← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / configure
Klientské režimy
Cloudflare One Client (formerly WARP) můžete nasadit v různých režimech a řídit tak typy provozu odesílaného do Cloudflare Gateway. Režim klienta určuje, které funkce Zero Trust jsou na daném zařízení k dispozici.
Traffic and DNS mode (výchozí)
Cloudflare One Client směruje provoz zařízení pro všechny porty a protokoly a předává překlad DNS na DNS resolver klienta.
Použijte, pokud chcete kompletní zabezpečení včetně filtrování DNS, kontroly HTTP provozu, síťových firewallových zásad a kontrol stavu zařízení.
| Filtrování DNS | Filtrování sítě | Filtrování HTTP | Povolené funkce |
|---|---|---|---|
| Ano | Ano | Ano | zásady DNS, síťové zásady, zásady HTTP, Browser Isolation, zásady založené na identitě, kontroly stavu zařízení, antivirové skenování a Data Loss Prevention |
Režim pouze DNS
Cloudflare One Client předává překlad DNS na resolver vašeho účtu Cloudflare, ale nesměruje provoz zařízení. Síťový a HTTP provoz zajišťují výchozí mechanismy na vašich zařízeních.
Použijte v případě, že chcete filtrovat DNS pouze u odchozího provozu z firemních zařízení.
| Filtrování DNS | Filtrování sítě | Filtrování HTTP | Povolené funkce |
|---|---|---|---|
| Ano | Ne | Ne | Zásady DNS |
Traffic only mode
Cloudflare One Client směruje provoz zařízení pro všechny porty a protokoly. Překlad DNS nadále zajišťuje operační systém zařízení.
Použijte, pokud chcete proxovat síťový a HTTP provoz, ale zachovat stávající software pro filtrování DNS.
| Filtrování DNS | Filtrování sítě | Filtrování HTTP | Povolené funkce |
|---|---|---|---|
| Ne | Ano | Ano | Síťové zásady, HTTP zásady, Browser Isolation, zásady na základě identity, posture checks zařízení, AV skenování a Data Loss Prevention |
Režim lokální proxy
Cloudflare One Client předává pouze výslovně nasměrovaný místní HTTP provoz.
Použijte, pokud chcete filtrovat provoz směřující ke konkrétním aplikacím.
| Filtrování DNS | Filtrování sítě | Filtrování HTTP | Povolené funkce |
|---|---|---|---|
| Ne | Ne | Ano | Zásady HTTP, Browser Isolation, zásady založené na identitě, antivirové skenování a Data Loss Prevention pro provoz odesílaný přes proxy localhost |
Nastavení místního režimu proxy
Když si vytvoříte účet Cloudflare One, vznikne výchozí profil zařízení se vytvoří v režimu Traffic and DNS. Pokud chcete nastavit režim Local proxy, budete muset upravit výchozí profil zařízení nebo vytvořit nový profil zařízení a nastavit režim klienta na Local proxy mode.
Výchozí profil se používá pro všechna zařízení, která nejsou přiřazena ke konkrétnímu profilu. Pokud chcete režim Local proxy mode uplatnit na konkrétní skupinu zařízení, musíte vytvořit nový profil zařízení a přiřadit jej k těmto zařízením.
Chcete-li nastavit režim Local proxy:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Týmy a zdroje > Profily zařízení.
- Rozhodněte se, zda chcete upravit výchozí profil, nebo vytvořit nový profil zařízení.
- Vyberte profil zařízení, který chcete nakonfigurovat > Úprava (Pokud vidíte pouze Zobrazit, nemáte oprávnění potřebná k úpravě profilů).
- Zajistěte, že Protokol tunelu zařízení je nastaveno na
MASQUE. - V části Režim služby, vyberte Režim lokální proxy.
- Vyberte Uložit profil.
U zařízení v režimu Local proxy naslouchá Cloudflare One Client na nakonfigurovaném portu na adrese 127.0.0.1 (localhost). Cloudflare používá 40000 jako výchozí port pro Cloudflare One Client v režimu Local proxy, můžete jej ale změnit na jakýkoli dostupný port. Aby tuto proxy používaly, musíte ji explicitně nastavit v jednotlivých aplikacích nebo v systémovém nastavení proxy.
Po nakonfigurování bude provoz do těchto aplikací a z nich bezpečně tunelován přes Cloudflare One Client.
Chcete-li provádět složitější rozhodnutí o směrování (například směrovat provoz přímo do internetu nebo na jiné proxy), můžete použít PAC file.
Omezení
- Režim lokální proxy lze použít pouze u aplikací nebo operačních systémů, které podporují komunikaci přes proxy SOCKS5/HTTP.
- Vyžaduje MASQUE protokol tunelu zařízení. WireGuard není podporován.
- Dostupné pouze pro Windows, Linux a macOS.
- Režim lokální proxy má pro požadavky časový limit 10 sekund. Pokud požadavek tento limit 10 sekund překročí, Cloudflare připojení ukončí.
Režim pouze pro kontrolu stavu
Cloudflare One Client shromažďuje data o stavu zařízení a jeho zabezpečení, na která se můžete odkazovat ve svých bezpečnostních zásadách. V tomto režimu klient nesměruje provoz ani nepředává DNS dotazy.
Použijte v případě, že chcete vynucovat pouze Posture checks zařízení v Cloudflare One Client pro zóny ve vašem účtu. Nastavení režimu Posture only najdete v vyhrazená stránka.
| Filtrování DNS | Filtrování sítě | Filtrování HTTP | Povolené funkce |
|---|---|---|---|
| Ne | Ne | Ne | Pravidla stavu zařízení v Zásady Access |
Porovnání režimů
Každý režim klienta nabízí jinou sadu funkcí Zero Trust.
| Klientský režim | Vhodné pro | DNS filtrování | Network Filtering | Filtrování HTTP | Režim služby (zobrazeno v warp-cli settings) |
|---|---|---|---|---|---|
| Traffic and DNS mode (výchozí) | Úplné zabezpečení se všemi možnostmi filtrování | ✅ | ✅ | ✅ | WarpWithDnsOverHttps |
| Režim pouze DNS | DNS filtrování bez směrování provozu ze zařízení | ✅ | ❌ | ❌ | DnsOverHttps |
| Traffic only mode | Směrování provozu se stávající DNS infrastrukturou | ❌ | ✅ | ✅ | TunnelOnly |
| Režim lokální proxy | Filtrování provozu do konkrétních aplikací | ❌ | ❌ | ✅ | WarpProxy on port 40000 |
| Režim pouze pro kontrolu stavu | Kontroly stavu zařízení bez směrování provozu | ❌ | ❌ | ❌ | PostureOnly |
Související zdroje
- Stav konektivity: Seznamte se se stavovými zprávami, které Cloudflare One Client zobrazuje během procesu připojování, a pochopte jednotlivé fáze, kterými klient prochází při vytváření zabezpečeného tunelu ke Cloudflare.