← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / download
Stáhněte beta verze Cloudflare One Client
Cloudflare testuje nové funkce a vylepšení Cloudflare One Clienta v nestabilní beta verzi, než je přidá do stabilní verze. Beta verze se pro produkční prostředí nedoporučují. Chcete-li získat včasný přístup k novým funkcím, stáhněte si nejnovějšího beta klienta z odkazů níže.
Windows
Stáhnout nejnovější beta verzi
| Verze OS | Windows 10 LTSC, Windows 11, Windows 365 Cloud PC se systémem Windows 11 |
| Procesor | AMD64 / x86-64 or ARM64 / AArch64 |
| Verze .NET Framework | 4.7.2 nebo novější |
| Místo na pevném disku | 184 MB |
| Paměť | 3 MB |
| Typ síťového rozhraní | Wi-Fi nebo LAN |
| MTU | 1381 bajt (doporučeno) 1 |
Poznámky pod čarou
-
Minimum 1281 bajtů s Path MTU Discovery ↩
Nejnovější verze
Poznámky k verzi
Tato beta verze obsahuje následující změny a vylepšení:
- Vylepšena spolehlivost připojení: klient nyní po opakovaném selhání kontroly připojení prohodí pořadí protokolů, což pomáhá v situacích, kdy je HTTP/3 blokováno po handshake QUIC.
- Opravena chyba, kdy se mohla chybně zobrazit chyba certifikátu ihned po navázání připojení.
- A Vyhledávací doména DNS selhání analýzy již nebrání připojení.
- Opraveno MASQUE problém, kdy se tunel může při nahrávání vysokou rychlostí zaseknout.
- Opravena nemožnost Přepnout organizace když klient uvízl ve stavu „Device not in organization“.
- Opravena chyba, kdy se rozbalovací okno na domovské obrazovce správně neukotvovalo.
- Opravena chyba způsobující pád aplikace při zavírání dialogového okna.
- Zvýšená tolerance pro konfigurace s velkým počtem záložní řešení pro místní doménu IP adres resolveru, takže DNS překlad funguje správně i tehdy, když je nakonfigurováno více záložních resolverů, než se doporučuje.
- Opravena síťová chyba, kdy byly multicastové trasy IPv6 přiřazovány k tunelovému rozhraní WARP.
- Opraveny závažné chyby při načítání uživatelského rozhraní ve Windows 10.
- Opravena chyba způsobující pád aplikace při inicializaci oznámení systému Windows.
- Upravili jsme Windows kontrola stavu Domain Joined spolehlivější.
- Opravena chyba s osiřelými přihlašovacími údaji, které zůstávaly po odinstalaci ve víceuživatelském režimu.
- Úspěšná opakovaná autentizace způsobí, že profil zařízení aby bylo znovu vyhodnoceno.
- Vylepšeno aktualizace klienta spravované dashboardem spouštěním updateru pouze v případě potřeby.
Historie předchozích verzí (6)
Windows 2026.5.1155.1
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro Windows! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Další změny a vylepšení
- Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
- Správci nyní mohou pomocí nastavení profilu zařízení WARP v dashboardu Zero Trust řídit, které virtuální sítě (VNET) budou k dispozici kterým uživatelům. Dříve byl každý VNET v organizaci viditelný pro každé zařízení; nyní můžete výběr VNET omezit podle profilu, aby uživatelé viděli jen sítě, které se jich týkají. Viz Dostupnost VNET s podrobnostmi.
- Byla přidána povinná autentizace. Pokud je povolena prostřednictvím MDM, Cloudflare One Client blokuje veškerý internetový provoz od zapnutí zařízení až do ověření uživatele, čímž odstraňuje výpadek viditelnosti u nově nasazených zařízení i při opětovné autentizaci. Viz blog s oznámením a dokumentace s podrobnostmi.
- Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
- Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
- Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
- Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
- Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např.
${serial_number},${device_uuid}) v poli Subject Alternative Name, což odpovídá tomu, co dokumentace vždy tvrdila. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN. - Hodnotu registru UseWebView2 (HKLM\SOFTWARE\Cloudflare\CloudflareWARP\UseWebView2 = y) nové grafické rozhraní pro ověřování opět respektuje, takže administrátoři, kteří pro přihlašování preferují vestavěný prohlížeč WebView2, se k této možnosti mohou vrátit. V předchozí verzi bylo toto nastavení fakticky ignorováno a vždy se používal výchozí prohlížeč. Tento klíč se nyní respektuje i při opětovném ověřování.
- Opravena chyba způsobující pád ověřovacího prohlížeče při přechodu na web, který vyžaduje oprávnění prohlížeče (mikrofon, kamera, oznámení atd.). Stejná oprava byla dříve nasazena pro prohlížeč captive portálu, nyní byla rozšířena i na ověřovací prohlížeč.
- Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.
Známé problémy
- Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek Split Tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání. - Windows ARM může uživatele při pokusu o instalaci této verze vyzvat k zavření spuštěných aplikací. Stačí kliknout na „Ok“ s výchozí zvýrazněnou možností.
- Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta výběrem možnosti „disconnect“ a poté „connect“ v uživatelském rozhraní klienta.
Windows 2026.3.566.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a přináší zcela nový vizuální styl rozhraní klienta. Nové rozhraní Cloudflare One Client mění správu připojení z přepínače na tlačítko a přidává na domovskou obrazovku užitečná nastavení připojení. Redesign také zavádí sbalitelnou navigační lištu. Po jejím rozbalení lze zobrazit další informace o klientovi, včetně připojení, nastavení a profilu zařízení. Pokud máte jakoukoli zpětnou vazbu nebo dotazy, navštivte Fórum Cloudflare Community a dejte nám vědět.
Změny a vylepšení
- Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
- Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
- Bylo přidáno sledování časových limitů při sběru statistik tunelu.
- Algoritmus řízení přetížení tunelu byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
- Opravena chyba se selháním zachytávání paketů na tunelovém rozhraní, když bylo toto rozhraní přejmenováno podporou hranic VPN v SCCM.
- Opravena chyba se zbytečným odstraněním registrace způsobeným připojeními RDP ve víceuživatelském režimu.
- Opravena chyba s prodlouženou dobou spouštění tunelového rozhraní způsobenou souběhem mezi detekcí duplicitní adresy (DAD) a vypínáním NetBT.
- Opravena chyba se selháním připojení tunelu, když seznam prohledávaných domén DNS v systému obsahuje neočekávané znaky.
- Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
- Opravena chyba v režimu proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
- Opravena chyba, kdy po přepnutí organizace nesprávně přetrvával stav nouzového odpojení z předchozí organizace.
- Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.
Známé problémy
- Klient se může během přihlašování k captive portálu neočekávaně ukončit. Tento problém obejdete tak, že se k captive portálu přihlásíte přes webový prohlížeč a poté klienta znovu spustíte.
- Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
- Klient může uvíznout ve stavu
Connectingstavu. Chcete-li tento problém vyřešit, znovu připojte klienta výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta. Případně změňte provozní režim klienta. - Po probuzení zařízení z režimu spánku může klient zobrazit prázdnou bílou obrazovku. Problém vyřešíte tak, že klienta ukončíte a znovu spustíte.
- Pokud zrušíte přihlášení během nastavení jediné konfigurace MDM, zobrazí se prázdná stránka bez možnosti pokračovat v ověřování. Tento problém obejdete tak, že klienta ukončíte a znovu spustíte.
- U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 verze KB5062553 nebo vyšší pro rozlišení.
- Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější. Toto upozornění bude z budoucích poznámek k vydání vynecháno. Tato aktualizace Microsoft Security Intelligence byla vydána v květnu 2025. - Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen. Toto můžete obejít tak, že klienta znovu připojíte výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta.
Windows 2026.1.89.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce.
Změny a vylepšení
- Vylepšení víceuživatelský režim. Opravena chyba, kdy při přechodu z registrace před přihlášením na registraci uživatele mohlo dojít ke ztrátě přiřazení konfigurace Mobile Device Management (MDM).
- Byla přidána nová funkce pro spravovat NetBIOS over TCP/IP funkce na klientovi Windows. Funkce NetBIOS over TCP/IP je na klientovi Windows nyní ve výchozím nastavení vypnutá a lze ji zapnout v nastavení profilu zařízení.
- Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem
0. - Vylepšení pro Windows kontrola stavu klientského certifikátu zajistit, aby zaznamenané výsledky pocházely z kontrol, které se spouštějí až po přihlášení uživatelů.
- Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.10.118.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Změny a vylepšení
- Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
- Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.
- Opravena chyba, kdy odesílání velkých zpráv démonu WARP pomocí Inter-Process Communication (IPC) mohlo způsobit pád WARP a přerušení služby.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.9.173.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, včetně Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD zapnuté, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V grafickém rozhraní také přibyla nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. To usnadní řešení problémů s připojením.
Změny a vylepšení
- Vylepšení pro Windows pro více uživatelů k zachování Globální přepsání WARP stav při přepínání mezi uživateli.
- GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší ladit problémy s konektivitou.
- Odstranění registrací již při úspěchu nevrací chybu.
- Path Maximum Transmission Unit Discovery (PMTUD) se nyní používá ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient zlepšit výkon připojení optimalizovaný pro aktuální síť.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se
Win32/ClickFix.ABAv instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
Windows 2025.7.106.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení, včetně vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.
Změny a vylepšení
- Vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.
- Vylepšení, které udržuje TCP připojení aktivní při prvním připojení WARP na zařízeních, aby vzdálené plochy (například přes RDP nebo SSH) fungovaly i nadále.
- Vylepšení pro udržení nastavení Global WARP Override při přepínání mezi konfiguracemi organizace.
- protokol MASQUE je nyní výchozím protokolem pro všechny nové profily zařízení WARP.
- Vylepšení omezující nečinná připojení v režimu DoH, aby se předešlo zbytečnému využívání prostředků, které může vést k tomu, že se požadavky DoH nepodaří přeložit.
Známé problémy
U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.
Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování, že instalační program obsahuje Win32/ClickFix.ABA. Chcete-li tento falešně pozitivní nález vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.
Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
- WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
- Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
- Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.
Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.
macOS
Stáhnout nejnovější beta verzi
| Verze OS | Sonoma 14.0+, Sequoia 15.1+ (15.0.x není podporováno), Tahoe 26.0+ |
| Procesor | Intel nebo řada M |
| Místo na pevném disku | 75 MB |
| Paměť | 35 MB |
| Typ síťového rozhraní | Wi-Fi nebo LAN |
| MTU | 1381 bajt (doporučeno) 1 |
Poznámky pod čarou
-
Minimum 1281 bajtů s Path MTU Discovery ↩
Nejnovější verze
Poznámky k verzi
Tato beta verze obsahuje následující změny a vylepšení:
- Vylepšena spolehlivost připojení: klient nyní po opakovaném selhání kontroly připojení prohodí pořadí protokolů, což pomáhá v situacích, kdy je HTTP/3 blokováno po handshake QUIC.
- Opravena chyba, kdy se mohla chybně zobrazit chyba certifikátu ihned po navázání připojení.
- A Vyhledávací doména DNS selhání analýzy již nebrání připojení.
- Opraveno MASQUE problém, kdy se tunel může při nahrávání vysokou rychlostí zaseknout.
- Opravena nemožnost Přepnout organizace když klient uvízl ve stavu „Device not in organization“.
- Opravena chyba, kdy se rozbalovací okno na domovské obrazovce správně neukotvovalo.
- Opravena chyba způsobující pád aplikace při zavírání dialogového okna.
- Zvýšená tolerance pro konfigurace s velkým počtem záložní řešení pro místní doménu IP adres resolveru, takže DNS překlad funguje správně i tehdy, když je nakonfigurováno více záložních resolverů, než se doporučuje.
- Opravena chyba, kdy klient WARP přebíral fokus okna (například během opětovného ověření).
- Opravena chyba, kdy docházelo k pádu klienta při připojování ke captive portálu přes Wi-Fi.
- Opravena chyba, kdy ikona v systémové liště zobrazovala stav „disconnected“, zatímco uživatelské rozhraní zobrazovalo „connected“.
- Úspěšná opakovaná autentizace způsobí, že profil zařízení aby bylo znovu vyhodnoceno.
- Vylepšeno aktualizace klienta spravované dashboardem spouštěním updateru pouze v případě potřeby.
Historie předchozích verzí (7)
macOS 2026.6.782.1
Poznámky k verzi
Tato beta verze přináší vylepšené zabezpečení registrace zařízení, které je nyní hardwarově vázané. Registrační tokeny lze nyní generovat v Secure Enclave, pokud je k dispozici, což poskytuje silnější ochranu proti zosobnění zařízení.
Další změny a vylepšení
Toto vydání navíc přináší řadu oprav a vylepšení, mimo jiné:
- Vylepšena dostupnost pomocí vysoce kontrastních barev a výraznějších barevných hranic, pokud je v nastavení zobrazení systému macOS zapnutý vysoký kontrast.
- Path MTU Discovery (PMTUD) je nyní ve výchozím nastavení povoleno.
- Opravena chyba, kdy po nečinném připojení selhávaly dotazy DNS a uživatelé je museli opakovat.
- Uživatelé se nyní mohou zaregistrovat s názvem týmu v jakémkoli formátu velikosti písmen bez chyb.
- Opravy New UI
- Opravena chyba, kdy byli uživatelé s neplatnou konfigurací MDM po úspěšném ověření vraceni na obrazovku onboardingu.
- Na domovskou obrazovku bylo přidáno tlačítko a banner pro opětovné ověření, aby uživatelé nepřehlédli vypršení relace.
- Byla přidána srozumitelná chybová hláška pro případ, kdy je třeba nainstalovat certifikát Cloudflare.
- Byla obnovena podpora pozastavení tunelu při připojení k uživatelem zadaným sítím Wi-Fi pro běžné uživatele.
- Nové uživatelské rozhraní klienta nyní zobrazuje konfiguraci Split tunnel a konfiguraci Local Domain Fallback.
- Byla přidána možnost nakonfigurovat režim proxy pro spotřebitelské uživatele.
- Spotřebitelským uživatelům byla vrácena možnost aplikaci ukončit.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
macOS 2026.5.1155.1
Poznámky k verzi
Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro macOS! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:
- Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
- Vestavěný proces přihlášení přes captive portal
Další změny a vylepšení
- Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
- Správci nyní mohou pomocí nastavení profilu zařízení WARP v dashboardu Zero Trust řídit, které virtuální sítě (VNET) budou k dispozici kterým uživatelům. Dříve byl každý VNET v organizaci viditelný pro každé zařízení; nyní můžete výběr VNET omezit podle profilu, aby uživatelé viděli jen sítě, které se jich týkají. Viz Dostupnost VNET s podrobnostmi.
- Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
- Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
- Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
- Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
- Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např.
${serial_number},${device_uuid}) v poli Subject Alternative Name, což odpovídá tomu, co dokumentace vždy tvrdila. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN. - Opravena chyba, kdy prohlížeč captive portálu v klientovi zobrazoval na některých Wi-Fi sítích leteckých společností prázdnou stránku „Success“ (nahlášeným případem byla palubní Wi-Fi United). Prohlížeč nyní spolehlivě načítá skutečnou stránku portálu dané letecké společnosti, takže uživatelé mohou dokončit přihlášení přímo v klientovi bez nutnosti otevírat samostatný prohlížeč.
- Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.
Známé problémy
- Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
- Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek split tunnel je v současnosti možná pouze prostřednictvím
warp-cli tunnel ipawarp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.
macOS 2026.3.566.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a přináší zcela nový vizuální styl rozhraní klienta. Nové rozhraní Cloudflare One Client mění správu připojení z přepínače na tlačítko a přidává na domovskou obrazovku užitečná nastavení připojení. Redesign také zavádí sbalitelnou navigační lištu. Po jejím rozbalení lze zobrazit další informace o klientovi, včetně připojení, nastavení a profilu zařízení. Pokud máte jakoukoli zpětnou vazbu nebo dotazy, navštivte Fórum Cloudflare Community a dejte nám vědět.
Změny a vylepšení
- Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
- Opravena chyba v režimu proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
- Opravena chyba, kdy po přepnutí organizace nesprávně přetrvával stav nouzového odpojení z předchozí organizace.
- Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
- Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
- Bylo přidáno sledování časových limitů při sběru statistik tunelu.
- Algoritmus řízení přetížení tunelu byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
- Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.
Známé problémy
- Klient může uvíznout ve stavu
Connectingstavu. Chcete-li tento problém vyřešit, znovu připojte klienta výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta. Případně změňte provozní režim klienta. - Po probuzení zařízení z režimu spánku může klient zobrazit prázdnou bílou obrazovku. Problém vyřešíte tak, že klienta ukončíte a znovu spustíte.
- Pokud zrušíte přihlášení během nastavení jediné konfigurace MDM, zobrazí se prázdná stránka bez možnosti pokračovat v ověřování. Tento problém obejdete tak, že klienta ukončíte a znovu spustíte.
macOS 2026.1.89.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Změny a vylepšení
- Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem
0. - Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.
macOS 2025.10.118.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení.
Změny a vylepšení
- Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
- Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.
macOS 2025.9.173.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, včetně Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD zapnuté, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V grafickém rozhraní také přibyla nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. To usnadní řešení problémů s připojením.
Změny a vylepšení
- GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší ladit problémy s konektivitou.
- Odstranění registrací již při úspěchu nevrací chybu.
- Path Maximum Transmission Unit Discovery (PMTUD) se nyní používá ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient zlepšit výkon připojení optimalizovaný pro aktuální síť.
Známé problémy
- macOS Sequoia: Vzhledem ke změnám, které Apple zavedl v systému macOS 15.0.x, se klient WARP nemusí chovat podle očekávání. Cloudflare doporučuje používat macOS 15.4 nebo novější.
- Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.
macOS 2025.7.106.1
Poznámky k verzi
Toto vydání obsahuje drobné opravy a vylepšení, včetně vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.
Změny a vylepšení
- Vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.
- Opravena chyba, která bránila
warp-diag captive-portalpříkazu, protože klient v macOS nedokáže analyzovat SSID. - Vylepšení pro udržení nastavení Global WARP Override při přepínání mezi konfiguracemi organizace.
- protokol MASQUE je nyní výchozím protokolem pro všechny nové profily zařízení WARP.
- Vylepšení omezující nečinná připojení v režimu DoH, aby se předešlo zbytečnému využívání prostředků, které může vést k tomu, že se požadavky DoH nepodaří přeložit.
Známé problémy
- macOS Sequoia: Vzhledem ke změnám, které Apple zavedl v systému macOS 15.0.x, se klient WARP nemusí chovat podle očekávání. Cloudflare doporučuje používat macOS 15.4 nebo novější.
- Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.