← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / configure
Směrování provozu
Když je Cloudflare One Client (dříve WARP) nasazen na zařízení, Cloudflare ve výchozím nastavení zpracovává veškeré dotazy DNS a síťový provoz. Za určitých okolností však může být nutné konkrétní dotazy DNS nebo síťový provoz z Cloudflare One Client vyloučit. Můžete například potřebovat přeložit interní hostname pomocí privátního resolveru DNS místo Cloudflare veřejný DNS resolver.
Cloudflare doporučuje uživatelům Enterprise nakonfigurovat Zásady resolveru Gateway a překládat provoz pomocí vlastních resolverů. Cloudflare One Client odešle privátní DNS dotazy do Gateway a ta je následně na základě odpovídajících zásad odešle vlastním resolverům.
K vyloučení provozu z Cloudflare One Client navíc můžete nakonfigurovat tři možnosti:
-
Local Domain Fallback: Odesílejte DNS požadavky pro konkrétní domény jinému resolveru než Cloudflare Gateway. Použijte to v případě, že máte privátní hostname, které se nepřekládají na veřejném internetu (například interní firemní domény).
-
Split Tunnels Režim Exclude: z tunelu WARP vyloučíte konkrétní IP adresy nebo domény. Vyloučený provoz obchází Cloudflare One Client a zpracovává jej místní počítač. Tento režim použijte, pokud má většina provozu procházet přes Gateway, ale potřebujete vyjmout určité trasy kvůli kompatibilitě aplikací nebo souběhu s VPN třetí strany.
-
Split Tunnels Režim Include: přes tunel WARP se směruje pouze provoz na konkrétní IP adresy nebo domény. Veškerý ostatní provoz obchází Cloudflare One Client. Tento režim použijte, pokud chcete přes Gateway zpracovávat jen konkrétní provoz, například provoz ke zdrojům za Cloudflare Tunnel.
Jak Cloudflare One Client zpracovává požadavky DNS
Když používáte Cloudflare One Client společně s cloudflared Tunely nebo VPN třetích stran, Cloudflare vyhodnotí každý požadavek a nasměruje ho podle následujícího toku provozu:
flowchart TD
%% Accessibility
accTitle: How the Cloudflare One Client handles DNS requests
accDescr: Flowchart describing how the Cloudflare One Client routes DNS queries when using Local Domain Fallback, Split Tunnels, and Gateway resolver policies.
A(["User requests resource"]) --> B["Cloudflare One Client proxies all DNS traffic"]
B --> LDFCHK{"Cloudflare One Client checks if domain is listed in Local Domain Fallback policies"}
%% Left branch (LDF exists)
LDFCHK -- Domain exists in Local Domain Fallback policies --> C["Local Domain Fallback"]
C --> ST["Split Tunnel processing"]
ST --> STCHK{"Resolver IP included in WARP Tunnel per Split Tunnel configuration"}
STCHK -- Resolver IP included in WARP Tunnel per Split Tunnel configuration --> QW["Query sent via WARP Tunnel to be resolved"]
STCHK -- Resolver IP not included in WARP Tunnel per Split Tunnel configuration --> QO(["Query sent to resolver IP outside WARP Tunnel"])
%% Gateway evaluation after query via WARP
QW --> GWALLOW{"Allowed by Gateway"}
GWALLOW -- Allowed by Gateway --> OR["Evaluated by Cloudflare on-ramp routes"]
GWALLOW -- Blocked by Gateway Network or HTTP Policy --> BLK(["Traffic blocked by Cloudflare"])
OR --> ORCHK{"Onramp routes include resolver IP"}
ORCHK -- Onramp routes do not include resolver IP --> GP(["Gateway proxies query to resolver IP via normal Cloudflare One Client egress route"])
ORCHK -- Onramp routes include resolver IP --> ADV["Cloudflare onramps advertise route that includes Resolver IP"]
ADV --> PR(["Private resolver returns IP address to Cloudflare One Client"])
%% Right branch (no LDF match)
LDFCHK -- Domain does not exist in Local Domain Fallback policies --> GWR{"Gateway checks Resolver Policies (Enterprise only)"}
GWR -- Resolver policy is not matched --> C1111a(["1.1.1.1"])
GWR -- Resolver policy is matched --> MATCH(("Resolver policy directs query to one of the following"))
MATCH --> IDNS(["Internal DNS"])
MATCH --> C1111b(["1.1.1.1"])
MATCH --> CUST(["Custom resolver"])
CUST --> PNS(["Private network services<br>(Cloudflare Tunnel, Cloudflare WAN, Cloudflare Mesh)"])
Zmíněné termíny
On-rampy (jak se provoz dostává do Cloudflare)
- On-ramp: Zjistěte více o On-rampy.
- Cloudflare Tunnel
- Cloudflare Mesh
- Cloudflare WAN
Funkce směrování (způsob zpracování dotazů)
Resolvery (kde se řeší dotazy)
Přidejte příponu DNS
Chcete-li nasadit seznam pro vyhledávání přípon DNS na všechna zařízení v profil zařízení, nakonfigurujte Vyhledávací přípony DNS v nastavení Cloudflare One Client.
U starších verzí klienta můžete přípony DNS ručně nakonfigurovat na úrovni zařízení podle následujících pokynů.
macOS
Chcete-li ručně nakonfigurovat příponu DNS v macOS:
- Otevřete System Settings (nebo System Preferences na starších verzích macOS).
- Přejděte na Síť a vyberte své aktivní připojení (Wi-Fi nebo Ethernet).
- Vyberte Podrobnosti (nebo Pokročilé).
- Přejděte na DNS kartě.
- V části Search Domains, vyberte
+tlačítko a přidejte svou příponu DNS. - Vyberte OK, poté Použít.
Windows
Chcete-li ručně nakonfigurovat příponu DNS ve Windows:
- Otevřete Hledat liště systému Windows napište Zobrazit síťová připojení, a vyberte Open.
- Klikněte pravým tlačítkem na síťový adaptér (Wi-Fi nebo Ethernet) kterou chcete upravit, a vyberte Vlastnosti. (Vyžadována oprávnění správce.)
- Dvakrát klikněte na Internet Protocol Version 4 (TCP/IPv4).
- V Internet Protocol (TCP/IP) Properties okno, vyberte Pokročilé.
- Přejděte na DNS kartě.
- Vyberte Připojte tyto přípony DNS (v tomto pořadí).
- Vyberte Přidat, zadejte příponu DNS a vyberte Přidat.
- Vyberte OK ve všech oknech, aby se změny projevily.