コンテンツにスキップ

ネットワークフィルタリング

Secure Web Gatewayを使用すると、ネットワークレベル(レイヤー3および4)でポリシーを適用し、ユーザーがアクセスできるウェブサイトや非HTTPアプリケーションを制御できます。

1. ゲートウェイに接続

デバイスを接続

ラップトップや電話などのデバイスからネットワークトラフィックをフィルタリングするには:

  1. WARPクライアントをデバイスにインストールします。
  2. WARPクライアントの設定で、組織のゼロトラストインスタンスにログインします。
  3. (オプション)カスタムブロックページを表示したい場合は、デバイスにCloudflareルート証明書をインストールします。
  4. TCP用にゲートウェイプロキシを有効にするを選択します。オプションで、ポート443のすべてのUDPトラフィックを検査するためにUDPプロキシを有効にすることもできます。

プライベートネットワークを接続

プライベートネットワークからのトラフィックをフィルタリングするには、Cloudflareトンネルガイドを参照してください。

2. デバイスの接続性を確認

  1. ゼロトラストに移動し、設定 > ネットワークを選択します。
  2. ゲートウェイログの下で、すべてのネットワークログのアクティビティログを有効にします。
  3. WARPが有効なデバイスでブラウザを開き、任意のウェブサイトにアクセスします。
  4. デバイスのソースIPを確認します:
    1. WARPクライアントの設定を開きます。
    2. 設定 > 一般に移動します。
    3. パブリックIPをメモします。
  5. ゼロトラストで、ログ > ゲートウェイ > ネットワークに移動します。ネットワークポリシーを構築する前に、デバイスに割り当てられたソースIPからのネットワークログが表示されていることを確認してください。

3. ポリシーを追加

新しいネットワークポリシーを作成するには、ゼロトラストのゲートウェイ > ファイアウォールポリシー > ネットワークに移動します。作成したいポリシーについては、一般的なネットワークポリシーのリストを参照してください。