接入(on-ramps)是将流量从您的网络路由到 Cloudflare 以进行检查的方法。通过 Cloudflare One,您可以隔离来自各种接入方式的 HTTP 流量,例如 proxy endpoints(您的浏览器通过 PAC 文件连接到此终端节点以发送流量通过 Gateway)或 Cloudflare WAN(前称 Magic WAN,通过 GRE 或 IPsec 隧道将您的网络连接到 Cloudflare)。由于这些接入方式不需要用户登录 Cloudflare One Client,因此不支持基于身份的策略。
- 在您的设备上安装 Cloudflare 证书。
- 使用以下接入方式之一将您的基础设施连接到 Gateway:
- 使用 PAC 文件(Proxy Auto-Configuration 文件,用于指示浏览器哪些流量需要通过代理路由)配置您的浏览器以将流量转发到 Gateway 代理终端节点。
- 使用指向 Cloudflare WAN 的 anycast GRE 或 IPsec 隧道接入方式(您的网络与 Cloudflare 之间的站点到站点加密隧道)将您的企业站点路由器连接到 Gateway。
- 启用非身份浏览器隔离:
- 在 Cloudflare One ↗ 中,转到 Browser isolation(浏览器隔离) > Browser isolation settings(浏览器隔离设置)。
- 开启 Allow isolated HTTP traffic when user identity is unknown。
- 构建一条非身份 HTTP 策略来在远程浏览器中隔离网站。