← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / configure / settings
Detekce captive portálu
Captive portály používají veřejné sítě Wi-Fi (například na letištích, v kavárnách a hotelech), aby uživatele donutily odsouhlasit smluvní podmínky nebo zaplatit, než jim umožní přístup k internetu. Když se uživatel připojí k Wi-Fi, captive portál blokuje veškerý provoz HTTPS, dokud uživatel v prohlížeči nedokončí přihlašovací postup captive portálu. To brání Cloudflare One Client (dříve WARP) v připojení ke Cloudflare. Cloudflare One Client zároveň vytváří pravidla brány firewall na zařízení, aby veškerý provoz odesílal do Cloudflare. Uživatel proto nemůže zobrazit přihlašovací obrazovku captive portálu, pokud dočasně neodpojí Cloudflare One Client.
Umožňuje uživatelům připojit se k captive portálům
Chcete-li uživatelům umožnit připojení přes captive portál, mohou administrátoři nakonfigurovat následující nastavení klienta zařízení:
Není vyžadována žádná interakce uživatele
- Povolit Detekce captive portálu. Díky tomu se může Cloudflare One Client dočasně odpojit, když v síti zjistí captive portal. Další podrobnosti najdete v jak funguje detekce captive portálu a jeho omezení.
- Nastavte Protokol tunelu zařízení na MASQUE. Při použití MASQUE vypadá klientský provoz jako standardní provoz HTTPS, a proto je méně pravděpodobné, že jej zablokují captive portály.
Vyžadována interakce uživatele
- Povolit Přepínač uzamčení zařízení klienta a povolte Povolit override kódy správce. Uživatelé mohou požádat správce IT o jednorázový kód, který jim umožní ručně odpojit Cloudflare One Client a připojit se k portálu.
- U zaměstnanců, kteří cestují, vypněte Přepínač uzamčení zařízení klienta a nastavte Auto connect doba platnosti. To uživateli umožňuje ručně odpojit Cloudflare One Client bez nutnosti kontaktovat IT oddělení.
Jak funguje detekce captive portálu
Pokud se Cloudflare One Client nemůže připojit ke Cloudflare, provede následující:
-
Spusťte časovač captive portálu.
-
Odešlete sérii požadavků na URL adresy captive portálu Cloudflare a dalších adres URL captive portálu specifických pro operační systém a prohlížeč. Tyto požadavky se odesílají mimo tunel WARP.
-
Pokud je požadavek zachycen, Cloudflare One Client předpokládá, že se síť nachází za captive portálem, a plně otevře systémový firewall. Dokud je firewall otevřený, veškerý provoz zařízení obchází Cloudflare One Client.
-
Znovu povolte firewall poté, co se uživatel úspěšně připojí k portálu, nebo po vypršení časového limitu.
Omezení
- Kvůli jak funguje detekce captive portálu, může být pro zaměstnance možné podvrhnout captive portál a odpojit tak Cloudflare One Client.
- Některé captive portály, zejména u leteckých společností, mohou reagovat pomalu a překročit časový limit pro detekci captive portálu. Uživatelům se pravděpodobně zobrazí CF_CAPTIVE_PORTAL_TIMED_OUT chybu při pokusu o připojení. Souvislosti kroků, které k těmto chybám vedou, najdete v Stav konektivity.
- Cloudflare One Client nemusí umět rozpoznat vícestupňové captive portály, které během přihlašování přesměrovávají uživatele mezi různými sítěmi. Uživatelé pak musí Cloudflare One Client ručně odpojit, aby se přes captive portál dostali.
- Některé veřejné Wi-Fi sítě nejsou kompatibilní se spuštěním Cloudflare One Client:
- Captive portály, které zachytávají veškerý provoz DNS, zablokují u Cloudflare One Client DoH připojení. Uživatelům se pravděpodobně zobrazí CF_NO_NETWORK chybu poté, co se přihlásí do captive portálu.
- Captive portály, které povolují pouze provoz HTTPS, zablokují u Cloudflare One Client UDP připojení přes Wireguard. Uživatelům se pravděpodobně zobrazí CF_HAPPY_EYEBALLS_MITM_FAILURE chybu poté, co se přihlásí do captive portálu.
Získání protokolů captive portálu Beta
Dostupnost funkcí
| Klientské režimy | Plány Zero Trust ↗ |
|---|---|
| Všechny režimy | Všechny plány |
| Systém | Dostupnost | Minimální verze klienta |
|---|---|---|
| Windows | ✅ | 2025.4.589.1 |
| macOS | ✅ | 2025.4.589.1 |
| Linux | ❌ | |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Protokoly captive portálu využívá podpora Cloudflare k řešení problémů s captive portálem v Cloudflare One Client. Pokud koncový uživatel nahlásí problém s captive portálem, může IT administrátor požádat uživatele, aby na svém zařízení protokoly captive portálu shromáždil. Administrátor je pak může přiložit k tiketu podpory Cloudflare.
Chcete-li získat protokoly captive portálu:
-
Otevřete okno terminálu.
-
Spusťte následující příkaz:
warp-diag captive-portal -
Až se zobrazí výzva s
You're currently connected via interface '<INTERFACE>' (<SSID>). Is this interface connected to the network causing issues?, vyberte Ano a potvrďte.
- Otevřete Cloudflare One Client.
- Přejděte na Nastavení (ikona ozubeného kola) > Předvolby > Pokročilé.
- Vyberte Shromáždit diagnostiku captive portálu.
- Cloudflare One Client se zeptá, zda je zařízení připojeno (nebo se pokouší připojit) k síti Wi-Fi, která problémy způsobuje. Vyberte Ano a potvrďte.
Jakmile diagnostika doběhne, Cloudflare One Client umístí warp-captive-portal-diag-<date>-<time>.zip soubor na ploše uživatele. Koncový uživatel nyní může tento soubor sdílet se svým IT administrátorem.
Související zdroje
- Stav konektivity: Seznamte se se stavovými zprávami, které Cloudflare One Client zobrazuje během procesu připojování, a pochopte jednotlivé fáze, kterými klient prochází při vytváření zabezpečeného tunelu ke Cloudflare.