← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client
Stáhněte stabilní verze Cloudflare One Client
Tato stránka obsahuje stabilní vydání klienta Cloudflare One Client (dříve WARP) za poslední rok. Pro produkční prostředí doporučujeme používat stabilní vydání. Po ověření požadavků si stabilní vydání můžete stáhnout z odkazů níže.
Cloudflare také nabízí nestabilní distribuční kanál beta s nejnovějšími funkcemi a vylepšeními a kanál vydávání LTS s prodlouženou dobou podpory.
Podrobnosti o harmonogramu podpory Cloudflare One Client a zásadách konce životnosti (EOL) najdete v Životní cyklus podpory stránce.
Windows
Stáhnout nejnovější stabilní verzi
| Verze OS | Windows 10 LTSC, Windows 11, Windows 365 Cloud PC se systémem Windows 11 |
| Procesor | AMD64 / x86-64 or ARM64 / AArch64 |
| Verze .NET Framework | 4.7.2 nebo novější |
| Místo na pevném disku | 184 MB |
| Paměť | 3 MB |
| Typ síťového rozhraní | Wi-Fi nebo LAN |
| MTU | 1381 bajt (doporučeno) 1 |
Poznámky pod čarou
-
Minimum 1281 bajtů s Path MTU Discovery ↩
Nejnovější verze
Poznámky k verzi
Toto vydání přenáší do stabilní verze řadu funkcí z předchozí beta verze, mimo jiné:
- Pokud je z jakéhokoli důvodu potřeba opětovná autentizace, jsou oznámení srozumitelnější a snižují počet kroků potřebných k návratu k práci tím, že v případě potřeby přesměrují k autentizaci do prohlížeče místo do okna aplikace.
- Když síť blokuje HTTP/3 nebo jej jinak nepodporuje, klient se to naučí a přizpůsobí pořadí záložních protokolů pro danou síť tak, že nejprve zkusí HTTP/2 a teprve poté v případě potřeby HTTP/3. Tím se zkracuje zpoždění při navazování připojení ve starších nebo silně filtrovaných sítích.
Další změny a vylepšení
- Opraven únik procesů v grafickém rozhraní pro Windows, který mohl vyčerpat systémové prostředky při selhání vytváření klienta IPC.
- Opravena nemožnost přepnout organizaci, když byl klient zaseknutý ve stavu „Device not in organization“.
- Opravena chyba, kdy Microsoft Defender při instalaci pomocí Intune mylně označoval instalaci Cloudflare One Client jako škodlivou.
- Zvýšili jsme spolehlivost kontroly stavu zařízení připojeného k doméně Windows.
- Chyba při analýze vyhledávací domény DNS už připojení neblokuje.
- Ikona cloudu nyní správně zobrazuje aktuální stav připojení a už neukazuje odpojeno, i když je zařízení plně připojené.
- Opravena chyba s chybějícím zobrazením chyby certifikátu způsobená souběhem procesů.
- Opravena chyba s prázdným černým oknem po přechodu ze dvou zadokovaných displejů na nezadokovaný nebo interní displej.
Známé problémy
- Pokud uživatel provede upgrade na verzi 2026.7.1343.0, downgrade na starší verzi, znovu se zaregistruje a poté provede upgrade zpět na verzi 2026.7.1343.0, klientovi se nemusí podařit připojit se nebo přepnout organizaci. Pro vyřešení tohoto problému spusťte
warp-cli registration deletenebowarp-cli registration delete-all.
Dokumentaci pro Zero Trust najdete zde: https://developers.cloudflare.com/cloudflare-one/team-and-resources/devices/cloudflare-one-client/
Dokumentaci pro spotřebitele najdete zde: https://developers.cloudflare.com/warp-client/
Historie předchozích verzí (12)
Windows 2026.6.905.0
Poznámky k verzi
Tato oprava řeší neobvyklý a občasný případ na zařízeních s Windows, kdy se zařízení po probuzení ze spánku nedokáže znovu připojit.
Windows 2026.6.880.0
Poznámky k verzi
Tato oprava řeší regresi, která způsobovala výrazný nárůst dotazů DNS-over-TCP na záložní a interní servery DNS. Klient nyní posílá záložní dotazy DNS nejprve přes UDP a na TCP přechází pouze tehdy, když je odpověď zkrácená, místo aby dotazoval oba protokoly současně.
Windows 2026.6.850.0
Poznámky k verzi
Tato oprava řeší problém s ověřováním v systému Windows ve vloženém prohlížeči WebView2. Jednotné přihlašování mohlo selhat při použití primárního účtu Windows, což u uživatelů vyvolávalo výzvu k interaktivnímu přihlášení. Vložený autentizační prohlížeč nyní umožňuje poskytovatelům SSO použít primární účet OS, pokud je k dispozici.
Windows 2026.6.822.0
Poznámky k verzi
Toto vydání přenáší do stabilní verze řadu funkcí z předchozí beta verze, mimo jiné:
- Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
- Byla přidána povinná autentizace. Pokud je povolena prostřednictvím MDM, Cloudflare One Client blokuje veškerý internetový provoz od zapnutí zařízení až do ověření uživatele, čímž odstraňuje výpadek viditelnosti u nově nasazených zařízení i při opětovné autentizaci. Viz blog s oznámením a dokumentace s podrobnostmi.
- Vylepšili jsme zabezpečení registrace zařízení, která je nyní podporována hardwarem. Registrační tokeny lze nyní generovat v modulu TPM (s TPM 2.0+), pokud je k dispozici, což poskytuje silnější ochranu proti zosobnění zařízení. Viz Hardwarově vázaná registrace s podrobnostmi.
- Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
- Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
- Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
- Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
- Byla přidána podpora nasazení verzí klienta řízeného z dashboardu. Administrátoři teď mohou přímo v dashboardu Zero Trust povýšit nebo snížit verzi klienta na zaregistrovaných zařízeních. Viz Přiřazení verzí klienta s podrobnostmi.
Další změny a vylepšení
- Počínaje verzí 2026.6.822.0 klient sjednocuje všechny požadavky API pod
api.devices.cloudflare.comSNI, kdy dříve obězero-trust-client.cloudflareclient.comanotifications.cloudflareclient.combyly použity. Zkontrolujte Cloudflare One Client s firewallem zajistit, aby systémy závislé na kontrole SNI neblokovaly provoz API. Chování předchozích verzí klienta zůstává nezměněno. - Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např.
${serial_number},${device_uuid}) v poli Subject Alternative Name. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN. - Vylepšena dostupnost pomocí vysoce kontrastních barev a výraznějších barevných hranic, pokud je v nastavení usnadnění přístupu systému Windows zapnutý vysoký kontrast.
- Path MTU Discovery (PMTUD) je nyní ve výchozím nastavení povoleno.
- Hodnotu registru UseWebView2 (HKLM\SOFTWARE\Cloudflare\CloudflareWARP\UseWebView2 = y) nové grafické rozhraní pro ověřování opět respektuje, takže administrátoři, kteří pro přihlašování preferují vestavěný prohlížeč WebView2, se k této možnosti mohou vrátit. V předchozí verzi bylo toto nastavení fakticky ignorováno a vždy se používal výchozí prohlížeč. Tento klíč se nyní respektuje i při opětovném ověřování.
- Opravena chyba způsobující pád ověřovacího prohlížeče při přechodu na web, který vyžaduje oprávnění prohlížeče (mikrofon, kamera, oznámení atd.). Stejná oprava byla dříve nasazena pro prohlížeč captive portálu, nyní byla rozšířena i na ověřovací prohlížeč.
- Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.
- Opravena chyba, kdy po nečinném připojení selhávaly dotazy DNS a uživatelé je museli opakovat.
- Opravena chyba s vysokým vytížením CPU při probuzení zařízení ze spánku.
- Uživatelé se nyní mohou zaregistrovat s názvem týmu v jakémkoli formátu velikosti písmen bez chyb.
- Opravy New UI
- Opravena chyba, kdy byli uživatelé s neplatnou konfigurací MDM po úspěšném ověření vraceni na obrazovku onboardingu.
- Na domovskou obrazovku bylo přidáno tlačítko a banner pro opětovné ověření, aby uživatelé nepřehlédli vypršení relace.
- Byla přidána srozumitelná chybová hláška pro případ, kdy je třeba nainstalovat certifikát Cloudflare.
- Byla obnovena podpora pozastavení tunelu při připojení k uživatelem zadaným sítím Wi-Fi pro běžné uživatele.
- Nové uživatelské rozhraní klienta nyní zobrazuje konfiguraci Split tunnel a konfiguraci Local Domain Fallback.
- Byla přidána možnost nakonfigurovat režim proxy pro spotřebitelské uživatele.
- Spotřebitelským uživatelům byla vrácena možnost aplikaci ukončit.
Známé problémy
- Single sign-on ve vloženém ověřovacím prohlížeči WebView2 nemusí použít primární účet Windows a může namísto toho vyžadovat interaktivní přihlášení.
- Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
- Ve vzácných případech se registrace může zaseknout u hlášení „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Windows ARM může uživatele při pokusu o instalaci této verze vyzvat k zavření spuštěných aplikací. Stačí kliknout na „Ok" s výchozí zvýrazněnou možností.
Windows 2026.4.1390.0
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro Windows! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Další změny a vylepšení
- Byl přidán nový příkaz CLI: warp-cli mdm refresh. Tento příkaz okamžitě obnoví konfigurační soubor MDM (Mobile Device Management).
- Opravena chyba se zaseknutým připojením v režimu proxy.
Známé problémy
- Ověřování registrace zařízení prostřednictvím integrovaného prohlížeče WebView2 není v této verzi dočasně k dispozici. Klient proto k dokončení ověřování použije výchozí prohlížeč zařízení.
- Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek Split Tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání. - Windows ARM může uživatele při pokusu o instalaci této verze vyzvat k zavření spuštěných aplikací. Stačí kliknout na „Ok“ s výchozí zvýrazněnou možností.
- Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta výběrem možnosti „disconnect“ a poté „connect“ v uživatelském rozhraní klienta.
Windows 2026.4.1350.0
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro Windows! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Další změny a vylepšení
- Byl přidán nový příkaz CLI: warp-cli mdm refresh. Tento příkaz okamžitě obnoví konfigurační soubor MDM (Mobile Device Management).
Známé problémy
- Ověřování registrace zařízení prostřednictvím integrovaného prohlížeče WebView2 není v této verzi dočasně k dispozici. Klient proto k dokončení ověřování použije výchozí prohlížeč zařízení.
- Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek Split Tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání. - Windows ARM může uživatele při pokusu o instalaci této verze vyzvat k zavření spuštěných aplikací. Stačí kliknout na „Ok“ s výchozí zvýrazněnou možností.
- Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta výběrem možnosti „disconnect“ a poté „connect“ v uživatelském rozhraní klienta.
Windows 2026.3.851.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Příští stabilní verze pro Windows přinese nové uživatelské rozhraní Cloudflare One Client. Nabídne přehlednější a intuitivnější design a snazší přístup k běžným akcím a informacím.
Změny a vylepšení
- Opravena chyba způsobující selhání inicializace tunelového rozhraní u klienta pro Windows, kvůli které klienti nemohli navázat tunel pro připojení.
- Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
- Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
- Bylo přidáno sledování časových limitů při sběru statistik tunelu.
- Algoritmus řízení přetížení tunelu pro režim místního proxy byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
- Opravena chyba se selháním zachytávání paketů na tunelovém rozhraní, když bylo toto rozhraní přejmenováno podporou hranic VPN v SCCM.
- Opravena chyba se zbytečným odstraněním registrace způsobeným připojeními RDP ve víceuživatelském režimu.
- Opravena chyba s prodlouženou dobou spouštění tunelového rozhraní způsobenou souběhem mezi detekcí duplicitní adresy (DAD) a vypínáním NetBT.
- Opravena chyba se selháním připojení tunelu, když seznam prohledávaných domén DNS v systému obsahuje neočekávané znaky.
- Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
- Opravena chyba v režimu lokální proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
- Opravena chyba, kdy po přepnutí na jinou organizaci přetrvával stav nouzového odpojení z předchozí organizace.
- Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.
- Opravena chyba, kdy degradovaný stav Windows Management Instrumentation (WMI) mohl při inicializaci uvést klienta do smyčky neúspěšných pokusů o připojení.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 verze KB5062553 nebo vyšší pro rozlišení. Toto upozornění bude z budoucích poznámek k vydání vynecháno. Tato aktualizace Windows byla vydána v červenci 2025.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější. Toto upozornění bude z budoucích poznámek k vydání vynecháno. Tato aktualizace Microsoft Security Intelligence byla vydána v květnu 2025.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta.
Windows 2026.1.150.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce.
Změny a vylepšení
- Vylepšení víceuživatelský režim. Opravena chyba, kdy při přechodu z registrace před přihlášením na registraci uživatele mohlo dojít ke ztrátě přiřazení konfigurace Mobile Device Management (MDM).
- Byla přidána nová funkce pro spravovat NetBIOS over TCP/IP funkce na klientovi Windows. Funkce NetBIOS over TCP/IP je na klientovi Windows nyní ve výchozím nastavení vypnutá a lze ji zapnout v nastavení profilu zařízení.
- Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem
0. - Vylepšení pro Windows kontrola stavu klientského certifikátu zajistit, aby zaznamenané výsledky pocházely z kontrol, které se spouštějí až po přihlášení uživatelů.
- Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.
- Opravena chyba, kdy chybně nakonfigurované HTTP testy DEX bránily novým registracím.
- Opravena chyba způsobující selhání DNS požadavků u klientů v režimu Traffic and DNS.
- Vylepšeno chování při vypínání služby v případech, kdy démon nereaguje.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.10.186.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce. Mezi nové funkce patří možnost spravovat připojení klienta WARP pro všechna zařízení ve vaší flotile pomocí externí signál, a nová kontrola stavu zařízení klienta WARP pro Antivirus.
Změny a vylepšení
- Byla přidána nová funkce pro správu připojení klienta WARP pro všechna zařízení pomocí externí signál. Tato funkce umožňuje správcům odeslat globální signál z lokálního koncového bodu HTTPS, který na základě konfigurace nastavené na koncovém bodě vynuceně odpojí nebo znovu připojí všechny klienty WARP v účtu.
- Opravena chyba způsobující občasné zhoršení kvality zvuku a zvýšené vytížení CPU na Windows, a to optimalizací konfigurace tras pro velké pravidla Split Tunnel založená na doméně.
- Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
- Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.
- Opravena chyba, kdy odesílání velkých zpráv démonu pomocí Inter-Process Communication (IPC) mohlo způsobit selhání démona a přerušení služby.
- Byla přidána podpora nové kontroly stavu zařízení klienta WARP pro Antivirus. Kontrola ověří přítomnost antivirového programu na zařízení Windows a volitelně také to, zda je antivirus aktuální.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.9.558.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, mimo jiné Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD povoleno, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V GUI se navíc zobrazuje nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. Díky tomu se snáze diagnostikují problémy s konektivitou.
Změny a vylepšení
- Opravena nesrovnalost s Globální přepsání WARP nastavení ve víceuživatelských prostředích při přepínání mezi uživateli.
- GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší diagnostikovat problémy s konektivitou.
- Opravena chyba, kdy bylo odstranění registrace mylně hlášeno jako neúspěšné.
- Path Maximum Transmission Unit Discovery (PMTUD) lze nyní použít ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient WARP zlepšit připojení optimalizované pro každou síť. PMTUD je ve výchozím nastavení zakázáno. Chcete-li ho povolit, přečtěte si Dokumentace PMTUD.
- Vylepšení pro Verze OS Kontrola klienta WARP. Klient teď dokáže zkontrolovat čísla Windows Updated Build Revision (UBR) a ověřit, že mají zařízení nainstalované požadované bezpečnostní opravy a funkce.
- Klient WARP nyní podporuje počítače Windows 11 založené na architektuře ARM. Informace o známých omezeních naleznete v stránka Známá omezení.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.8.779.0
Poznámky k verzi
Toto vydání obsahuje významné opravy a vylepšení.
Změny a vylepšení
Režim proxy byl vylepšen pro ještě rychlejší řešení. Režim Proxy nyní podporuje protokoly SOCKS4, SOCK5 a HTTP CONNECT prostřednictvím tunelu L4 s vlastními optimalizacemi řízení přetížení namísto dřívějšího tunelu L3 do sítě Cloudflare. Díky tomu se při laboratorním testování propustnost režimu Proxy více než zdvojnásobila, v některých případech dokonce řádově.
Protokol MASQUE je nyní jediný protokol, který může používat Režim proxy. Pokud jste dříve nakonfigurovali profil zařízení pro použití režimu Proxy s WireGuard, budete muset vybrat nový režim WARP nebo přejít na protokol MASQUE. Jinak všechna zařízení odpovídající tomuto profilu ztratí připojení.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.7.176.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Změny a vylepšení
- MASQUE je nyní výchozí protokol tunelu pro všechny nové profily zařízení WARP.
- Vylepšení omezující nečinná připojení v Gateway v režimu DoH a zabraňte zbytečnému využití prostředků, které může vést k tomu, že se požadavky DoH nevyřeší.
- Vylepšení udržující TCP připojení, které omezuje přerušení dlouhotrvajících připojení, jako je RDP nebo SSH.
- Vylepšení pro udržení Globální přepsání WARP nastavení, když přepínání mezi organizacemi.
- Vylepšení pro udržení konektivity klienta při změnách sítě.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
macOS
Stáhnout nejnovější stabilní verzi
| Verze OS | Sonoma 14.0+, Sequoia 15.1+ (15.0.x není podporováno), Tahoe 26.0+ |
| Procesor | Intel nebo řada M |
| Místo na pevném disku | 75 MB |
| Paměť | 35 MB |
| Typ síťového rozhraní | Wi-Fi nebo LAN |
| MTU | 1381 bajt (doporučeno) 1 |
Poznámky pod čarou
-
Minimum 1281 bajtů s Path MTU Discovery ↩
Nejnovější verze
Poznámky k verzi
Toto vydání přenáší do stabilní verze řadu funkcí z předchozí beta verze, mimo jiné:
- Pokud je z jakéhokoli důvodu potřeba opětovná autentizace, jsou oznámení srozumitelnější a snižují počet kroků potřebných k návratu k práci tím, že v případě potřeby přesměrují k autentizaci do prohlížeče místo do okna aplikace.
- Když síť blokuje HTTP/3 nebo jej jinak nepodporuje, klient se to naučí a přizpůsobí pořadí záložních protokolů pro danou síť tak, že nejprve zkusí HTTP/2 a teprve poté v případě potřeby HTTP/3. Tím se zkracuje zpoždění při navazování připojení ve starších nebo silně filtrovaných sítích.
Další změny a vylepšení
- Opravena chyba, kdy klient neumožňoval přihlášení do jiné organizace, pokud aktuálně zobrazoval stav „Device not in organization“.
- Chyba při analýze vyhledávací domény DNS už připojení neblokuje.
- Ikona cloudu nyní správně zobrazuje aktuální stav připojení a už neukazuje odpojeno, i když je zařízení plně připojené.
- Opravena chyba s chybějícím zobrazením chyby certifikátu způsobená souběhem procesů.
- Opravena chyba způsobující pád při pokusu o připojení ke captive portálu přes Wi-Fi.
- Opravena chyba s prázdným černým oknem po přechodu ze dvou zadokovaných displejů na nezadokovaný nebo interní displej.
Známé problémy
- Žádné
Dokumentaci pro Zero Trust najdete zde: https://developers.cloudflare.com/cloudflare-one/team-and-resources/devices/cloudflare-one-client/
Dokumentaci pro spotřebitele najdete zde: https://developers.cloudflare.com/warp-client/
Historie předchozích verzí (10)
macOS 2026.6.880.0
Poznámky k verzi
Tato oprava řeší regresi, která způsobovala výrazný nárůst dotazů DNS-over-TCP na záložní a interní servery DNS. Klient nyní posílá záložní dotazy DNS nejprve přes UDP a na TCP přechází pouze tehdy, když je odpověď zkrácená, místo aby dotazoval oba protokoly současně.
macOS 2026.6.822.0
Poznámky k verzi
Toto vydání přenáší do stabilní verze řadu funkcí z předchozí beta verze, mimo jiné:
- Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
- Vylepšili jsme zabezpečení registrace zařízení, která je nyní podporována hardwarem. Registrační tokeny lze nyní generovat v Secure Enclave, pokud je k dispozici, což poskytuje silnější ochranu proti zosobnění zařízení. Viz Hardwarově vázaná registrace s podrobnostmi.
- Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
- Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
- Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
- Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
- Byla přidána podpora nasazení verzí klienta řízeného z dashboardu. Administrátoři teď mohou přímo v dashboardu Zero Trust povýšit nebo snížit verzi klienta na zaregistrovaných zařízeních. Viz Přiřazení verzí klienta s podrobnostmi.
Další změny a vylepšení
- Počínaje verzí 2026.6.822.0 klient sjednocuje všechny požadavky API pod
api.devices.cloudflare.comSNI, kdy dříve obězero-trust-client.cloudflareclient.comanotifications.cloudflareclient.combyly použity. Zkontrolujte Cloudflare One Client s firewallem zajistit, aby systémy závislé na kontrole SNI neblokovaly provoz API. Chování předchozích verzí klienta zůstává nezměněno. - Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např.
${serial_number},${device_uuid}) v poli Subject Alternative Name. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN. - Vylepšena dostupnost pomocí vysoce kontrastních barev a výraznějších barevných hranic, pokud je v nastavení zobrazení systému macOS zapnutý vysoký kontrast.
- Path MTU Discovery (PMTUD) je nyní ve výchozím nastavení povoleno.
- Opravena chyba, kdy prohlížeč captive portálu v klientovi zobrazoval na některých Wi-Fi sítích leteckých společností prázdnou stránku „Success“. Prohlížeč nyní spolehlivěji načítá skutečnou stránku portálu dané letecké společnosti, takže uživatelé mohou dokončit přihlášení přímo v klientovi bez nutnosti otevírat samostatný prohlížeč.
- Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.
- Opravena chyba, kdy po nečinném připojení selhávaly dotazy DNS a uživatelé je museli opakovat.
- Uživatelé se nyní mohou zaregistrovat s názvem týmu v jakémkoli formátu velikosti písmen bez chyb.
- Opravy New UI
- Opravena chyba, kdy byli uživatelé s neplatnou konfigurací MDM po úspěšném ověření vraceni na obrazovku onboardingu.
- Na domovskou obrazovku bylo přidáno tlačítko a banner pro opětovné ověření, aby uživatelé nepřehlédli vypršení relace.
- Byla přidána srozumitelná chybová hláška pro případ, kdy je třeba nainstalovat certifikát Cloudflare.
- Byla obnovena podpora pozastavení tunelu při připojení k uživatelem zadaným sítím Wi-Fi pro běžné uživatele.
- Nové uživatelské rozhraní klienta nyní zobrazuje konfiguraci Split tunnel a konfiguraci Local Domain Fallback.
- Byla přidána možnost nakonfigurovat režim proxy pro spotřebitelské uživatele.
- Spotřebitelským uživatelům byla vrácena možnost aplikaci ukončit.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Při nasazování pomocí Microsoft Intune může docházet k opakované reinstalaci klienta, protože Intune přidává vestavěné balíčky frameworků klienta do svého seznamu pro detekci instalace, přičemž tyto frameworky nelze samostatně detekovat jako nainstalované. Viz Opakované reinstalace v macOS s Microsoft Intune pro náhradní řešení.
macOS 2026.4.1390.0
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro macOS! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Další změny a vylepšení
- Byl přidán nový příkaz CLI: warp-cli mdm refresh. Tento příkaz okamžitě obnoví konfigurační soubor MDM (Mobile Device Management).
- Opravena chyba se zaseknutým připojením v režimu proxy.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek split tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.
macOS 2026.4.1350.0
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro macOS! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Další změny a vylepšení
- Byl přidán nový příkaz CLI: warp-cli mdm refresh. Tento příkaz okamžitě obnoví konfigurační soubor MDM (Mobile Device Management).
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek split tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.
macOS 2026.3.846.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Příští stabilní verze pro macOS přinese nové uživatelské rozhraní Cloudflare One Client. Nabídne přehlednější a intuitivnější design a snazší přístup k běžným akcím a informacím.
Změny a vylepšení
- Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
- Opravena chyba v režimu lokální proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
- Opravena chyba, kdy po přepnutí na jinou organizaci přetrvával stav nouzového odpojení z předchozí organizace.
- Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
- Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
- Bylo přidáno sledování časových limitů při sběru statistik tunelu.
- Algoritmus řízení přetížení tunelu pro režim místního proxy byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
- Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.
macOS 2026.1.150.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Změny a vylepšení
- Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem
0. - Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.
- Opravena chyba se selháním konfigurace DNS serveru, která způsobovala zpoždění při připojování tunelu.
- Opravena chyba, kdy chybně nakonfigurované HTTP testy DEX bránily novým registracím.
- Opravena chyba způsobující selhání DNS požadavků u klientů v režimu Traffic and DNS.
macOS 2025.10.186.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, včetně možnosti spravovat připojení klienta WARP pro všechna zařízení ve vaší flotile pomocí externí signál.
Změny a vylepšení
- Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
- Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.
- Byla přidána nová funkce pro správu připojení klienta WARP pro všechna zařízení pomocí externí signál. Tato funkce umožňuje správcům odeslat globální signál z lokálního koncového bodu HTTPS, který na základě konfigurace nastavené na koncovém bodě vynuceně odpojí nebo znovu připojí všechny klienty WARP v účtu.
macOS 2025.9.558.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, mimo jiné Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD povoleno, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V GUI se navíc zobrazuje nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. Díky tomu se snáze diagnostikují problémy s konektivitou.
Změny a vylepšení
- GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší diagnostikovat problémy s konektivitou.
- Opravena chyba, kdy bylo odstranění registrace mylně hlášeno jako neúspěšné.
- Path Maximum Transmission Unit Discovery (PMTUD) lze nyní použít ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient WARP zlepšit připojení optimalizované pro každou síť. PMTUD je ve výchozím nastavení zakázáno. Chcete-li ho povolit, přečtěte si Dokumentace PMTUD.
Známé problémy
- Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
macOS 2025.8.779.0
Poznámky k verzi
Toto vydání obsahuje významné opravy a vylepšení.
Změny a vylepšení
Režim proxy byl vylepšen pro ještě rychlejší řešení. Režim Proxy nyní podporuje protokoly SOCKS4, SOCK5 a HTTP CONNECT prostřednictvím tunelu L4 s vlastními optimalizacemi řízení přetížení namísto dřívějšího tunelu L3 do sítě Cloudflare. Díky tomu se při laboratorním testování propustnost režimu Proxy více než zdvojnásobila, v některých případech dokonce řádově.
Protokol MASQUE je nyní jediný protokol, který může používat Režim proxy. Pokud jste dříve nakonfigurovali profil zařízení pro použití režimu Proxy s WireGuard, budete muset vybrat nový režim WARP nebo přejít na protokol MASQUE. Jinak všechna zařízení odpovídající tomuto profilu ztratí připojení.
Známé problémy
macOS Sequoia: Vzhledem ke změnám, které Apple zavedl v systému macOS 15.0.x, se klient WARP nemusí chovat podle očekávání. Cloudflare doporučuje používat macOS 15.4 nebo novější.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
macOS 2025.7.176.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Změny a vylepšení
- Opravena chyba, která bránila
warp-diag captive-portalpříkazu, protože klient v macOS nedokáže analyzovat SSID. - Vylepšení pro udržení Globální přepsání WARP nastavení, když přepínání mezi organizacemi.
- MASQUE je nyní výchozí protokol tunelu pro všechny nové profily zařízení WARP.
- Vylepšení omezující nečinná připojení v Gateway v režimu DoH a zabraňte zbytečnému využití prostředků, které může vést k tomu, že se požadavky DoH nevyřeší.
- Vylepšení pro udržení konektivity klienta při změnách sítě.
- Klient WARP nyní podporuje macOS Tahoe (verze 26.0).
Známé problémy
macOS Sequoia: Vzhledem ke změnám, které Apple zavedl v systému macOS 15.0.x, se klient WARP nemusí chovat podle očekávání. Cloudflare doporučuje používat macOS 15.4 nebo novější.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Linux
Repozitář balíčků
| Verze OS | RHEL 9 1, RHEL 10, Debian 12, Debian 13, Fedora 43, Fedora 44, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, Ubuntu 26.04 LTS |
| Procesor | AMD64 / x86-64 or ARM64 / AArch64 |
| Místo na pevném disku | 75 MB |
| Paměť | 35 MB |
| Typ síťového rozhraní | Wi-Fi nebo LAN |
| MTU | 1381 bajt (doporučeno) 2 |
Poznámky pod čarou
-
V RHEL 9 a novějších povolte Extra Packages for Enterprise Linux (EPEL) ↗ repozitář (
sudo dnf install epel-release) před instalacícloudflare-warp. EPEL poskytuje závislosti vyžadované uživatelským rozhraním klienta. ↩ -
Minimum 1281 bajtů s Path MTU Discovery ↩
Nejnovější verze
Poznámky k verzi
Toto vydání přenáší do stabilní verze řadu funkcí z předchozí beta verze, mimo jiné:
- Pokud je z jakéhokoli důvodu potřeba opětovná autentizace, jsou oznámení srozumitelnější a snižují počet kroků potřebných k návratu k práci tím, že v případě potřeby přesměrují k autentizaci do prohlížeče místo do okna aplikace.
- Když síť blokuje HTTP/3 nebo jej jinak nepodporuje, klient se to naučí a přizpůsobí pořadí záložních protokolů pro danou síť tak, že nejprve zkusí HTTP/2 a teprve poté v případě potřeby HTTP/3. Tím se zkracuje zpoždění při navazování připojení ve starších nebo silně filtrovaných sítích.
Další změny a vylepšení
- Opravena chyba, kdy klient neumožňoval přihlášení do jiné organizace, pokud aktuálně zobrazoval stav „Device not in organization“.
- Chyba při analýze vyhledávací domény DNS už připojení neblokuje.
- Ikona cloudu nyní správně zobrazuje aktuální stav připojení a už neukazuje odpojeno, i když je zařízení plně připojené.
- Opravena chyba s chybějícím zobrazením chyby certifikátu způsobená souběhem procesů.
- Opravena chyba s prázdným černým oknem po přechodu ze dvou zadokovaných displejů na nezadokovaný nebo interní displej.
- Opravena chyba, kdy nefungovaly trasy podle názvu hostitele pro Cloudflare Mesh, pokud byly IP adresy těchto názvů hostitelů lokální.
Známé problémy
- V režimu DNS Only může klient odesílat dotazy DNS pro názvy nakonfigurované pro Local Domain Fallback na šifrovaný server DNS místo návratu ke konfiguraci systému. V ostatních režimech klienta funguje Local Domain Fallback podle očekávání.
Dokumentaci pro Zero Trust najdete zde: https://developers.cloudflare.com/cloudflare-one/team-and-resources/devices/cloudflare-one-client/
Dokumentaci pro spotřebitele najdete zde: https://developers.cloudflare.com/warp-client/
Historie předchozích verzí (11)
Linux 2026.6.880.0
Poznámky k verzi
Tato oprava řeší regresi, která způsobovala výrazný nárůst dotazů DNS-over-TCP na záložní a interní servery DNS. Klient nyní posílá záložní dotazy DNS nejprve přes UDP a na TCP přechází pouze tehdy, když je odpověď zkrácená, místo aby dotazoval oba protokoly současně.
Linux 2026.6.836.0
Poznámky k verzi
Tento balíček odpovídá stejnému vydání jako 2026.6.822.0, s opravou pro náš balíček RPM. Repozitář dříve nabízel stejné sestavení pro všechny verze OS, takže instalace mohla stáhnout závislost, která pro danou verzi nebyla dostupná. Repozitář nyní nabízí správné sestavení pro každou verzi operačního systému, takže instalace automaticky stahují závislosti odpovídající dané verzi. Debian a Ubuntu tento problém nepostihl.
Pokud jste verzi 2026.6.822.0 nainstalovali na distribuci založené na RPM, doporučujeme obnovit konfiguraci repozitáře:
sudo curl -fsSL https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo
sudo dnf clean all
sudo dnf install cloudflare-warp
Linux 2026.6.822.0
Poznámky k verzi
Toto vydání přenáší do stabilní verze řadu funkcí z předchozí beta verze, mimo jiné:
- Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
- Vylepšili jsme zabezpečení registrace zařízení, která je nyní podporována hardwarem. Registrační tokeny lze nyní generovat v modulu TPM (s TPM 2.0+), pokud je k dispozici, což poskytuje silnější ochranu proti zosobnění zařízení. Viz Hardwarově vázaná registrace s podrobnostmi.
- Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
- Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
- Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
- Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
Další změny a vylepšení
- Počínaje verzí 2026.6.822.0 klient sjednocuje všechny požadavky API pod
api.devices.cloudflare.comSNI, kdy dříve obězero-trust-client.cloudflareclient.comanotifications.cloudflareclient.combyly použity. Zkontrolujte Cloudflare One Client s firewallem zajistit, aby systémy závislé na kontrole SNI neblokovaly provoz API. Chování předchozích verzí klienta zůstává nezměněno. - Cloudflare Mesh funkce pomocí Cloudflare One Client je nyní podporována na RHEL 9 a 10.
- Cloudflare Mesh nyní podporuje směrování založené na hostname.
- Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např.
${serial_number},${device_uuid}) v poli Subject Alternative Name. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN. - Vylepšena dostupnost pomocí vysoce kontrastních barev a výraznějších barevných hranic, pokud je v nastavení zobrazení systému zapnutý vysoký kontrast.
- Path MTU Discovery (PMTUD) je nyní ve výchozím nastavení povoleno.
- Opravena chyba, kdy prohlížeč captive portálu v klientovi zobrazoval na některých Wi-Fi sítích leteckých společností prázdnou stránku „Success“. Prohlížeč nyní spolehlivěji načítá skutečnou stránku portálu dané letecké společnosti, takže uživatelé mohou dokončit přihlášení přímo v klientovi bez nutnosti otevírat samostatný prohlížeč.
- Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.
- Opravena chyba, kdy po nečinném připojení selhávaly dotazy DNS a uživatelé je museli opakovat.
- Opravena chyba, kdy u některých verzí Debianu docházelo k nepřesnému hlášení verze při kontrolách stavu zařízení.
- Uživatelé se nyní mohou zaregistrovat s názvem týmu v jakémkoli formátu velikosti písmen bez chyb.
- Opravy New UI
- Opravena chyba, kdy byli uživatelé s neplatnou konfigurací MDM po úspěšném ověření vraceni na obrazovku onboardingu.
- Na domovskou obrazovku bylo přidáno tlačítko a banner pro opětovné ověření, aby uživatelé nepřehlédli vypršení relace.
- Byla přidána srozumitelná chybová hláška pro případ, kdy je třeba nainstalovat certifikát Cloudflare.
- Byla obnovena podpora pozastavení tunelu při připojení k uživatelem zadaným sítím Wi-Fi pro běžné uživatele.
- Nové uživatelské rozhraní klienta nyní zobrazuje konfiguraci Split tunnel a konfiguraci Local Domain Fallback.
- Byla přidána možnost nakonfigurovat režim proxy pro spotřebitelské uživatele.
- Spotřebitelským uživatelům byla vrácena možnost aplikaci ukončit.
U nasazení RHEL zavádí tato verze závislost na Extra Packages for Enterprise Linux repozitář (EPEL). Repozitář EPEL poskytuje balíčky, které podporují ověřování v prohlížeči v aplikaci a ikonu v systémové liště pro detekci captive portálu. Viz Začínáme s EPEL pro pokyny k povolení EPEL.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
Linux 2026.4.1390.0
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro Linux! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Změny a vylepšení
- Byl přidán nový příkaz CLI: warp-cli mdm refresh. Tento příkaz okamžitě obnoví konfigurační soubor MDM (Mobile Device Management).
- Byla přidána oficiální podpora RHEL 9 pro uzly Cloudflare Mesh. Pro instalaci balíčku RHEL 9 musí být aktivní repozitář Extra Packages for Enterprise Linux (EPEL), protože obsahuje závislosti potřebné pro ikonu v systémové liště a webové zobrazení captive portálu.
- Opravena chyba se zaseknutým připojením v režimu proxy.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek split tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.
Linux 2026.4.1350.0
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro Linux! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Změny a vylepšení
- Byl přidán nový příkaz CLI: warp-cli mdm refresh. Tento příkaz okamžitě obnoví konfigurační soubor MDM (Mobile Device Management).
- Byla přidána oficiální podpora RHEL 9 pro uzly Cloudflare Mesh. Pro instalaci balíčku RHEL 9 musí být aktivní repozitář Extra Packages for Enterprise Linux (EPEL), protože obsahuje závislosti potřebné pro ikonu v systémové liště a webové zobrazení captive portálu.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek split tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.
Linux 2026.3.846.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Příští stabilní verze pro Linux přinese nové uživatelské rozhraní Cloudflare One Client. Nabídne přehlednější a intuitivnější design a snazší přístup k běžným akcím a informacím.
Změny a vylepšení
- Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
- Opravena chyba v režimu lokální proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
- Opravena chyba, kdy po přepnutí na jinou organizaci přetrvával stav nouzového odpojení z předchozí organizace.
- Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
- Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
- Bylo přidáno sledování časových limitů při sběru statistik tunelu.
- Algoritmus řízení přetížení tunelu pro režim místního proxy byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
- Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.
Linux 2026.1.150.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Verze klienta WARP 2025.8.779.0 zavedla aktualizovaný veřejný klíč pro balíčky pro Linux. Pokud jste balíček nainstalovali před 12. zářím 2025, musíte veřejný klíč aktualizovat, aby repozitář zůstal funkční i po 4. prosinci 2025. Postup této aktualizace najdete na pkg.cloudflareclient.com.
Změny a vylepšení
- Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem
0. - Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.
- Opravena chyba, kdy chybně nakonfigurované HTTP testy DEX bránily novým registracím.
- Opraveny chyby způsobující selhání DNS požadavků u klientů v režimu Traffic and DNS nebo DNS only.
Linux 2025.10.186.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, včetně možnosti spravovat připojení klienta WARP pro všechna zařízení ve vaší flotile pomocí externí signál.
Verze klienta WARP 2025.8.779.0 zavedla aktualizovaný veřejný klíč pro balíčky pro Linux. Pokud jste balíček nainstalovali před 12. zářím 2025, musíte veřejný klíč aktualizovat, aby repozitář zůstal funkční i po 4. prosinci 2025. Postup této aktualizace najdete na pkg.cloudflareclient.com.
Změny a vylepšení
- Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
- Linux kontrola stavu šifrování disku nyní podporuje i typy šifrování mimo souborový systém, například
dm-crypt. - Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.
- Opravena chyba, kdy grafické rozhraní přestávalo reagovat, když Znovu ověřit v prohlížeči je stisknuto tlačítko.
- Byla přidána nová funkce pro správu připojení klienta WARP pro všechna zařízení pomocí externí signál. Tato funkce umožňuje správcům odeslat globální signál z lokálního koncového bodu HTTPS, který na základě konfigurace nastavené na koncovém bodě vynuceně odpojí nebo znovu připojí všechny klienty WARP v účtu.
Linux 2025.9.558.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, mimo jiné Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD povoleno, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V GUI se navíc zobrazuje nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. Díky tomu se snáze diagnostikují problémy s konektivitou.
Verze klienta WARP 2025.8.779.0 zavedla aktualizovaný veřejný klíč pro balíčky pro Linux. Pokud jste balíček nainstalovali před 12. zářím 2025, musíte veřejný klíč aktualizovat, aby repozitář zůstal funkční i po 4. prosinci 2025. Postup této aktualizace najdete na pkg.cloudflareclient.com.
Změny a vylepšení
- GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší diagnostikovat problémy s konektivitou.
- Opravena chyba, kdy bylo odstranění registrace mylně hlášeno jako neúspěšné.
- Path Maximum Transmission Unit Discovery (PMTUD) lze nyní použít ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient WARP zlepšit připojení optimalizované pro každou síť. PMTUD je ve výchozím nastavení zakázáno. Chcete-li ho povolit, přečtěte si Dokumentace PMTUD.
Linux 2025.8.779.0
Poznámky k verzi
Toto vydání obsahuje významné opravy a vylepšení, včetně aktualizovaného veřejného klíče pro balíčky Linux. Pokud byl klíč nainstalován před 12. zářím 2025, je nutné jej aktualizovat, aby repozitář zůstal funkční i po 4. prosinci 2025. Pokyny k této aktualizaci najdete na pkg.cloudflareclient.com.
Změny a vylepšení
Režim proxy byl vylepšen pro ještě rychlejší řešení. Režim Proxy nyní podporuje protokoly SOCKS4, SOCK5 a HTTP CONNECT prostřednictvím tunelu L4 s vlastními optimalizacemi řízení přetížení namísto dřívějšího tunelu L3 do sítě Cloudflare. Díky tomu se při laboratorním testování propustnost režimu Proxy více než zdvojnásobila, v některých případech dokonce řádově.
Protokol MASQUE je nyní jediný protokol, který může používat Režim proxy. Pokud jste dříve nakonfigurovali profil zařízení pro použití režimu Proxy s WireGuard, budete muset vybrat nový režim WARP nebo přejít na protokol MASQUE. Jinak všechna zařízení odpovídající tomuto profilu ztratí připojení.
Známé problémy
- Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Linux 2025.7.176.0
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení, včetně aktualizovaného veřejného klíče pro balíčky Linux. Pokud byl klíč nainstalován před 12. zářím 2025, je nutné jej aktualizovat, aby repozitář zůstal funkční i po 4. prosinci 2025. Pokyny k této aktualizaci najdete na pkg.cloudflareclient.com.
Změny a vylepšení
- MASQUE je nyní výchozí protokol tunelu pro všechny nové profily zařízení WARP.
- Vylepšení omezující nečinná připojení v Gateway v režimu DoH a zabraňte zbytečnému využití prostředků, které může vést k tomu, že se požadavky DoH nevyřeší.
- Vylepšení pro udržení Globální přepsání WARP nastavení, když přepínání mezi organizacemi.
- Vylepšení pro udržení konektivity klienta při změnách sítě.
Známé problémy
- Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
iOS
| Verze OS | iOS 11+ |
Stáhněte z iOS App Store ↗ nebo vyhledejte „Cloudflare One Agent“.
Android
| Verze OS | 5.0+ |
Stáhněte z obchodu Google Play ↗ nebo vyhledejte „Cloudflare One Agent“.
ChromeOS
| Verze OS | Chromebooky vyrobené po roce 2019 |
Chromebooky jsou podporovány naším Aplikace pro Android. Všechny Chromebooky vyrobené po roce 2019 by měly naši aplikaci pro Android plně podporovat. Pokud máte Chromebook vyrobený před rokem 2019, přečtěte si tento seznam ↗ k ověření, že je vaše zařízení podporováno.