Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

トラブルシューティング

最終更新 Markdown で表示Agent セットアップ

Error 1002: DNS points to prohibited IP

必要な利用資格がないままプライベート IP アドレスをプロキシすると、このエラーが発生します。アクセスを依頼するには、アカウントチームに連絡してください。

設定がオフに見えるが、トラフィックはトンネル経由になる

同じ名前のほかのレコードがないか確認してください。

プライベートネットワークルーティングはレコード単位ではなく、名前単位で適用されます。同じ名前に複数の A または AAAA レコードがあり、そのうち少なくとも 1 つでプライベートネットワークルーティングが有効な場合、その名前のすべてのレコードがプライベートネットワークルーティングを使います。

トラフィックがオリジンに届かない

トラフィックがプライベートオリジンに届かない場合:

  1. Cloudflare ダッシュボードで、トンネルが稼働中で健全であることを確認します。
  2. オリジン IP がプライベートネットワーク内で到達可能であることを確認します。
  3. DNS レコードで private_routingtrue になっていることを確認します。
  4. レコードのプロキシステータスが有効であることを確認します。

クライアントで接続がタイムアウトする

Cloudflare Source IP がパブリックレンジに設定されています。プライベートの /12 に設定してください。Cloudflare source IP を設定する を参照してください。

リクエストがタイムアウトし、オリジンに応答がない

オリジンがあるネットワークに、Cloudflare Source IP レンジ向けの戻り経路がありません。そのレンジをトンネル経由で戻すルートを追加してください。

トンネルは IKE 確立済みだが、ヘルスチェックが失敗する

経路上で ICMP がブロックされているか、ヘルスチェックの設定が誤っています。トンネルエンドポイント間で ICMP を許可し、ヘルスチェックの方向が bidirectional、タイプが reply であることを確認してください。

トラフィックがパブリックインターネット経由でルーティングされる

DNS レコードの Use private network routing トグルがオンになっていません。レコードを編集してトグルをオンにしてください。ダッシュボードと API の手順は プライベートネットワークルーティング を参照してください。

役に立ちましたか?