← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / troubleshooting
Časté problémy
Tato část se zabývá nejčastějšími problémy, se kterými se můžete setkat při nasazování Cloudflare One Client (dříve WARP) ve vaší organizaci nebo při zapínání nových funkcí, které s klientem spolupracují.
Konektivita a registrace
Zaseknuté na stavu „Disconnected“ nebo časté přepínání (flapping)
Pokud Cloudflare One Client zůstane zaseknutý ve stavu Disconnected stavu nebo se často přepíná mezi Connected a Disconnected, to znamená, že se klientovi nepodařilo navázat připojení ke globální síti Cloudflare.
Ve vašem diagnostické protokoly klienta, daemon.log obvykle zobrazí jednu nebo více z následujících chyb:
- Selhání kontrol Happy Eyeball:
All Happy Eyeballs checks failed. - Vypršel časový limit kontrol konektivity pro
connectivity.cloudflareclient.com.
Časté příčiny:
- Brána firewall blokuje: Místní nebo síťový firewall blokuje požadované IP adresy.
- Rušení VPN: VPN třetí strany soupeří o kontrolu nad směrovací tabulkou nebo DNS. Další informace najdete v Průvodce kompatibilitou VPN.
- Blokování ze strany ISP: Vaše země nebo poskytovatel internetu (ISP) mohou provoz klienta výslovně blokovat.
Chyba registrace (Authentication Expired)
Při registraci klienta se může zobrazit Authentication Expired nebo Registration error. Please try again later.
Časté příčiny:
- Systémové hodiny nejsou synchronizovány: Systémové hodiny vašeho počítače musí být správně synchronizovány přes NTP. Pokud se hodiny odchylují o více než 20 sekund, autentizační token (JWT) bude neplatný.
- Časový limit promptu: Registraci musíte dokončit ve svém prohlížeči a do jedné minuty od výzvy se vrátit do klienta.
(Linux) Kontrola připojení DNS selhala
Tato chyba obvykle znamená, že systemd-resolved neumožňuje klientovi překládat požadavky DNS. V daemon.log, uvidíte DNS connectivity check failed to resolve host="warp-svc.".
Řešení:
- Přidejte
ResolveUnicastSingleLabel=yesna/etc/systemd/resolved.conf. - Ujistěte se, že v daném souboru nejsou explicitně nakonfigurovány žádné jiné servery DNS.
- Restartujte službu:
sudo systemctl restart systemd-resolved.service.
(Mac/Linux) Neplatný znak v souboru resolv.conf
Klient nedokáže zpracovat resolv.conf soubory obsahující neplatné znaky, jako například !@#$%^&*()<>? v search direktiv. Tyto znaky odeberte, aby se služba obnovila.
Problémy s prohlížečem a certifikátem
"Your connection is not private" nebo varování o nedůvěryhodném připojení
Pokročilé bezpečnostní funkce vyžadují Kořenový certifikát Cloudflare aby bylo na zařízení důvěryhodné.
- Chrome/Edge: Tyto prohlížeče ukládají certifikáty do mezipaměti. Pokud jste certifikát nainstalovali za běhu prohlížeče, musíte prohlížeč restartovat.
- Vypršení platnosti kořenového certifikátu: Platnost výchozího kořenového certifikátu Cloudflare vypršela 2. února 2025. Pokud se zobrazují chyby, vygenerujte a aktivujte nový certifikát v dashboardu.
Migrace certifikátu 2025
Počínaje verzí 2024.12.554.0 dokáže klient automaticky nainstalovat nové certifikáty, jakmile jsou Dostupné v dashboardu. U starších verzí musely být certifikáty označeny Používá se jako první. Ujistěte se, že Instalace CA do systémového úložiště certifikátů je povoleno ve vašem Nastavení zařízení.
Problémy specifické pro Windows
Windows zobrazuje hlášení „Žádný přístup k internetu"
Často jde jen o kosmetickou chybu ve Windows Network Connectivity Status Indicator (NCSI). Kvůli tomuto stavu se mohou aplikace jako Outlook nebo JumpCloud odmítnout připojit.
Řešení:
Nakonfigurujte NCSI tak, aby rozpoznávalo místní DNS proxy klienta a používalo aktivní sondování, nastavením těchto klíčů registru na 1:
HKEY_LOCAL_MACHINE\SOFTWARE\POLICIES\MICROSOFT\Windows\NetworkConnectivityStatusIndicator\UseGlobalDNSHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet\EnableActiveProbing
Setup Wizard skončí předčasně
To obvykle znamená chybějící závislost, například .NET Framework 4.7.2 nebo novější. Starší systémy (například Windows 10 Enterprise 1607) mohou vyžadovat ruční aktualizaci .NET Framework Runtime ↗.
Další problémy s prostředím
Konektivita WSL2
Pokud WSL2 ztratí připojení, zkontrolujte své konfigurace split tunelu. Rozsah IP adres, který WSL používá ke komunikaci s hostitelem, může být do tunelu zahrnut omylem. Obnovte konektivitu vyloučením síťového rozsahu WSL.
Port SMTP 25 je blokován
Klient blokuje odchozí provoz na portu 25 a předejít spamu a poškození reputace IP adres používaných zákazníky. Použijte port 587 nebo 465 pro šifrovaný e-mail.
Platnost override kódů správce vypršela
Override kódy správce jsou časově citlivé a řídí se pevnými hodinovými bloky. Kód vygenerovaný v 9:30 s časovým limitem 1 hodina vyprší v 10:00, protože jeho platnost se počítá v rámci okna 9:00-10:00.
Další kroky
- Diagnostické protokoly: Zjistěte, jak shromažďovat protokoly pro podporu.
- Známá omezení: Prohlédněte si nepodporované funkce a prostředí.
- Odstraňování problémů v Cloudflare One: Zobrazte si průvodce řešením problémů pro další produkty.