跳转到内容
搜索文档

网络到网络

最后更新 查看 MarkdownAgent 设置

连接两个独立的私有网络,使每个网络上的设备都可以通过 Cloudflare 双向发送和接收流量。当您需要连接办公室位置、数据中心或云环境时,这非常有用。例如,一个办公室的员工可以访问另一个办公室的文件服务器、打印机或内部应用程序。

要探索其他连接方案,请参阅替代您的 VPN

工作原理

Cloudflare Mesh(前身为 WARP Connector)允许您部署 mesh 节点——您安装在每个网络中的单个 Linux 设备上的轻量级网络连接器。该设备处理整个网络的流量:它将出站流量发送到 Cloudflare 并接收回站的入站流量,然后将其传递给网络上的正确设备。正因为如此,网络上的其他设备不需要安装任何软件。

前提条件

  • Cloudflare 账户
  • 您的第一个私有网络中的 Linux 设备或虚拟机。这是您安装第一个 mesh 节点的地方。
  • 另一个独立私有网络中的第二个 Linux 设备或虚拟机。这是您安装第二个 mesh 节点的地方。

步骤 1:创建您的第一个 mesh 节点

  1. 在 Cloudflare 仪表板中,转到 Networking(网络)> Mesh(Mesh)

    Go to Mesh ↗
  2. 选择 Add a node(添加节点)

  3. 输入节点的名称(例如 office-a)。

  4. 按照向导配置注册和设备配置文件设置。

  5. 复制向导中的安装命令,并在您的 Linux 设备上运行它们。

  6. 在节点连接后,仪表板会确认其已在线。

步骤 2:为第一个网络添加路由

  1. 转到您的第一个节点的节点详情页面。
  2. 选择 **Routes(路由)**选项卡。
  3. 选择 Add a route(添加路由)
  4. 输入您第一个网络的 IP 范围(例如,10.0.0.0/24)。
  5. 选择 Create(创建)

步骤 3:创建您的第二个 mesh 节点

在您第二个网络中的 Linux 设备上重复步骤 1。给它一个不同的名称(例如 office-b)。

步骤 4:为第二个网络添加路由

为您的第二个节点重复步骤 2,输入第二个网络的 IP 范围(例如,192.168.1.0/24)。IP 范围不能与您的第一个网络重叠。

步骤 5:转发设备流量

如果 mesh 节点安装在您网络的路由器(作为设备的默认网关)上,网络上的其他设备会自动通过它发送流量。不需要额外的配置,您可以跳过此步骤。

如果 mesh 节点安装在其他设备上,网络上的其他设备需要一个静态路由,以便它们知道将跨网络流量发送到该 mesh 节点。如果没有该路由,设备将不知道将去往另一个网络的流量发送到何处。

有关路由选项的详细信息,请参阅路由

步骤 6:验证您的连接

现在两个网络上的设备都可以通过 Cloudflare 进行通信。要验证连接,请尝试访问相反网络上的设备(例如,从您第一个网络中的设备 ping 192.168.1.100)。

推荐的后续步骤

验证连接后,请考虑使用策略和访问控制来保护您的已连接网络:

  • 设置 Gateway 策略:默认情况下,您的网段之间的所有流量都无限制地流经 Cloudflare。Gateway 策略允许您在您的网络之间扫描、过滤和记录流量。有关更多信息,请参阅 DNS 策略网络策略HTTP 策略
  • 创建 Access 应用程序:使用基于身份的规则限制对您已连接网络上特定服务或主机的访问。有关更多信息,请参阅保护私有 IP 或主机名
  • 启用高可用性:为每个 mesh 节点部署多个副本以实现自动故障转移。有关更多信息,请参阅高可用性

有关策略设计和设备安全状况检查的深入指导,请参阅替代您的 VPN 学习路径

故障排除

如果连接出现问题,请参阅以下资源:

这篇文档对您有帮助吗?