INTEGRITY Dokumentace

Časté problémy

Tato část se zabývá nejčastějšími problémy, se kterými se můžete setkat při nasazování Cloudflare One Client (dříve WARP) ve vaší organizaci nebo při zapínání nových funkcí, které s klientem spolupracují.

Konektivita a registrace

Zaseknuté na stavu „Disconnected“ nebo časté přepínání (flapping)

Pokud Cloudflare One Client zůstane zaseknutý ve stavu Disconnected stavu nebo se často přepíná mezi Connected a Disconnected, to znamená, že se klientovi nepodařilo navázat připojení ke globální síti Cloudflare.

Ve vašem diagnostické protokoly klienta, daemon.log obvykle zobrazí jednu nebo více z následujících chyb:

Časté příčiny:

Chyba registrace (Authentication Expired)

Při registraci klienta se může zobrazit Authentication Expired nebo Registration error. Please try again later.

Časté příčiny:

(Linux) Kontrola připojení DNS selhala

Tato chyba obvykle znamená, že systemd-resolved neumožňuje klientovi překládat požadavky DNS. V daemon.log, uvidíte DNS connectivity check failed to resolve host="warp-svc.".

Řešení:

  1. Přidejte ResolveUnicastSingleLabel=yes na /etc/systemd/resolved.conf.
  2. Ujistěte se, že v daném souboru nejsou explicitně nakonfigurovány žádné jiné servery DNS.
  3. Restartujte službu: sudo systemctl restart systemd-resolved.service.

(Mac/Linux) Neplatný znak v souboru resolv.conf

Klient nedokáže zpracovat resolv.conf soubory obsahující neplatné znaky, jako například !@#$%^&*()<>? v search direktiv. Tyto znaky odeberte, aby se služba obnovila.

Problémy s prohlížečem a certifikátem

"Your connection is not private" nebo varování o nedůvěryhodném připojení

Pokročilé bezpečnostní funkce vyžadují Kořenový certifikát Cloudflare aby bylo na zařízení důvěryhodné.

Migrace certifikátu 2025

Počínaje verzí 2024.12.554.0 dokáže klient automaticky nainstalovat nové certifikáty, jakmile jsou Dostupné v dashboardu. U starších verzí musely být certifikáty označeny Používá se jako první. Ujistěte se, že Instalace CA do systémového úložiště certifikátů je povoleno ve vašem Nastavení zařízení.

Problémy specifické pro Windows

Windows zobrazuje hlášení „Žádný přístup k internetu"

Často jde jen o kosmetickou chybu ve Windows Network Connectivity Status Indicator (NCSI). Kvůli tomuto stavu se mohou aplikace jako Outlook nebo JumpCloud odmítnout připojit.

Řešení: Nakonfigurujte NCSI tak, aby rozpoznávalo místní DNS proxy klienta a používalo aktivní sondování, nastavením těchto klíčů registru na 1:

Setup Wizard skončí předčasně

To obvykle znamená chybějící závislost, například .NET Framework 4.7.2 nebo novější. Starší systémy (například Windows 10 Enterprise 1607) mohou vyžadovat ruční aktualizaci .NET Framework Runtime.

Další problémy s prostředím

Konektivita WSL2

Pokud WSL2 ztratí připojení, zkontrolujte své konfigurace split tunelu. Rozsah IP adres, který WSL používá ke komunikaci s hostitelem, může být do tunelu zahrnut omylem. Obnovte konektivitu vyloučením síťového rozsahu WSL.

Port SMTP 25 je blokován

Klient blokuje odchozí provoz na portu 25 a předejít spamu a poškození reputace IP adres používaných zákazníky. Použijte port 587 nebo 465 pro šifrovaný e-mail.

Platnost override kódů správce vypršela

Override kódy správce jsou časově citlivé a řídí se pevnými hodinovými bloky. Kód vygenerovaný v 9:30 s časovým limitem 1 hodina vyprší v 10:00, protože jeho platnost se počítá v rámci okna 9:00-10:00.


Další kroky