INTEGRITY Dokumentace

Směrování provozu

Když je Cloudflare One Client (dříve WARP) nasazen na zařízení, Cloudflare ve výchozím nastavení zpracovává veškeré dotazy DNS a síťový provoz. Za určitých okolností však může být nutné konkrétní dotazy DNS nebo síťový provoz z Cloudflare One Client vyloučit. Můžete například potřebovat přeložit interní hostname pomocí privátního resolveru DNS místo Cloudflare veřejný DNS resolver.

Cloudflare doporučuje uživatelům Enterprise nakonfigurovat Zásady resolveru Gateway a překládat provoz pomocí vlastních resolverů. Cloudflare One Client odešle privátní DNS dotazy do Gateway a ta je následně na základě odpovídajících zásad odešle vlastním resolverům.

K vyloučení provozu z Cloudflare One Client navíc můžete nakonfigurovat tři možnosti:

Jak Cloudflare One Client zpracovává požadavky DNS

Když používáte Cloudflare One Client společně s cloudflared Tunely nebo VPN třetích stran, Cloudflare vyhodnotí každý požadavek a nasměruje ho podle následujícího toku provozu:

flowchart TD
    %% Accessibility
    accTitle: How the Cloudflare One Client handles DNS requests
    accDescr: Flowchart describing how the Cloudflare One Client routes DNS queries when using Local Domain Fallback, Split Tunnels, and Gateway resolver policies.

    A(["User requests resource"]) --> B["Cloudflare One Client proxies all DNS traffic"]
    B --> LDFCHK{"Cloudflare One Client checks if domain is listed in Local Domain Fallback policies"}

    %% Left branch (LDF exists)
    LDFCHK -- Domain exists in Local Domain Fallback policies --> C["Local Domain Fallback"]
    C --> ST["Split Tunnel processing"]

    ST --> STCHK{"Resolver IP included in WARP Tunnel per Split Tunnel configuration"}
    STCHK -- Resolver IP included in WARP Tunnel per Split Tunnel configuration --> QW["Query sent via WARP Tunnel to be resolved"]
    STCHK -- Resolver IP not included in WARP Tunnel per Split Tunnel configuration --> QO(["Query sent to resolver IP outside WARP Tunnel"])

    %% Gateway evaluation after query via WARP
    QW --> GWALLOW{"Allowed by Gateway"}
    GWALLOW -- Allowed by Gateway --> OR["Evaluated by Cloudflare on-ramp routes"]
    GWALLOW -- Blocked by Gateway Network or HTTP Policy --> BLK(["Traffic blocked by Cloudflare"])

    OR --> ORCHK{"Onramp routes include resolver IP"}
    ORCHK -- Onramp routes do not include resolver IP --> GP(["Gateway proxies query to resolver IP via normal Cloudflare One Client egress route"])
    ORCHK -- Onramp routes include resolver IP --> ADV["Cloudflare onramps advertise route that includes Resolver IP"]
    ADV --> PR(["Private resolver returns IP address to Cloudflare One Client"])

    %% Right branch (no LDF match)
    LDFCHK -- Domain does not exist in Local Domain Fallback policies --> GWR{"Gateway checks Resolver Policies (Enterprise only)"}

    GWR -- Resolver policy is not matched --> C1111a(["1.1.1.1"])

    GWR -- Resolver policy is matched --> MATCH(("Resolver policy directs query to one of the following"))
    MATCH --> IDNS(["Internal DNS"])
    MATCH --> C1111b(["1.1.1.1"])
    MATCH --> CUST(["Custom resolver"])
    CUST --> PNS(["Private network services<br>(Cloudflare Tunnel, Cloudflare WAN, Cloudflare Mesh)"])

Zmíněné termíny

On-rampy (jak se provoz dostává do Cloudflare)
Funkce směrování (způsob zpracování dotazů)

Resolvery (kde se řeší dotazy)

Přidejte příponu DNS

Chcete-li nasadit seznam pro vyhledávání přípon DNS na všechna zařízení v profil zařízení, nakonfigurujte Vyhledávací přípony DNS v nastavení Cloudflare One Client.

U starších verzí klienta můžete přípony DNS ručně nakonfigurovat na úrovni zařízení podle následujících pokynů.

macOS

Chcete-li ručně nakonfigurovat příponu DNS v macOS:

  1. Otevřete System Settings (nebo System Preferences na starších verzích macOS).
  2. Přejděte na Síť a vyberte své aktivní připojení (Wi-Fi nebo Ethernet).
  3. Vyberte Podrobnosti (nebo Pokročilé).
  4. Přejděte na DNS kartě.
  5. V části Search Domains, vyberte + tlačítko a přidejte svou příponu DNS.
  6. Vyberte OK, poté Použít.

Windows

Chcete-li ručně nakonfigurovat příponu DNS ve Windows:

  1. Otevřete Hledat liště systému Windows napište Zobrazit síťová připojení, a vyberte Open.
  2. Klikněte pravým tlačítkem na síťový adaptér (Wi-Fi nebo Ethernet) kterou chcete upravit, a vyberte Vlastnosti. (Vyžadována oprávnění správce.)
  3. Dvakrát klikněte na Internet Protocol Version 4 (TCP/IPv4).
  4. V Internet Protocol (TCP/IP) Properties okno, vyberte Pokročilé.
  5. Přejděte na DNS kartě.
  6. Vyberte Připojte tyto přípony DNS (v tomto pořadí).
  7. Vyberte Přidat, zadejte příponu DNS a vyberte Přidat.
  8. Vyberte OK ve všech oknech, aby se změny projevily.