ネットワークフィルタリング
Secure Web Gatewayを使用すると、ネットワークレベル(レイヤー3および4)でポリシーを適用し、ユーザーがアクセスできるウェブサイトや非HTTPアプリケーションを制御できます。
ラップトップや電話などのデバイスからネットワークトラフィックをフィルタリングするには:
- WARPクライアントをデバイスにインストールします。
- WARPクライアントの設定で、組織のゼロトラストインスタンスにログインします。
- (オプション)カスタムブロックページを表示したい場合は、デバイスにCloudflareルート証明書をインストールします。
- TCP用にゲートウェイプロキシを有効にするを選択します。オプションで、ポート443のすべてのUDPトラフィックを検査するためにUDPプロキシを有効にすることもできます。
プライベートネットワークからのトラフィックをフィルタリングするには、Cloudflareトンネルガイドを参照してください。
- ゼロトラスト ↗に移動し、設定 > ネットワークを選択します。
- ゲートウェイログの下で、すべてのネットワークログのアクティビティログを有効にします。
- WARPが有効なデバイスでブラウザを開き、任意のウェブサイトにアクセスします。
- デバイスのソースIPを確認します:
- WARPクライアントの設定を開きます。
- 設定 > 一般に移動します。
- パブリックIPをメモします。
- ゼロトラストで、ログ > ゲートウェイ > ネットワークに移動します。ネットワークポリシーを構築する前に、デバイスに割り当てられたソースIPからのネットワークログが表示されていることを確認してください。
新しいネットワークポリシーを作成するには、ゼロトラストのゲートウェイ > ファイアウォールポリシー > ネットワークに移動します。作成したいポリシーについては、一般的なネットワークポリシーのリストを参照してください。