Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

デバイス間接続

最終更新 Markdown で表示Agent セットアップ

2 台のデバイス間に安全な接続を作り、同じ物理ネットワークにいなくても Cloudflare のネットワーク経由で直接通信できるようにします。特定のデバイスへリモートアクセスしたいとき、たとえばカフェのノート PC から自宅のコンピューターへ接続するときに使います。

ほかの接続シナリオは VPN の置き換え を参照してください。

仕組み

Cloudflare One Client は、接続したい各デバイスにインストールするアプリです。デバイスを Cloudflare アカウントに登録すると、Mesh IP が割り当てられます。

デバイスは Mesh IP を使い、Cloudflare のネットワーク経由で互いに通信します。Web リクエスト、リモートデスクトップ、ファイル共有、ping など、一般的なネットワークトラフィックに対応します。

これらのアドレスに到達できるのは、Cloudflare アカウントに登録したデバイスだけです。組織外の人からはアクセスできません。トンネル基盤やネットワーク設定は不要で、既存のネットワークトラフィックも妨げません。

詳細は クライアントデバイスの接続 を参照してください。

前提条件

ステップ 1: 1 台目のデバイスを登録する

登録権限は、どのユーザーがアカウントにデバイスを接続できるかを制御します。このステップでは、登録用メールを設定し、Cloudflare One Client をダウンロードします。指定したメールが、組織で最初に許可されるログインになり、そのメールアドレスを持つ人はデバイスを登録できます。

  1. Cloudflare ダッシュボードで Networking > Mesh を開きます。

    Mesh を開く ↗
  2. Add a node を選び、ウィザードに従います。ウィザードは登録権限と Mesh 接続を自動で設定します。

  3. ダウンロードページ から、1 台目のデバイスに Cloudflare One Client をダウンロードします。

  4. クライアントを開き、チーム名を入力して、メールでサインインします。

ステップ 2: 2 台目のデバイスを登録する

接続を成立させるには、両方のデバイスを Cloudflare アカウントに登録する必要があります。

  1. 2 台目のデバイスに Cloudflare One Client をダウンロードします。
  2. クライアントを開き、同じチーム名を入力してサインインします。
  3. 両方のデバイスで、クライアントが Connected と表示されるはずです。

ステップ 3: 接続を確認する

両方のデバイスは、割り当てられた Mesh IP を使い、Cloudflare のネットワーク経由で接続されています。

デバイスに割り当てられた Mesh IP を確認するには:

  1. Cloudflare ダッシュボードで Networking > Mesh を開きます。

    Mesh を開く ↗
  2. 接続済みデバイスが Mesh IP とともに表示されます。

接続をテストするには、一方のデバイスから他方の Mesh IP に ping します。

推奨する次のステップ

接続を確認したあと、ポリシーとアクセス制御で接続済みデバイスを保護することを検討します。

  • Gateway ポリシーを設定する: デフォルトでは、登録済みデバイスは Mesh IP 空間上で互いに到達できます。Gateway ポリシーを使うと、デバイス間のトラフィックをスキャン、フィルタ、記録できます。詳細は DNS ポリシーネットワークポリシーHTTP ポリシー を参照してください。
  • Access アプリケーションを作成する: ID ベースのルールで、登録済みデバイス上の特定の宛先へのアクセスを制限します。詳細は プライベート IP またはホスト名を保護する を参照してください。

ポリシー設計とデバイスポスチャチェックの詳細は、VPN の置き換えラーニングパス を参照してください。

トラブルシューティング

接続で問題がある場合は、次を試してください。

役に立ちましたか?