תיעוד 38
תצורה
עודכן לאחרונה: 11 בספטמבר 2026 | העתק כ-Markdown | הצג כ-Markdown | הגדרת סוכן
דף זה מכסה את אפשרויות התצורה הנפוצות ביותר עבור מנהרות cloudflared, כולל זמינות גבוהה, כללי חומת אש, ופרמטרים של זמן ריצה.
#רפליקות וזמינות גבוהה
כאשר מפעילים מנהרה, cloudflared יוצר ארבעה חיבורים יוצאים בלבד, מוצפנים פוסט-קוונטית, אל לפחות שני מרכזי נתונים נפרדים של Cloudflare. אם חיבור, שרת, או מרכז נתונים כלשהו מתנתק, המשאבים שלך נשארים זמינים.
רפליקה היא מופע נוסף של cloudflared שמצביע לאותה מנהרה. כל רפליקה יוצרת ארבעה חיבורים חדשים, ומספקת נקודות כניסה נוספות למקור שלך. ניתן להפעיל עד 25 רפליקות (100 חיבורים) לכל מנהרה. התעבורה מנותבת לרפליקה הקרובה ביותר מבחינה גיאוגרפית.
תיאור התרשים בקוד
graph LR
C((Cloudflare))
subgraph E[Your network]
cf1["cloudflared <br> (Replica for tunnel-01)"]
cf2["cloudflared <br> (Replica for tunnel-01)"]
S1[Application]
cf1-->S1
cf2-->S1
end
C -- "Connections x 4 <br>"--> cf1
C --> cf1
C --> cf1
C --> cf1
C -- Connections x 4--> cf2
C --> cf2
C --> cf2
C --> cf2#פריסת רפליקה
כדי לפרוס רפליקה עבור מנהרה בניהול מרחוק:
- ב-Cloudflare dashboard ↗, עבור אל Networking > Tunnels.
עבור אל Tunnels ↗ - בחר את המנהרה שלך.
- בחר Add a replica.
- בחר את מערכת ההפעלה של המארח שבו ברצונך לפרוס רפליקה.
- העתק את פקודת ההתקנה והרץ אותה על גבי המארח.
כדי לפרוס רפליקה עבור מנהרה בניהול מקומי, הרץ cloudflared tunnel run <NAME> על גבי מארח נוסף באמצעות אותם פרטי זיהוי של המנהרה.
הערה:
עבור ניתוב תעבורה חכם, לוגיקת מעבר בעת כשל, או התראות תקינות, השתמש ב-Cloudflare Load Balancing במקום ברפליקות.
#כללי חומת אש
cloudflared מתחבר בכיוון יוצא אל Cloudflare ביציאה 7844. חומת האש שלך חייבת לאפשר תעבורה יוצאת ליעדים הבאים. חסום את כל התעבורה הנכנסת לקבלת מודל אבטחה חיובי: רק השירותים בהגדרות התצורה של המנהרה שלך ייחשפו.
#יציאות נדרשות
#region1.v2.argotunnel.com
| IPv4 | IPv6 | יציאה | פרוטוקולים |
|---|---|---|---|
| 198.41.192.167 198.41.192.67 198.41.192.57 198.41.192.107 198.41.192.27 198.41.192.7 198.41.192.227 198.41.192.47 198.41.192.37 198.41.192.77 | 2606:4700:a0::1 2606:4700:a0::2 2606:4700:a0::3 2606:4700:a0::4 2606:4700:a0::5 2606:4700:a0::6 2606:4700:a0::7 2606:4700:a0::8 2606:4700:a0::9 2606:4700:a0::10 | 7844 | TCP/UDP (http2/quic) |
#region2.v2.argotunnel.com
| IPv4 | IPv6 | יציאה | פרוטוקולים |
|---|---|---|---|
| 198.41.200.13 198.41.200.193 198.41.200.33 198.41.200.233 198.41.200.53 198.41.200.63 198.41.200.113 198.41.200.73 198.41.200.43 198.41.200.23 | 2606:4700:a8::1 2606:4700:a8::2 2606:4700:a8::3 2606:4700:a8::4 2606:4700:a8::5 2606:4700:a8::6 2606:4700:a8::7 2606:4700:a8::8 2606:4700:a8::9 2606:4700:a8::10 | 7844 | TCP/UDP (http2/quic) |
כתובות IP עבור אזור ארה"ב
בעת שימוש בדגל --region us, ודא שחומת האש שלך מאפשרת חיבורים יוצאים ליעדים אלה באזור ארה"ב ביציאה 7844 (TCP/UDP).
#us-region1.v2.argotunnel.com
| IPv4 | IPv6 | יציאה | פרוטוקול |
|---|---|---|---|
| 198.41.218.1 198.41.218.2 198.41.218.3 198.41.218.4 198.41.218.5 198.41.218.6 198.41.218.7 198.41.218.8 198.41.218.9 198.41.218.10 | 2606:4700:a1::1 2606:4700:a1::2 2606:4700:a1::3 2606:4700:a1::4 2606:4700:a1::5 2606:4700:a1::6 2606:4700:a1::7 2606:4700:a1::8 2606:4700:a1::9 2606:4700:a1::10 | 7844 | TCP/UDP (http2/quic) |
#us-region2.v2.argotunnel.com
| IPv4 | IPv6 | יציאה | פרוטוקול |
|---|---|---|---|
| 198.41.219.1 198.41.219.2 198.41.219.3 198.41.219.4 198.41.219.5 198.41.219.6 198.41.219.7 198.41.219.8 198.41.219.9 198.41.219.10 | 2606:4700:a9::1 2606:4700:a9::2 2606:4700:a9::3 2606:4700:a9::4 2606:4700:a9::5 2606:4700:a9::6 2606:4700:a9::7 2606:4700:a9::8 2606:4700:a9::9 2606:4700:a9::10 | 7844 | TCP/UDP (http2/quic) |
כתובות IP עבור FedRAMP High
בעת פריסת cloudflared בסביבת FedRAMP High ↗, cloudflared מנתב באופן אוטומטי למרכזי נתונים של FedRAMP בהתבסס על טוקן המנהרה. ודא שחומת האש שלך מאפשרת חיבורים יוצאים ליעדים ספציפיים אלה של FedRAMP ביציאה 7844 (TCP/UDP).
#fed-region1.v2.argotunnel.com
| IPv4 | IPv6 | יציאה | פרוטוקולים |
|---|---|---|---|
| 162.159.234.1 162.159.234.2 162.159.234.3 162.159.234.4 162.159.234.5 162.159.234.6 162.159.234.7 162.159.234.8 162.159.234.9 162.159.234.10 | 2a06:98c1:4d::1 2a06:98c1:4d::2 2a06:98c1:4d::3 2a06:98c1:4d::4 2a06:98c1:4d::5 2a06:98c1:4d::6 2a06:98c1:4d::7 2a06:98c1:4d::8 2a06:98c1:4d::9 2a06:98c1:4d::10 | 7844 | TCP/UDP (http2/quic) |
#fed-region2.v2.argotunnel.com
| IPv4 | IPv6 | יציאה | פרוטוקולים |
|---|---|---|---|
| 172.64.234.1 172.64.234.2 172.64.234.3 172.64.234.4 172.64.234.5 172.64.234.6 172.64.234.7 172.64.234.8 172.64.234.9 172.64.234.10 | 2606:4700:f6::1 2606:4700:f6::2 2606:4700:f6::3 2606:4700:f6::4 2606:4700:f6::5 2606:4700:f6::6 2606:4700:f6::7 2606:4700:f6::8 2606:4700:f6::9 2606:4700:f6::10 | 7844 | TCP/UDP (http2/quic) |
חומות אש האוכפות SNI
אם חומת האש שלך אוכפת Server Name Indication (SNI), אפשר בנוסף את שמות המארחים הבאים ביציאה 7844:
| שם מארח | יציאה | פרוטוקולים |
|---|---|---|
_v2-origintunneld._tcp.argotunnel.com | 7844 | TCP (http2) |
cftunnel.com | 7844 | TCP/UDP (http2/quic) |
h2.cftunnel.com | 7844 | TCP (http2) |
quic.cftunnel.com | 7844 | UDP (quic) |
יעדים אופציונליים ביציאה 443
פתיחת יציאה 443 מאפשרת תכונות אופציונליות כמו עדכוני תוכנה אוטומטיים ואימות Access JWT. הכלי cloudflared פועל כהלכה גם ללא חיבורים אלה.
| יעד | מטרה |
|---|---|
api.cloudflare.com | בדיקות עדכוני תוכנה |
update.argotunnel.com | בדיקות עדכוני תוכנה |
github.com | הורדת הגרסה האחרונה |
<team-name>.cloudflareaccess.com | אימות Access JWT (אם Access מופעל) |
pqtunnels.cloudflareresearch.com | דיווח שגיאות פוסט-קוונטיות |
cfd-features.argotunnel.com (DNS TXT) | משא ומתן על גרסת דטגרם UDP |
כדי לוודא שחומת האש שלך מאפשרת תעבורת מנהרה, עיין ב-שגיאות חיבור.
#פרמטרי הפעלה
דגלים אלה חלים על הפקודה cloudflared tunnel run. הם שולטים באופן שבו המנהרה פועלת במערכת ההפעלה שלך.
הפרמטרים הנפוצים ביותר בשימוש:
| פרמטר | ברירת מחדל | תיאור |
|---|---|---|
--loglevel | info | רמת פירוט יומן הרישום: debug, info, warn, error, fatal |
--logfile | stdout | נתיב לכתיבת פלט יומן הרישום |
--metrics | 127.0.0.1:20241 עד 20245 | כתובת נקודת קצה של מדדי Prometheus (היציאה הראשונה הזמינה בטווח) |
--protocol | auto | פרוטוקול חיבור: auto, quic, http2 |
--region | global | ניתוב דרך מרכזי נתונים בארה"ב בלבד באמצעות us |
--token | ללא | טוקן מנהרה (מנהרות בניהול מרחוק) |
הדוגמה הבאה מציגה כיצד להריץ מנהרה באופן ידני עם דגלי תצורה:
cloudflared tunnel --loglevel info --logfile /var/log/cloudflared/cloudflared.log run --token <TOKEN VALUE>לרשימה המלאה של פרמטרי הפעלה והוראות כיצד להוסיף אותם לשירות מנהרה, עיין ב-פרמטרי הפעלה.
#פרמטרי מקור
פרמטרי תצורה של מקור קובעים כיצד cloudflared מעביר תעבורה אל שרת המקור שלך.
הפרמטרים הנפוצים ביותר בשימוש:
| פרמטר | ברירת מחדל | תיאור |
|---|---|---|
originServerName | "" | שם מארח המצופה מתעודת המקור |
noTLSVerify | false | השבתת אימות תעודת TLS |
httpHostHeader | "" | דריסת כותרת ה-HTTP Host |
connectTimeout | 30s | זמן קצוב לחיבור TCP אל שרת המקור |
לרשימה המלאה של פרמטרי מקור והוראות הגדרה, עיין ב-פרמטרי מקור.
#הרשאות
באפשרותך להגדיר את היקף ההרשאות של חברי Cloudflare עבור מופעי Cloudflare Tunnel בודדים במקום להעניק גישה לכל החשבון. הדבר מאפשר לך להאציל ניהול של מנהרות ספציפיות, למשל, לאפשר לצוות יישום לנהל מנהרה אחת מבלי לחשוף את שאר החשבון שלך.
עיין ב-הרשאות מפורטות.