INTEGRITY Dokumentace

Chyby klienta

Tato stránka uvádí chybové kódy, které se mohou zobrazit v grafickém rozhraní Cloudflare One Client (dříve WARP). Pokud svou chybu níže nenajdete, přečtěte si běžné problémy nebo kontaktujte Cloudflare Support.

Příklad chybové zprávy v GUI Cloudflare One Client

CF_CAPTIVE_PORTAL_TIMED_OUT

Příznaky

Příčina

Detekce captive portálu je zapnuto a došlo k jednomu z následujících problémů:

Řešení

  1. Zvyšte časový limit captive portálu a poskytněte uživatelům více času na přihlášení.
  2. Pokud to problém nevyřeší, umožněte uživatelům ručně odpojit. Doporučujeme nastavit auto connect hodnotu tak, aby se klient po několika minutách sám znovu zapnul.

CF_CONNECTIVITY_FAILURE_UNKNOWN

Příznaky

Příčina

Počáteční kontrola konektivity selhalo z neznámého důvodu. Další informace najdete v Nelze připojit Cloudflare One Client pro nejčastější důvody vzniku této chyby.

Řešení

  1. Načtěte diagnostické protokoly klienta pro zařízení.
  2. Postupujte podle kroků pro řešení problémů v Nelze připojit Cloudflare One Client.

CF_DNS_LOOKUP_FAILURE

Příznaky

Příčina

Cloudflare One Client nedokázal přeložit hostname prostřednictvím svého lokální DNS proxy.

Řešení

  1. Ověřte, že síť, ve které se uživatel nachází, má konektivitu DNS.
  2. Ověřte, že překlad DNS funguje, i když je Cloudflare One Client vypnutý.
  3. Ujistěte se, že žádné nástroje třetích stran nezasahují do řízení DNS ovládaného Cloudflare One Client.
  4. Ujistěte se, že žádné nástroje třetích stran provádění dešifrování TLS na provoz směřující do IP adresy WARP.

CF_DNS_PROXY_FAILURE

Příznaky

Příčina

Proces třetí strany (obvykle DNS software třetí strany) je navázán na port 53, což používá Cloudflare One Client jako svůj lokální DNS proxy a provést překlad DNS. Název procesu třetí strany se zobrazí v chybové zprávě GUI.

V systému macOS se může zobrazit mDNSResponder místo konkrétního názvu aplikace: mDNSResponder je systémový proces macOS, který zpracovává požadavky DNS jménem jiných procesů. Neexistuje žádný známý způsob, jak zjistit, který proces způsobil mDNSResponder a nastavte naslouchání na portu 53, ale nejčastější příčinou bývá software pro virtuální stroje (například Docker a VMware Workstation) a funkce macOS Internet Sharing.

Řešení

  1. Odeberte nebo zakažte zachytávání DNS v procesu třetí strany.

mDNSResponder

Níže je neúplný seznam softwaru třetích stran, o kterém je známo, že způsobuje mDNSResponder a nastavte naslouchání na portu 53. Namísto snahy zastavit mDNSResponder, měli byste buď nakonfigurovat software třetí strany tak, aby už nepoužíval port 53, nebo je před připojením Cloudflare One Client dočasně vypněte.

  1. Případně přepněte klienta Cloudflare One do Traffic only mode režimu.

CF_FAILED_READ_SYSTEM_DNS_CONFIG

Příznaky

Příčina

Cloudflare One Client nedokázal přečíst systémovou konfiguraci DNS, pravděpodobně proto, že obsahuje neplatný nameserver nebo search domain.

Řešení

Na macOS a Linuxu ověřte, že /etc/resolv.conf je ve správném formátu a zkontrolujte, zda neplatné znaky.

Ve Windows ověřte, že položka registru HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\SearchList obsahuje pouze platné vyhledávací domény. Mezi neplatné položky patří IP adresy a domény začínající tečkou, například .local).

CF_FAILED_TO_SET_MTLS

Příznaky

Příčina

Zařízení nepředložilo platný certifikát mTLS během registrace zařízení.

Řešení

  1. Ujistěte se, že instalaci certifikátu neomezují žádná nastavení správce.
  2. Znovu nainstalujte klientský certifikát v zařízení.

CF_HAPPY_EYEBALLS_MITM_FAILURE

Příznaky

Příčina

Router, firewall, antivirový software nebo jiný bezpečnostní produkt třetí strany blokuje UDP na portech WARP.

Řešení

  1. Nakonfigurujte bezpečnostní produkt třetí strany tak, aby povolil Vstupní IP adresy a porty WARP.
  2. Ujistěte se, že váš internetový router funguje správně, a zkuste ho restartovat.
  3. Zkontrolujte, zda zařízení není odvolané, a to přechodem na Tým a zdroje > Zařízení.

CF_HOST_UNREACHABLE_CHECK

Příznaky

Příčina

kontrola konektivity uvnitř tunelu WARP selhalo.

Řešení

  1. Zkontrolujte, zda není přítomný software pro filtrování HTTP třetích stran (AV, DLP nebo firewall), který by mohl zachytávat provoz do IP adresy WARP.
  2. V softwaru třetí strany vynechte z kontroly veškerý IP provoz procházející přes Cloudflare One Client. Informace o tom, jaký provoz prochází tunelem WARP, najdete v Split Tunnels.

CF_INSUFFICIENT_DISK

Příznaky

Příčina

Pevný disk je plný nebo nemá oprávnění potřebná k tomu, aby na něj mohl Cloudflare One Client zapisovat data.

Řešení

  1. Ujistěte se, že vaše zařízení splňuje Požadavky na místo na pevném disku pro Cloudflare One Client.
  2. Zkontrolujte oprávnění k disku, která by mohla Cloudflare One Clientu bránit ve využívání místa na disku.
  3. Vyprázdněte koš nebo odstraňte velké soubory.

CF_INSUFFICIENT_FILE_DESCRIPTORS

Příznaky

Příčina

Zařízení nemá dostatek deskriptorů souborů k vytvoření síťových soketů nebo otevření souborů.

Řešení

V nastavení systému zvyšte limit počtu deskriptorů souborů.

CF_INSUFFICIENT_MEMORY

Příznaky

Příčina

Zařízení nemá dostatek paměti ke spuštění Cloudflare One Client.

Řešení

  1. Ujistěte se, že vaše zařízení splňuje minimální požadavky na paměť pro Cloudflare One Client.
  2. Vypište všechny spuštěné procesy a zkontrolujte využití paměti.

CF_LOCAL_POLICY_FILE_FAILED_TO_PARSE

Příznaky

Příčina

Cloudflare One Client byl na zařízení nasazen pomocí neplatného konfiguračního souboru MDM.

Řešení

  1. Zkontrolujte příručka pro spravované nasazení pro váš operační systém.
  2. Na svém zařízení vyhledejte konfigurační soubor MDM.
  3. Ujistěte se, že je soubor správně naformátován a obsahuje pouze přijímané argumenty.

CF_NO_NETWORK

Příznaky

Příčina

Zařízení není připojeno k síti Wi-Fi ani LAN s připojenímk internetu.

Řešení

  1. Spusťte panel síťových nastavení na svém zařízení.
  2. Ujistěte se, že jste připojeni k platné síti.
  3. Zkontrolujte, zda vaše zařízení získává platnou IP adresu.
  4. Pokud to chybu nevyřeší, zkuste zařízení restartovat nebo spustit diagnostický nástroj sítě vašeho systému.

CF_REGISTRATION_MISSING

Příznaky

Příčina

Zařízení není ověřeno vůči organizace protože:

Řešení

  1. Spusťte Cloudflare One Client.
  2. Přejděte na Profil > Informace o účtu.
  3. Vyberte Ověřit znovu.
  4. Dokončete ověřovací kroky vyžadované vaší organizací.
  5. Pokud to chybu nevyřeší, vyberte Odhlášení a poté znovu zaregistrovat vaše zařízení. Odhlášení je možné pouze v případě, že Povolit zařízení opustit organizaci je pro vaše zařízení povoleno.
  6. Pokud problém přetrvává, obraťte se na svého administrátora.
  1. Spusťte Cloudflare One Client.
  2. Vyberte ikonu ozubeného kola a přejděte na Předvolby > Účet.
  3. Vyberte Znovu ověřit relaci.
  4. Dokončete ověřovací kroky vyžadované vaší organizací.
  5. Pokud to chybu nevyřeší, vyberte Odhlásit se z Cloudflare Zero Trust a poté se znovu přihlaste. Odhlášení je možné pouze pokud Povolit zařízení opustit organizaci je pro vaše zařízení povoleno.
  6. Pokud problém přetrvává, obraťte se na svého administrátora.

CF_REGISTRATION_MISSING (Zrušeno)

Příčina

Vaše zařízení bylo odregistrováno z organizace Zero Trust vaší společnosti organizace správcem vašeho účtu.

Řešení

Pokud potřebujete pomoc, kontaktujte správce své společnosti nebo týmu.

CF_TLS_INTERCEPTION_BLOCKING_DOH

Příznaky

Příčina

Aplikace nebo služba třetí strany zachytává provoz DNS over HTTPS z Cloudflare One Client.

Řešení

Nakonfigurujte aplikaci třetí strany tak, aby vyjmula WARP DoH IPs.

CF_TLS_INTERCEPTION_CHECK

Příznaky

Příčina

Bezpečnostní produkt třetí strany v zařízení nebo síti provádí dešifrování TLS u provozu HTTPS. Další informace najdete v Průvodce řešením potíží.

Řešení

V bezpečnostním produktu třetí strany vypněte kontrolu HTTPS a dešifrování TLS pro IP adresy WARP.

Odpojení iniciované správcem

Příznaky

Příčina

Administrátor účtu odpojil Cloudflare One Client pro všechna zařízení registrovaná v účtu.

Řešení

Administrátor účtu musí vypnout obě následující funkce: - Odpojit Cloudflare One Client na všech zařízeních - Spravovat připojení zařízení pomocí externího signálu