מדריך קלאודפלייר בעברית

תיעוד 38

תצורה

עודכן לאחרונה: 11 בספטמבר 2026 | העתק כ-Markdown | הצג כ-Markdown | הגדרת סוכן

דף זה מכסה את אפשרויות התצורה הנפוצות ביותר עבור מנהרות cloudflared, כולל זמינות גבוהה, כללי חומת אש, ופרמטרים של זמן ריצה.

#רפליקות וזמינות גבוהה

כאשר מפעילים מנהרה, cloudflared יוצר ארבעה חיבורים יוצאים בלבד, מוצפנים פוסט-קוונטית, אל לפחות שני מרכזי נתונים נפרדים של Cloudflare. אם חיבור, שרת, או מרכז נתונים כלשהו מתנתק, המשאבים שלך נשארים זמינים.

רפליקה היא מופע נוסף של cloudflared שמצביע לאותה מנהרה. כל רפליקה יוצרת ארבעה חיבורים חדשים, ומספקת נקודות כניסה נוספות למקור שלך. ניתן להפעיל עד 25 רפליקות (100 חיבורים) לכל מנהרה. התעבורה מנותבת לרפליקה הקרובה ביותר מבחינה גיאוגרפית.

תיאור התרשים בקוד
graph LR
    C((Cloudflare))
    subgraph E[Your network]
        cf1["cloudflared <br> (Replica for tunnel-01)"]
        cf2["cloudflared <br> (Replica for tunnel-01)"]
        S1[Application]
        cf1-->S1
        cf2-->S1
    end
    C -- "Connections x 4 <br>"--> cf1
    C --> cf1
    C --> cf1
    C --> cf1
    C -- Connections x 4--> cf2
    C --> cf2
    C --> cf2
    C --> cf2

#פריסת רפליקה

כדי לפרוס רפליקה עבור מנהרה בניהול מרחוק:

  1. ב-Cloudflare dashboard ↗, עבור אל Networking > Tunnels.
    עבור אל Tunnels
  2. בחר את המנהרה שלך.
  3. בחר Add a replica.
  4. בחר את מערכת ההפעלה של המארח שבו ברצונך לפרוס רפליקה.
  5. העתק את פקודת ההתקנה והרץ אותה על גבי המארח.

כדי לפרוס רפליקה עבור מנהרה בניהול מקומי, הרץ cloudflared tunnel run <NAME> על גבי מארח נוסף באמצעות אותם פרטי זיהוי של המנהרה.

הערה:

עבור ניתוב תעבורה חכם, לוגיקת מעבר בעת כשל, או התראות תקינות, השתמש ב-Cloudflare Load Balancing במקום ברפליקות.

#כללי חומת אש

cloudflared מתחבר בכיוון יוצא אל Cloudflare ביציאה 7844. חומת האש שלך חייבת לאפשר תעבורה יוצאת ליעדים הבאים. חסום את כל התעבורה הנכנסת לקבלת מודל אבטחה חיובי: רק השירותים בהגדרות התצורה של המנהרה שלך ייחשפו.

#יציאות נדרשות

#region1.v2.argotunnel.com

IPv4IPv6יציאהפרוטוקולים
198.41.192.167 198.41.192.67 198.41.192.57 198.41.192.107 198.41.192.27 198.41.192.7 198.41.192.227 198.41.192.47 198.41.192.37 198.41.192.772606:4700:a0::1 2606:4700:a0::2 2606:4700:a0::3 2606:4700:a0::4 2606:4700:a0::5 2606:4700:a0::6 2606:4700:a0::7 2606:4700:a0::8 2606:4700:a0::9 2606:4700:a0::107844TCP/UDP (http2/quic)

#region2.v2.argotunnel.com

IPv4IPv6יציאהפרוטוקולים
198.41.200.13 198.41.200.193 198.41.200.33 198.41.200.233 198.41.200.53 198.41.200.63 198.41.200.113 198.41.200.73 198.41.200.43 198.41.200.232606:4700:a8::1 2606:4700:a8::2 2606:4700:a8::3 2606:4700:a8::4 2606:4700:a8::5 2606:4700:a8::6 2606:4700:a8::7 2606:4700:a8::8 2606:4700:a8::9 2606:4700:a8::107844TCP/UDP (http2/quic)

כתובות IP עבור אזור ארה"ב

בעת שימוש בדגל --region us, ודא שחומת האש שלך מאפשרת חיבורים יוצאים ליעדים אלה באזור ארה"ב ביציאה 7844 (TCP/UDP).

#us-region1.v2.argotunnel.com

IPv4IPv6יציאהפרוטוקול
198.41.218.1 198.41.218.2 198.41.218.3 198.41.218.4 198.41.218.5 198.41.218.6 198.41.218.7 198.41.218.8 198.41.218.9 198.41.218.102606:4700:a1::1 2606:4700:a1::2 2606:4700:a1::3 2606:4700:a1::4 2606:4700:a1::5 2606:4700:a1::6 2606:4700:a1::7 2606:4700:a1::8 2606:4700:a1::9 2606:4700:a1::107844TCP/UDP (http2/quic)

#us-region2.v2.argotunnel.com

IPv4IPv6יציאהפרוטוקול
198.41.219.1 198.41.219.2 198.41.219.3 198.41.219.4 198.41.219.5 198.41.219.6 198.41.219.7 198.41.219.8 198.41.219.9 198.41.219.102606:4700:a9::1 2606:4700:a9::2 2606:4700:a9::3 2606:4700:a9::4 2606:4700:a9::5 2606:4700:a9::6 2606:4700:a9::7 2606:4700:a9::8 2606:4700:a9::9 2606:4700:a9::107844TCP/UDP (http2/quic)

כתובות IP עבור FedRAMP High

בעת פריסת cloudflared בסביבת FedRAMP High ↗, cloudflared מנתב באופן אוטומטי למרכזי נתונים של FedRAMP בהתבסס על טוקן המנהרה. ודא שחומת האש שלך מאפשרת חיבורים יוצאים ליעדים ספציפיים אלה של FedRAMP ביציאה 7844 (TCP/UDP).

#fed-region1.v2.argotunnel.com

IPv4IPv6יציאהפרוטוקולים
162.159.234.1 162.159.234.2 162.159.234.3 162.159.234.4 162.159.234.5 162.159.234.6 162.159.234.7 162.159.234.8 162.159.234.9 162.159.234.102a06:98c1:4d::1 2a06:98c1:4d::2 2a06:98c1:4d::3 2a06:98c1:4d::4 2a06:98c1:4d::5 2a06:98c1:4d::6 2a06:98c1:4d::7 2a06:98c1:4d::8 2a06:98c1:4d::9 2a06:98c1:4d::107844TCP/UDP (http2/quic)

#fed-region2.v2.argotunnel.com

IPv4IPv6יציאהפרוטוקולים
172.64.234.1 172.64.234.2 172.64.234.3 172.64.234.4 172.64.234.5 172.64.234.6 172.64.234.7 172.64.234.8 172.64.234.9 172.64.234.102606:4700:f6::1 2606:4700:f6::2 2606:4700:f6::3 2606:4700:f6::4 2606:4700:f6::5 2606:4700:f6::6 2606:4700:f6::7 2606:4700:f6::8 2606:4700:f6::9 2606:4700:f6::107844TCP/UDP (http2/quic)

חומות אש האוכפות SNI

אם חומת האש שלך אוכפת Server Name Indication (SNI), אפשר בנוסף את שמות המארחים הבאים ביציאה 7844:

שם מארחיציאהפרוטוקולים
_v2-origintunneld._tcp.argotunnel.com7844TCP (http2)
cftunnel.com7844TCP/UDP (http2/quic)
h2.cftunnel.com7844TCP (http2)
quic.cftunnel.com7844UDP (quic)

יעדים אופציונליים ביציאה 443

פתיחת יציאה 443 מאפשרת תכונות אופציונליות כמו עדכוני תוכנה אוטומטיים ואימות Access JWT. הכלי cloudflared פועל כהלכה גם ללא חיבורים אלה.

יעדמטרה
api.cloudflare.comבדיקות עדכוני תוכנה
update.argotunnel.comבדיקות עדכוני תוכנה
github.comהורדת הגרסה האחרונה
<team-name>.cloudflareaccess.comאימות Access JWT (אם Access מופעל)
pqtunnels.cloudflareresearch.comדיווח שגיאות פוסט-קוונטיות
cfd-features.argotunnel.com (DNS TXT)משא ומתן על גרסת דטגרם UDP

כדי לוודא שחומת האש שלך מאפשרת תעבורת מנהרה, עיין ב-שגיאות חיבור.

#פרמטרי הפעלה

דגלים אלה חלים על הפקודה cloudflared tunnel run. הם שולטים באופן שבו המנהרה פועלת במערכת ההפעלה שלך.

הפרמטרים הנפוצים ביותר בשימוש:

פרמטרברירת מחדלתיאור
--loglevelinfoרמת פירוט יומן הרישום: debug, info, warn, error, fatal
--logfilestdoutנתיב לכתיבת פלט יומן הרישום
--metrics127.0.0.1:20241 עד 20245כתובת נקודת קצה של מדדי Prometheus (היציאה הראשונה הזמינה בטווח)
--protocolautoפרוטוקול חיבור: auto, quic, http2
--regionglobalניתוב דרך מרכזי נתונים בארה"ב בלבד באמצעות us
--tokenללאטוקן מנהרה (מנהרות בניהול מרחוק)

הדוגמה הבאה מציגה כיצד להריץ מנהרה באופן ידני עם דגלי תצורה:

cloudflared tunnel --loglevel info --logfile /var/log/cloudflared/cloudflared.log run --token <TOKEN VALUE>

לרשימה המלאה של פרמטרי הפעלה והוראות כיצד להוסיף אותם לשירות מנהרה, עיין ב-פרמטרי הפעלה.

#פרמטרי מקור

פרמטרי תצורה של מקור קובעים כיצד cloudflared מעביר תעבורה אל שרת המקור שלך.

הפרמטרים הנפוצים ביותר בשימוש:

פרמטרברירת מחדלתיאור
originServerName""שם מארח המצופה מתעודת המקור
noTLSVerifyfalseהשבתת אימות תעודת TLS
httpHostHeader""דריסת כותרת ה-HTTP Host
connectTimeout30sזמן קצוב לחיבור TCP אל שרת המקור

לרשימה המלאה של פרמטרי מקור והוראות הגדרה, עיין ב-פרמטרי מקור.

#הרשאות

באפשרותך להגדיר את היקף ההרשאות של חברי Cloudflare עבור מופעי Cloudflare Tunnel בודדים במקום להעניק גישה לכל החשבון. הדבר מאפשר לך להאציל ניהול של מנהרות ספציפיות, למשל, לאפשר לצוות יישום לנהל מנהרה אחת מבלי לחשוף את שאר החשבון שלך.

עיין ב-הרשאות מפורטות.