INTEGRITY Dokumentace

Stáhněte beta verze Cloudflare One Client

Cloudflare testuje nové funkce a vylepšení Cloudflare One Clienta v nestabilní beta verzi, než je přidá do stabilní verze. Beta verze se pro produkční prostředí nedoporučují. Chcete-li získat včasný přístup k novým funkcím, stáhněte si nejnovějšího beta klienta z odkazů níže.

Windows

Stáhnout nejnovější beta verzi

Verze OS Windows 10 LTSC, Windows 11, Windows 365 Cloud PC se systémem Windows 11
Procesor AMD64 / x86-64 or ARM64 / AArch64
Verze .NET Framework 4.7.2 nebo novější
Místo na pevném disku 184 MB
Paměť 3 MB
Typ síťového rozhraní Wi-Fi nebo LAN
MTU 1381 bajt (doporučeno) 1

Poznámky pod čarou

  1. Minimum 1281 bajtů s Path MTU Discovery

Nejnovější verze

Verze: Windows 2026.7.1210.1Datum: 2026-07-31Velikost: 59.5 MB

Stáhnout

Poznámky k verzi

Tato beta verze obsahuje následující změny a vylepšení:

  • Vylepšena spolehlivost připojení: klient nyní po opakovaném selhání kontroly připojení prohodí pořadí protokolů, což pomáhá v situacích, kdy je HTTP/3 blokováno po handshake QUIC.
  • Opravena chyba, kdy se mohla chybně zobrazit chyba certifikátu ihned po navázání připojení.
  • A Vyhledávací doména DNS selhání analýzy již nebrání připojení.
  • Opraveno MASQUE problém, kdy se tunel může při nahrávání vysokou rychlostí zaseknout.
  • Opravena nemožnost Přepnout organizace když klient uvízl ve stavu „Device not in organization“.
  • Opravena chyba, kdy se rozbalovací okno na domovské obrazovce správně neukotvovalo.
  • Opravena chyba způsobující pád aplikace při zavírání dialogového okna.
  • Zvýšená tolerance pro konfigurace s velkým počtem záložní řešení pro místní doménu IP adres resolveru, takže DNS překlad funguje správně i tehdy, když je nakonfigurováno více záložních resolverů, než se doporučuje.
  • Opravena síťová chyba, kdy byly multicastové trasy IPv6 přiřazovány k tunelovému rozhraní WARP.
  • Opraveny závažné chyby při načítání uživatelského rozhraní ve Windows 10.
  • Opravena chyba způsobující pád aplikace při inicializaci oznámení systému Windows.
  • Upravili jsme Windows kontrola stavu Domain Joined spolehlivější.
  • Opravena chyba s osiřelými přihlašovacími údaji, které zůstávaly po odinstalaci ve víceuživatelském režimu.
  • Úspěšná opakovaná autentizace způsobí, že profil zařízení aby bylo znovu vyhodnoceno.
  • Vylepšeno aktualizace klienta spravované dashboardem spouštěním updateru pouze v případě potřeby.

Historie předchozích verzí (6)

Windows 2026.5.1155.1

Verze: Windows 2026.5.1155.1Datum: 2026-05-29Velikost: 56 MB

Stáhnout

Poznámky k verzi

Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro Windows! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:

  • Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
  • Vestavěný proces přihlášení přes captive portal

Další změny a vylepšení

  • Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
  • Správci nyní mohou pomocí nastavení profilu zařízení WARP v dashboardu Zero Trust řídit, které virtuální sítě (VNET) budou k dispozici kterým uživatelům. Dříve byl každý VNET v organizaci viditelný pro každé zařízení; nyní můžete výběr VNET omezit podle profilu, aby uživatelé viděli jen sítě, které se jich týkají. Viz Dostupnost VNET s podrobnostmi.
  • Byla přidána povinná autentizace. Pokud je povolena prostřednictvím MDM, Cloudflare One Client blokuje veškerý internetový provoz od zapnutí zařízení až do ověření uživatele, čímž odstraňuje výpadek viditelnosti u nově nasazených zařízení i při opětovné autentizaci. Viz blog s oznámením a dokumentace s podrobnostmi.
  • Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
  • Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
  • Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
  • Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
  • Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např. ${serial_number}, ${device_uuid}) v poli Subject Alternative Name, což odpovídá tomu, co dokumentace vždy tvrdila. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN.
  • Hodnotu registru UseWebView2 (HKLM\SOFTWARE\Cloudflare\CloudflareWARP\UseWebView2 = y) nové grafické rozhraní pro ověřování opět respektuje, takže administrátoři, kteří pro přihlašování preferují vestavěný prohlížeč WebView2, se k této možnosti mohou vrátit. V předchozí verzi bylo toto nastavení fakticky ignorováno a vždy se používal výchozí prohlížeč. Tento klíč se nyní respektuje i při opětovném ověřování.
  • Opravena chyba způsobující pád ověřovacího prohlížeče při přechodu na web, který vyžaduje oprávnění prohlížeče (mikrofon, kamera, oznámení atd.). Stejná oprava byla dříve nasazena pro prohlížeč captive portálu, nyní byla rozšířena i na ověřovací prohlížeč.
  • Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.

Známé problémy

  • Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
  • Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
  • Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek Split Tunnel je v současnosti možná pouze prostřednictvím warp-cli tunnel ip a warp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.
  • Windows ARM může uživatele při pokusu o instalaci této verze vyzvat k zavření spuštěných aplikací. Stačí kliknout na „Ok“ s výchozí zvýrazněnou možností.
  • Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
    • Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
    • Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
    • Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen.
      Chcete-li tento problém vyřešit, znovu připojte klienta výběrem možnosti „disconnect“ a poté „connect“ v uživatelském rozhraní klienta.

Windows 2026.3.566.1

Verze: Windows 2026.3.566.1Datum: 2026-03-10Velikost: 51.4 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a přináší zcela nový vizuální styl rozhraní klienta. Nové rozhraní Cloudflare One Client mění správu připojení z přepínače na tlačítko a přidává na domovskou obrazovku užitečná nastavení připojení. Redesign také zavádí sbalitelnou navigační lištu. Po jejím rozbalení lze zobrazit další informace o klientovi, včetně připojení, nastavení a profilu zařízení. Pokud máte jakoukoli zpětnou vazbu nebo dotazy, navštivte Fórum Cloudflare Community a dejte nám vědět.

Změny a vylepšení

  • Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
  • Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
  • Bylo přidáno sledování časových limitů při sběru statistik tunelu.
  • Algoritmus řízení přetížení tunelu byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
  • Opravena chyba se selháním zachytávání paketů na tunelovém rozhraní, když bylo toto rozhraní přejmenováno podporou hranic VPN v SCCM.
  • Opravena chyba se zbytečným odstraněním registrace způsobeným připojeními RDP ve víceuživatelském režimu.
  • Opravena chyba s prodlouženou dobou spouštění tunelového rozhraní způsobenou souběhem mezi detekcí duplicitní adresy (DAD) a vypínáním NetBT.
  • Opravena chyba se selháním připojení tunelu, když seznam prohledávaných domén DNS v systému obsahuje neočekávané znaky.
  • Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
  • Opravena chyba v režimu proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
  • Opravena chyba, kdy po přepnutí organizace nesprávně přetrvával stav nouzového odpojení z předchozí organizace.
  • Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.

Známé problémy

  • Klient se může během přihlašování k captive portálu neočekávaně ukončit. Tento problém obejdete tak, že se k captive portálu přihlásíte přes webový prohlížeč a poté klienta znovu spustíte.
  • Během přihlašování přes captive portál se může zobrazit chyba, že Microsoft Edge nemůže číst a zapisovat do svého datového adresáře; tato chyba je neškodná a lze ji zavřít.
  • Klient může uvíznout ve stavu Connecting stavu. Chcete-li tento problém vyřešit, znovu připojte klienta výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta. Případně změňte provozní režim klienta.
  • Po probuzení zařízení z režimu spánku může klient zobrazit prázdnou bílou obrazovku. Problém vyřešíte tak, že klienta ukončíte a znovu spustíte.
  • Pokud zrušíte přihlášení během nastavení jediné konfigurace MDM, zobrazí se prázdná stránka bez možnosti pokračovat v ověřování. Tento problém obejdete tak, že klienta ukončíte a znovu spustíte.
  • U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 verze KB5062553 nebo vyšší pro rozlišení.
  • Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se Win32/ClickFix.ABA v instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější. Toto upozornění bude z budoucích poznámek k vydání vynecháno. Tato aktualizace Microsoft Security Intelligence byla vydána v květnu 2025.
  • Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:
    • Klient je v režimu Secure Web Gateway bez DNS filtrování (pouze tunel).
    • Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
    • Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je klient připojen. Toto můžete obejít tak, že klienta znovu připojíte výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta.

Windows 2026.1.89.1

Verze: Windows 2026.1.89.1Datum: 2026-01-27Velikost: 137 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy, vylepšení a nové funkce.

Změny a vylepšení

  • Vylepšení víceuživatelský režim. Opravena chyba, kdy při přechodu z registrace před přihlášením na registraci uživatele mohlo dojít ke ztrátě přiřazení konfigurace Mobile Device Management (MDM).
  • Byla přidána nová funkce pro spravovat NetBIOS over TCP/IP funkce na klientovi Windows. Funkce NetBIOS over TCP/IP je na klientovi Windows nyní ve výchozím nastavení vypnutá a lze ji zapnout v nastavení profilu zařízení.
  • Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem 0.
  • Vylepšení pro Windows kontrola stavu klientského certifikátu zajistit, aby zaznamenané výsledky pocházely z kontrol, které se spouštějí až po přihlášení uživatelů.
  • Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.

Známé problémy

  • U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.

  • Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se Win32/ClickFix.ABA v instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.

  • Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:

    • WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
    • Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
    • Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.

    Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.

Windows 2025.10.118.1

Verze: Windows 2025.10.118.1Datum: 2025-12-09Velikost: 136 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a vylepšení.

Změny a vylepšení

  • Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
  • Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.
  • Opravena chyba, kdy odesílání velkých zpráv démonu WARP pomocí Inter-Process Communication (IPC) mohlo způsobit pád WARP a přerušení služby.

Známé problémy

  • U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.

  • Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se Win32/ClickFix.ABA v instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.

  • Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:

    • WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
    • Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
    • Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.

    Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.

Windows 2025.9.173.1

Verze: Windows 2025.9.173.1Datum: 2025-10-16Velikost: 135 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, včetně Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD zapnuté, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V grafickém rozhraní také přibyla nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. To usnadní řešení problémů s připojením.

Změny a vylepšení

  • Vylepšení pro Windows pro více uživatelů k zachování Globální přepsání WARP stav při přepínání mezi uživateli.
  • GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší ladit problémy s konektivitou.
  • Odstranění registrací již při úspěchu nevrací chybu.
  • Path Maximum Transmission Unit Discovery (PMTUD) se nyní používá ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient zlepšit výkon připojení optimalizovaný pro aktuální síť.

Známé problémy

  • U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.

  • Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.

  • Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování týkající se Win32/ClickFix.ABA v instalačním programu. Chcete-li tento falešně pozitivní výsledek vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.

  • Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:

    • WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
    • Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
    • Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.

    Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.

Windows 2025.7.106.1

Verze: Windows 2025.7.106.1Datum: 2025-09-10Velikost: 135 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a vylepšení, včetně vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.

Změny a vylepšení

  • Vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.
  • Vylepšení, které udržuje TCP připojení aktivní při prvním připojení WARP na zařízeních, aby vzdálené plochy (například přes RDP nebo SSH) fungovaly i nadále.
  • Vylepšení pro udržení nastavení Global WARP Override při přepínání mezi konfiguracemi organizace.
  • protokol MASQUE je nyní výchozím protokolem pro všechny nové profily zařízení WARP.
  • Vylepšení omezující nečinná připojení v režimu DoH, aby se předešlo zbytečnému využívání prostředků, které může vést k tomu, že se požadavky DoH nepodaří přeložit.

Známé problémy

  • U uživatelů Windows 11 24H2 Microsoft potvrdil regresi, která může způsobovat problémy s výkonem, jako je zpoždění myši, praskání zvuku nebo jiné zpomalení. Uživatelům, kteří se s těmito problémy potýkají, Cloudflare doporučuje přejít alespoň na verzi Windows 11 24H2 KB5062553 nebo vyšší pro rozlišení.

  • Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.

  • Zařízení s nainstalovanou aktualizací KB5055523 mohou zobrazit varování, že instalační program obsahuje Win32/ClickFix.ABA. Chcete-li tento falešně pozitivní nález vyřešit, aktualizujte Microsoft Security Intelligence na verze 1.429.19.0 nebo novější.

  • Překlad DNS nemusí fungovat, pokud platí všechny následující podmínky:

    • WARP je v režimu Secure Web Gateway bez filtrování DNS (pouze tunel).
    • Na primárním síťovém adaptéru je nakonfigurovaná vlastní adresa DNS serveru.
    • Adresa vlastního DNS serveru na primárním síťovém adaptéru se změní, zatímco je WARP připojen.

    Chcete-li tento problém vyřešit, znovu připojte klienta WARP jeho vypnutím a opětovným zapnutím.

macOS

Stáhnout nejnovější beta verzi

Verze OS Sonoma 14.0+, Sequoia 15.1+ (15.0.x není podporováno), Tahoe 26.0+
Procesor Intel nebo řada M
Místo na pevném disku 75 MB
Paměť 35 MB
Typ síťového rozhraní Wi-Fi nebo LAN
MTU 1381 bajt (doporučeno) 1

Poznámky pod čarou

  1. Minimum 1281 bajtů s Path MTU Discovery

Nejnovější verze

Verze: macOS 2026.7.1210.1Datum: 2026-07-31Velikost: 153 MB

Stáhnout

Poznámky k verzi

Tato beta verze obsahuje následující změny a vylepšení:

  • Vylepšena spolehlivost připojení: klient nyní po opakovaném selhání kontroly připojení prohodí pořadí protokolů, což pomáhá v situacích, kdy je HTTP/3 blokováno po handshake QUIC.
  • Opravena chyba, kdy se mohla chybně zobrazit chyba certifikátu ihned po navázání připojení.
  • A Vyhledávací doména DNS selhání analýzy již nebrání připojení.
  • Opraveno MASQUE problém, kdy se tunel může při nahrávání vysokou rychlostí zaseknout.
  • Opravena nemožnost Přepnout organizace když klient uvízl ve stavu „Device not in organization“.
  • Opravena chyba, kdy se rozbalovací okno na domovské obrazovce správně neukotvovalo.
  • Opravena chyba způsobující pád aplikace při zavírání dialogového okna.
  • Zvýšená tolerance pro konfigurace s velkým počtem záložní řešení pro místní doménu IP adres resolveru, takže DNS překlad funguje správně i tehdy, když je nakonfigurováno více záložních resolverů, než se doporučuje.
  • Opravena chyba, kdy klient WARP přebíral fokus okna (například během opětovného ověření).
  • Opravena chyba, kdy docházelo k pádu klienta při připojování ke captive portálu přes Wi-Fi.
  • Opravena chyba, kdy ikona v systémové liště zobrazovala stav „disconnected“, zatímco uživatelské rozhraní zobrazovalo „connected“.
  • Úspěšná opakovaná autentizace způsobí, že profil zařízení aby bylo znovu vyhodnoceno.
  • Vylepšeno aktualizace klienta spravované dashboardem spouštěním updateru pouze v případě potřeby.

Historie předchozích verzí (7)

macOS 2026.6.782.1

Verze: macOS 2026.6.782.1Datum: 2026-06-24Velikost: 152 MB

Stáhnout

Poznámky k verzi

Tato beta verze přináší vylepšené zabezpečení registrace zařízení, které je nyní hardwarově vázané. Registrační tokeny lze nyní generovat v Secure Enclave, pokud je k dispozici, což poskytuje silnější ochranu proti zosobnění zařízení.

Další změny a vylepšení

Toto vydání navíc přináší řadu oprav a vylepšení, mimo jiné:

  • Vylepšena dostupnost pomocí vysoce kontrastních barev a výraznějších barevných hranic, pokud je v nastavení zobrazení systému macOS zapnutý vysoký kontrast.
  • Path MTU Discovery (PMTUD) je nyní ve výchozím nastavení povoleno.
  • Opravena chyba, kdy po nečinném připojení selhávaly dotazy DNS a uživatelé je museli opakovat.
  • Uživatelé se nyní mohou zaregistrovat s názvem týmu v jakémkoli formátu velikosti písmen bez chyb.
  • Opravy New UI
    • Opravena chyba, kdy byli uživatelé s neplatnou konfigurací MDM po úspěšném ověření vraceni na obrazovku onboardingu.
    • Na domovskou obrazovku bylo přidáno tlačítko a banner pro opětovné ověření, aby uživatelé nepřehlédli vypršení relace.
    • Byla přidána srozumitelná chybová hláška pro případ, kdy je třeba nainstalovat certifikát Cloudflare.
    • Byla obnovena podpora pozastavení tunelu při připojení k uživatelem zadaným sítím Wi-Fi pro běžné uživatele.
    • Nové uživatelské rozhraní klienta nyní zobrazuje konfiguraci Split tunnel a konfiguraci Local Domain Fallback.
    • Byla přidána možnost nakonfigurovat režim proxy pro spotřebitelské uživatele.
    • Spotřebitelským uživatelům byla vrácena možnost aplikaci ukončit.

Známé problémy

  • Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.

macOS 2026.5.1155.1

Verze: macOS 2026.5.1155.1Datum: 2026-05-29Velikost: 143 MB

Stáhnout

Poznámky k verzi

Toto vydání přináší nové uživatelské rozhraní Cloudflare One Client pro macOS! Můžete se těšit na přehlednější a intuitivnější design i snazší přístup k běžným akcím a informacím. Zde je několik věcí, které si podle nás uživatelé nejvíce oblíbili:

  • Kontextová nabídka po kliknutí pravým tlačítkem pro rychlý přístup k nejběžnějším akcím klienta
  • Vestavěný proces přihlášení přes captive portal

Další změny a vylepšení

  • Klient nyní uplatňuje přípony pro vyhledávání DNS (DNS search suffixes) nakonfigurované ve vašem profil zařízení / síťová zásada. Správci mohou odeslat seznam vyhledávacích domén DNS, které klient připojuje k jednoslovným dotazům spolu s příponami nakonfigurovanými v systému. Viz Vyhledávací přípony DNS s podrobnostmi.
  • Správci nyní mohou pomocí nastavení profilu zařízení WARP v dashboardu Zero Trust řídit, které virtuální sítě (VNET) budou k dispozici kterým uživatelům. Dříve byl každý VNET v organizaci viditelný pro každé zařízení; nyní můžete výběr VNET omezit podle profilu, aby uživatelé viděli jen sítě, které se jich týkají. Viz Dostupnost VNET s podrobnostmi.
  • Byl přidán zdroj signálu z místního souboru pro funkci Emergency Disconnect. Administrátoři teď mohou vedle stávajícího mechanismu HTTPS pollingu nastavit, aby WARP sledoval přítomnost souboru na disku. Jakmile se soubor objeví, dojde k nouzovému odpojení, a to i v případě, že jsou nedostupné služby Cloudflare i vaše vlastní infrastruktura. Odpojení vyvolá kterýkoli z těchto signálů; k obnovení běžného provozu musí být zrušeny oba.
  • Byly přidány nové ladicí příkazy warp-cli pro interaktivní diagnostiku připojení. Viz Rozšířené ladicí protokolování s podrobnostmi.
  • Lokální DNS proxy nyní podporuje DNSSEC passthrough. Odpovědi podepsané DNSSEC se předávají aplikaci beze změny, včetně bitů DO/AD a záznamů RRSIG, takže aplikace, které si DNSSEC ověřují lokálně, včetně resolverů a nástrojů dig/drill, fungují prostřednictvím klienta správně.
  • Byl přidán nový formát MDM pro nastavení platné pro celou organizaci, včetně přehlednějšího způsobu konfigurace prostředí pro dodržování předpisů (například FedRAMP). Předchozí přístup s konfigurací po jednotlivých položkách stále funguje, ale nově se doporučuje nový formát. Viz aktualizovaný Dokumentace MDM pro Cloudflare One s podrobnostmi.
  • Kontroly stavu zařízení Client Certificate nyní podporují proměnné šablony (např. ${serial_number}, ${device_uuid}) v poli Subject Alternative Name, což odpovídá tomu, co dokumentace vždy tvrdila. Dříve proměnné přijímalo pouze pole Common Name, což narušovalo pravidla stavu zařízení, jež vázala identitu na položku SAN.
  • Opravena chyba, kdy prohlížeč captive portálu v klientovi zobrazoval na některých Wi-Fi sítích leteckých společností prázdnou stránku „Success“ (nahlášeným případem byla palubní Wi-Fi United). Prohlížeč nyní spolehlivě načítá skutečnou stránku portálu dané letecké společnosti, takže uživatelé mohou dokončit přihlášení přímo v klientovi bez nutnosti otevírat samostatný prohlížeč.
  • Opravena chyba v režimu proxy, kdy byly odmítány názvy hostitelů obsahující podtržítka (např. ai_app.com), což způsobovalo nefunkčnost aplikací závislých na takových názvech hostitelů (zejména sandboxových aplikací ChatGPT). Lokální proxy nyní přijímá v požadavcích CONNECT názvy hostitelů obsahující podtržítka.

Známé problémy

  • Registrace se může zaseknout u zprávy „Checking your organization configuration“ kvůli chybám IPC. Restart systému by měl chybu vyřešit a umožnit pokračování registrace.
  • Konfigurace seznamu split tunnel není v novém uživatelském rozhraní k dispozici. Správa položek split tunnel je v současnosti možná pouze prostřednictvím warp-cli tunnel ip a warp-cli tunnel host. Podpora uživatelského rozhraní bude přidána v některém z budoucích vydání.

macOS 2026.3.566.1

Verze: macOS 2026.3.566.1Datum: 2026-03-10Velikost: 128 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a přináší zcela nový vizuální styl rozhraní klienta. Nové rozhraní Cloudflare One Client mění správu připojení z přepínače na tlačítko a přidává na domovskou obrazovku užitečná nastavení připojení. Redesign také zavádí sbalitelnou navigační lištu. Po jejím rozbalení lze zobrazit další informace o klientovi, včetně připojení, nastavení a profilu zařízení. Pokud máte jakoukoli zpětnou vazbu nebo dotazy, navštivte Fórum Cloudflare Community a dejte nám vědět.

Změny a vylepšení

  • Prázdné soubory MDM jsou nyní odmítnuty, místo aby byly chybně přijaty jako jedna konfigurace MDM.
  • Opravena chyba v režimu proxy, kdy klient přestával reagovat kvůli vypršení časového limitu upstream připojení.
  • Opravena chyba, kdy po přepnutí organizace nesprávně přetrvával stav nouzového odpojení z předchozí organizace.
  • Příkazy CLI určené jen pro edici Consumer jsou nyní jasně odlišeny od příkazů Zero Trust.
  • Do diagnostických protokolů byly přidány podrobné metriky připojení QUIC pro snadnější řešení problémů.
  • Bylo přidáno sledování časových limitů při sběru statistik tunelu.
  • Algoritmus řízení přetížení tunelu byl změněn na Cubic, což zlepšuje spolehlivost napříč platformami.
  • Opravena chyba se spouštěním kontrol detekce spravované sítě, když není síť dostupná, což způsobovalo časté přepínání profilu zařízení.

Známé problémy

  • Klient může uvíznout ve stavu Connecting stavu. Chcete-li tento problém vyřešit, znovu připojte klienta výběrem Odpojit a poté Připojit v uživatelském rozhraní klienta. Případně změňte provozní režim klienta.
  • Po probuzení zařízení z režimu spánku může klient zobrazit prázdnou bílou obrazovku. Problém vyřešíte tak, že klienta ukončíte a znovu spustíte.
  • Pokud zrušíte přihlášení během nastavení jediné konfigurace MDM, zobrazí se prázdná stránka bez možnosti pokračovat v ověřování. Tento problém obejdete tak, že klienta ukončíte a znovu spustíte.

macOS 2026.1.89.1

Verze: macOS 2026.1.89.1Datum: 2026-01-27Velikost: 115 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a vylepšení.

Změny a vylepšení

  • Opravena chyba způsobující selhání vyloučení místní sítě funkci, pokud je nakonfigurována s časovým limitem 0.
  • Vylepšení pro přesnější hlášení informací o kolokaci zařízení na dashboardu Cloudflare One.

macOS 2025.10.118.1

Verze: macOS 2025.10.118.1Datum: 2025-12-09Velikost: 111 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a vylepšení.

Změny a vylepšení

  • Local Domain Fallback funkce byla opravena pro zařízení s WARP klientem verze 2025.4.929.0 a novější. Dříve mohla u těchto zařízení docházet k selhání funkce Local Domain Fallback, pokud nebyl výslovně nakonfigurován záložní server. Tato konfigurace už pro správné fungování funkce není nutná.
  • Režim proxy nyní kromě proxy na základě metody CONNECT podporuje také transparentní HTTP proxy.

macOS 2025.9.173.1

Verze: macOS 2025.9.173.1Datum: 2025-10-16Velikost: 111 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy, vylepšení a nové funkce, včetně Path Maximum Transmission Unit Discovery (PMTUD). Když je PMTUD zapnuté, klient dynamicky upravuje velikost paketů, aby optimalizoval výkon připojení. V grafickém rozhraní také přibyla nová zpráva o stavu připojení, která uživatele informuje, že místní síťové připojení může být nestabilní. To usnadní řešení problémů s připojením.

Změny a vylepšení

  • GUI nyní zobrazuje stav tunelu a DNS připojení: pokud může být síť nestabilní, zobrazí zprávu o stavu připojení. Díky tomu bude snazší ladit problémy s konektivitou.
  • Odstranění registrací již při úspěchu nevrací chybu.
  • Path Maximum Transmission Unit Discovery (PMTUD) se nyní používá ke zjištění efektivní hodnoty MTU připojení. Díky tomu může klient zlepšit výkon připojení optimalizovaný pro aktuální síť.

Známé problémy

  • macOS Sequoia: Vzhledem ke změnám, které Apple zavedl v systému macOS 15.0.x, se klient WARP nemusí chovat podle očekávání. Cloudflare doporučuje používat macOS 15.4 nebo novější.
  • Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.

macOS 2025.7.106.1

Verze: macOS 2025.7.106.1Datum: 2025-09-10Velikost: 108 MB

Stáhnout

Poznámky k verzi

Toto vydání obsahuje drobné opravy a vylepšení, včetně vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.

Změny a vylepšení

  • Vylepšení Režim proxy pro ještě rychlejší překlad. Protokol MASQUE je nyní jediný protokol, který může používat režim Proxy. Pokud jste dříve nakonfigurovali profil zařízení tak, aby používal režim Proxy s WireGuard, budete muset vybrat nový Režim WARP nebo všechna zařízení odpovídající profilu ztratí konektivitu.
  • Opravena chyba, která bránila warp-diag captive-portal příkazu, protože klient v macOS nedokáže analyzovat SSID.
  • Vylepšení pro udržení nastavení Global WARP Override při přepínání mezi konfiguracemi organizace.
  • protokol MASQUE je nyní výchozím protokolem pro všechny nové profily zařízení WARP.
  • Vylepšení omezující nečinná připojení v režimu DoH, aby se předešlo zbytečnému využívání prostředků, které může vést k tomu, že se požadavky DoH nepodaří přeložit.

Známé problémy

  • macOS Sequoia: Vzhledem ke změnám, které Apple zavedl v systému macOS 15.0.x, se klient WARP nemusí chovat podle očekávání. Cloudflare doporučuje používat macOS 15.4 nebo novější.
  • Zařízení s klientem WARP 2025.4.929.0 a novějším mohou zaznamenat selhání Local Domain Fallback, pokud není nakonfigurován záložní server. Záložní server nakonfigurujete podle Směrování provozu na záložní server.