Cloudflare et proxys

Activer le proxy Cloudflare sans casser les IP ni HTTPS.

Mis à jour le 1 octobre 2026

Sur cette page

Derrière Cloudflare (ou un autre proxy), Velnex doit savoir qu’il peut faire confiance au proxy : sinon il voit l’IP de Cloudflare au lieu de celle de vos clients (journal d’activité, limites anti-abus) et peut se tromper sur HTTPS.

1. Installer d’abord, sans proxy

Pendant l’installation, laissez l’enregistrement DNS en DNS only (nuage gris) : le certificat Let’s Encrypt est obtenu directement par le serveur.

2. Déclarer les IP de Cloudflare

Sur le serveur, ouvrez /var/www/velnex/.env et ajoutez la ligne VEXORA_TRUSTED_PROXIES avec les plages IP publiées par Cloudflare sur cloudflare.com/ips, séparées par des virgules :

VEXORA_TRUSTED_PROXIES=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,…

Copiez la liste complète (IPv4 et IPv6) depuis la page de Cloudflare. Évitez * : il n’est sûr que si le pare-feu du serveur n’accepte que le proxy.

Appliquez ensuite le changement :

cd /var/www/velnex
sudo -u www-data php artisan optimize:clear
systemctl restart velnex-queue

Si vous avez mis la configuration en cache (php artisan config:cache), relancez cette commande après chaque modification du .env.

3. Activer le proxy

  1. Dans Cloudflare, passez l’enregistrement en Proxied (nuage orange).
  2. SSL/TLS → Overview : choisissez Full (strict). N’utilisez jamais « Flexible » : il provoque des boucles de redirection et des erreurs de session.
  3. Le certificat Let’s Encrypt du serveur continue de se renouveler seul.

Vérifier

Connectez-vous à l’administration, puis ouvrez Système → Journal d’activité : votre propre IP doit apparaître, et non une IP de Cloudflare.

Cet article n’a pas résolu votre problème ?

Ouvrir un ticket