作成開始 : 令和7年(2026年)07月10日(金) 最終更新 : 令和7年(2026年)07月14日(火)
FreeBSDのApache24を Cloudflare
Zero Trust Tunnel 対応にしてみた。
/usr/local/etc/apache24/httpd.conf を修正します。
作業は root でします。
(1) LoadModule ssl_module libexec/apache24/mod_ssl.so をリマークします。2.http対応
LoadModule ssl_module libexec/apache24/mod_ssl.so(2)Include etc/apache24/extra/httpd-ssl.conf をリマークします。
↓
# LoadModule ssl_module libexec/apache24/mod_ssl.so
Include etc/apache24/extra/httpd-ssl.conf
↓
# Include etc/apache24/extra/httpd-ssl.conf
ドキュメントを再利用するため以下実施(/usr3/httpd/sslにドキュメント置いてました)3.Cloudflare Zero Trust Tunnel 対応
# DocumentRoot "/usr3/httpd/html"
↓
DocumentRoot "/usr3/httpd/ssl"
<Directory "/usr3/httpd/html">
↓
<Directory "/usr3/httpd/ssl">
(1)リモートIP取得のため以下対応以上が終わったら service apache24 restart して実際にアクセスし確認します。
# LoadModule remoteip_module libexec/apache24/mod_remoteip.so(2)ログに(実際の)リモートホストを出力
↓
LoadModule remoteip_module libexec/apache24/mod_remoteip.so
# LogFormat "%h %l %u %t \"%r\" %>s %b" common(3)バーチャルホスト利用のため以下対応
↓
LogFormat "%a %l %u %t \"%r\" %>s %b" common
# Include etc/apache24/extra/httpd-vhosts.conf(4)バーチャルホスト編集
↓
Include etc/apache24/extra/httpd-vhosts.conf
/usr/local/etc/apache24/extra/httpd-vhosts.conf を編集
<VirtualHost *:80>
ServerAdmin [email protected]
DocumentRoot "/usr3/httpd/ssl"
# Use CF-Connecting-IP for the actual visitor IP
RemoteIPHeader CF-Connecting-IP
# ServerName dummy-host.example.com
# ServerAlias www.dummy-host.example.com
ErrorLog "/var/log/httpd-error.log"
CustomLog "/var/log/httpd-access.log" common
</VirtualHost>
RemoteIPHeader CF-Connecting-IP がミソです。
これで、実際のIPアドレスを取得することができます。
これが無いと、Cloudflare Zero Trust Tunnelとの接続をしている LAN上のPCのIPアドレスになってしまいます。

[global]
セクションに以下のパラメータを追加または変更します。【戻る】