量,例如 proxy endpoints(您的浏览器通过 PAC 文件连接到此终端节点以发送流量通过 Gateway)或 Cloudflare WAN(前称 Magic WAN,通过 GRE 或 IPsec 隧道将您的网络连接到 Cloudflare)。由于这些接入方式不需要用户登录 Cloudflare One Client,因此不支持基于身份的策略

设置非身份浏览器隔离

  1. 在您的设备上安装 Cloudflare 证书
  2. 使用以下接入方式之一将您的基础设施连接到 Gateway:
    • 使用 PAC 文件(Proxy Auto-Configuration 文件,用于指示浏览器哪些流量需要通过代理路由)配置您的浏览器以将流量转发到 Gateway 代理终端节点。
    • 使用指向 Cloudflare WAN 的 anycast GRE 或 IPsec 隧道接入方式(您的网络与 Cloudflare 之间的站点到站点加密隧道)将您的企业站点路由器连接到 Gateway。
  3. 启用非身份浏览器隔离:
    1. Cloudflare One 中,转到 Browser isolation(浏览器隔离) > Browser isolation settings(浏览器隔离设置)
    2. 开启 Allow isolated HTTP traffic when user identity is unknown
  4. 构建一条非身份 HTTP 策略来在远程浏览器中隔离网站。

这篇文档对您有帮助吗?