跳转到内容
搜索文档

设备到设备

最后更新 查看 MarkdownAgent 设置

在两个设备之间创建安全连接,使它们可以直接通过 Cloudflare 的网络进行通信,而无需位于同一个物理网络中。这在您需要远程访问特定设备时非常有用,例如从咖啡店的笔记本电脑连接到家用电脑。

要探索其他连接方案,请参阅替代您的 VPN

工作原理

Cloudflare One Client 是您安装在要连接的每个设备上的应用程序。当您在 Cloudflare 账户中注册设备时,它会被分配一个 Mesh IP

设备使用其 Mesh IP 通过 Cloudflare 的网络相互通信。这适用于大多数常见类型的网络流量,包括 Web 请求、远程桌面、文件共享和 ping。

只有在您的 Cloudflare 账户中注册的设备才能访问这些地址,因此您的组织外部人员无法访问它们。不需要任何隧道基础设施或网络配置,并且该连接不会中断您网络上的现有流量。

有关更多详细信息,请参阅连接客户端设备

前提条件

  • Cloudflare 账户
  • 两个您想要连接在一起的 Linux、Windows、macOS、Android 或 iOS 设备。

步骤 1:注册您的第一个设备

注册权限控制哪些用户可以将设备连接到您的账户。在这一步中,您设置注册电子邮件并下载 Cloudflare One Client。您提供的电子邮件将成为您组织允许的第一个登录账户,任何拥有该电子邮件地址的人都可以注册设备。

  1. 在 Cloudflare 仪表板中,转到 Networking(网络)> Mesh(Mesh)

    Go to Mesh ↗
  2. 选择 Add a node(添加节点),然后按照向导操作。向导会自动配置注册权限和 Mesh 连接。

  3. 下载页面在您的第一个设备上下载 Cloudflare One Client。

  4. 打开 Client,输入您的团队名称,然后使用您的电子邮件登录。

步骤 2:注册您的第二个设备

两个设备都必须在您的 Cloudflare 账户中注册,连接才能工作。

  1. 在您的第二个设备上下载 Cloudflare One Client。
  2. 打开 Client,输入相同的团队名称,然后登录。
  3. Client 在两个设备上均应显示为Connected(已连接)

步骤 3:验证您的连接

两个设备现在都已使用其分配的 Mesh IP 通过 Cloudflare 的网络连接。

要查看您的设备分配的 Mesh IP:

  1. 在 Cloudflare 仪表板中,转到 Networking(网络)> Mesh(Mesh)

    Go to Mesh ↗
  2. 您连接的设备将与其 Mesh IP 一起显示。

要测试连接,请从一台设备 ping 另一台设备的 Mesh IP。

推荐的后续步骤

验证连接后,请考虑使用策略和访问控制来保护您的已连接设备:

  • 设置 Gateway 策略:默认情况下,所有已注册的设备都可以在 Mesh IP 空间内相互访问。Gateway 策略使您能够扫描、过滤和记录设备之间的流量。有关更多信息,请参阅 DNS 策略网络策略HTTP 策略
  • 创建 Access 应用程序:使用基于身份的规则限制对已注册设备上特定目标的访问。有关更多信息,请参阅保护私有 IP 或主机名

有关策略设计和设备安全状况检查的深入指导,请参阅替代您的 VPN 学习路径

故障排除

如果连接出现问题,请尝试以下步骤:

  • Windows 用户:Windows 防火墙默认阻止设备到设备的流量。您可能需要添加一条防火墙规则,允许来自 100.96.0.0/12 的入网流量。有关详细信息,请参阅连接客户端设备
  • 排查 Cloudflare One Client 故障:解决连接和注册问题。

这篇文档对您有帮助吗?