← Cloudflare One / cloudflare-one / team-and-resources / devices
Cloudflare One Client
O klientu Cloudflare One Client
Cloudflare One Client (dříve WARP) bezpečně a soukromě odesílá provoz z vašich zařízení do globální sítě Cloudflare, kde Cloudflare Gateway může uplatňovat pokročilé filtrování webu. Klient také hlásí informace o stavu zařízení (například verzi OS, stav šifrování disku a přítomnost konkrétních aplikací), abyste mohli vynutit kontroly stavu zařízení ve vašich zásadách Access a Gateway.
Jak funguje Cloudflare One Client
Cloudflare One Client vytváří šifrovaná spojení mezi vaším zařízením a sítí Cloudflare. Dělá to dvěma způsoby:
- Proxy tunel : Šifruje a směruje internetový provoz i provoz do privátní sítě z vašeho zařízení přes Cloudflare pomocí WireGuard ↗ nebo MASQUE ↗ protokol.
- DNS proxy : Odesílá dotazy DNS z vašeho zařízení do Cloudflare přes šifrovaný kanál (DNS-over-HTTPS ↗), kde Zásady DNS Gateway je může filtrovat.
Klient běží na všech hlavních operačních systémech a lze jej nasadit pomocí běžných nástrojů pro správu endpointů (například Intune, JAMF nebo JumpCloud).
Cloudflare One Client se skládá z:
- Grafické uživatelské rozhraní (GUI): Ovládací panel, ve kterém mohou koncoví uživatelé sledovat u klienta stav a provádět akce, jako je připojení nebo odpojení.
- Daemon WARP (nebo služba): Jde o klíčový proces na pozadí, který navazuje výše popsaná šifrovaná připojení a zajišťuje veškerou funkčnost klienta na vašem zařízení.
Další informace o tom, jak Cloudflare One Client směruje provoz, najdete v stránka architektury klienta a podívejte se na video níže.
Kapitoly
Podrobnosti o instalaci
GUI a démon (nebo služba) mají různé názvy a jsou uloženy na následujících místech:
Windows
| Windows | |
|---|---|
| Služba / Démon | C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe |
| Aplikace GUI | C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe |
| Umístění protokolů | DaemonC:\ProgramData\Cloudflare\Protokoly GUIC:\Users\<USER>.WARP\AppData\Localnebo %LOCALAPPDATA%\Cloudflare |
macOS
| macOS | |
|---|---|
| Služba / Démon | /Applications/Cloudflare WARP.app/Contents/Resources/CloudflareWARP |
| Aplikace GUI | /Applications/Cloudflare WARP.app/Contents/MacOS/Cloudflare WARP |
| Umístění protokolů | Daemon/Library/Application Support/Cloudflare/Protokoly GUI~/Library/Logs/Cloudflare/ |
Linux
| Linux | |
|---|---|
| Služba / Démon | /bin/warp-svc |
| Aplikace GUI | /bin/warp-taskbar |
| Umístění protokolů | /var/log/cloudflare-warp//var/lib/cloudflare-warp |
Spolu s GUI a démonem klienta Cloudflare One, warp-cli a warp-diag jsou také nainstalováno na počítači a přidán do proměnné PATH systému, aby byl dostupný z libovolné relace terminálu.
warp-diag je diagnostický nástroj pro příkazový řádek, který shromažďuje protokoly, podrobnosti o konfiguraci a data o připojení z Cloudflare One Client, aby pomohl při řešení problémů.
warp-cli je rozhraní příkazové řádky (CLI) pro správu a konfiguraci Cloudflare One Client, které uživatelům umožňuje programově se připojovat, odpojovat a upravovat nastavení.
Klíčové výhody používání Cloudflare One Client
Nasazení Cloudflare One Client výrazně zvyšuje zabezpečení a viditelnost vaší organizace v rámci Cloudflare Zero Trust:
-
Jednotné bezpečnostní zásady všude: Pokud je Cloudflare One Client nasazen v režimu Traffic and DNS, Zásady Gateway nezávisí na poloze, lze je vynutit kdekoli.
-
Pokročilé filtrování webu a ochrana před hrozbami: Aktivujte funkce Gateway pro provoz vašeho zařízení, včetně:
-
Přehledy specifické pro aplikace a zařízení: Zobrazte, ke kterým aplikacím SaaS vaši uživatelé přistupují, a zkontrolujte stav jejich schválení na Shadow IT Discovery stránce. Sledujte výkon zařízení a sítě pomocí Digital Experience Monitoring (DEX) odhalit problémy s připojením nebo výkonem dříve, než je nahlásí uživatelé.
-
Kontroly stavu zařízení: Cloudflare One Client poskytuje pokročilou ochranu Zero Trust tím, že umožňuje kontrolovat stav zařízení. Nastavením kontrol stavu zařízení můžete vytvářet zásady Access nebo Gateway, které kontrolují polohu zařízení, stav šifrování disku, verzi OS a další parametry.
-
Zabezpečení soukromého přístupu a přístupu k infrastruktuře: Připojte zařízení k interním sítím a aplikacím prostřednictvím Cloudflare Tunnel aniž byste je vystavili veřejnému internetu. Klient je vyžadován i pro Access for Infrastructure, což poskytuje přístup SSH pomocí krátkodobých certifikátů a podrobného protokolování auditu.
Klientské režimy
Cloudflare One Client nabízí flexibilní provozní režimy podle vašich konkrétních potřeb:
- Traffic and DNS mode (výchozí): směruje provoz zařízení (ve výchozím nastavení všechny porty a protokoly) a dotazy DNS přes Cloudflare kvůli filtrování, kontrole a vynucování politik. Výjimky z provozu lze nakonfigurovat pomocí Split Tunnels.
- Režim pouze DNS : Přes Cloudflare směruje pouze dotazy DNS. Tento režim použijte, pokud potřebujete pouze filtrování na úrovni DNS bez kontroly webového nebo aplikačního provozu.
K dispozici jsou i další režimy (Traffic only, Local proxy, Posture only). Podrobnosti najdete v provozní režimy stránce.
Další kroky
- Zkontrolujte prvotní nastavení návod k nainstalovat a deploy Cloudflare One Client na firemních zařízeních.
- Zkontrolujte možné režimy klienta a nastavení tak, aby co nejlépe vyhovovalo potřebám vaší organizace.
- Prozkoumejte Cloudflare Gateway vynucovat pokročilé zásady DNS, sítě, HTTP a egress pomocí Cloudflare One Client.