← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / troubleshooting
Diagnostické protokoly
Cloudflare One Client (dříve WARP) poskytuje diagnostické protokoly, pomocí kterých můžete řešit problémy s připojením zařízení.
Kapitoly
macOS/Windows/Linux
Shromáždění protokolů přes CLI
Chcete-li zobrazit protokoly klienta na počítačích:
- Otevřete okno Terminal.
- Spustit
warp-diagnástroj:warp-diag
Tím se umístí warp-debugging-info-<date>-<time>.zip na vaší ploše.
- Otevřete okno Command Prompt nebo PowerShell.
- Spustit
warp-diagnástroj:C:\Users\JohnDoe>warp-diag
Tím se umístí warp-debugging-info-<date>-<time>.zip na vaší ploše.
- Otevřete okno Terminal.
- Spustit
warp-diagnástroj:warp-diag
Tím se umístí warp-debugging-info-<date>-<time>.zip ve stejné složce, ze které jste spustili příkaz.
Shromáždění protokolů přes dashboard
Dostupnost funkcí
| Klientské režimy | Plány Zero Trust ↗ |
|---|---|
|
Všechny plány |
| Systém | Dostupnost | Minimální verze klienta |
|---|---|---|
| Windows | ✅ | 2024.12.492.0 |
| macOS | ✅ | 2024.12.492.0 |
| Linux | ✅ | 2024.12.492.0 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Diagnostické protokoly klienta můžete vzdáleně shromažďovat z dashboardu Zero Trust pomocí Digital Experience Monitoring (DEX) vzdálená zachycení.
Aby mohla vzdálená zachycení proběhnout, musí být zařízení aktivně připojena k internetu.
Chcete-li zachytit data ze vzdáleného zařízení:
- V Cloudflare One ↗, přejděte na DEX > Vzdálená zachycení.
- Vyberte až 10 zařízení, na kterých chcete spustit zachytávání. Zařízení musí být registrováno ve vaší organizaci Zero Trust.
- Nakonfigurujte typy zachycení, která se mají spouštět.
-
Zachytávání paketů (PCAP): Provádí zachytávání paketů pro provoz mimo tunel WARP (výchozí síťové rozhraní) a provoz uvnitř tunelu WARP (virtuální rozhraní).
-
Diagnostické protokoly zařízení: Vygeneruje Diagnostický protokol Cloudflare One Client za posledních 96 hodin. Chcete-li zahrnout test směrování pro všechny IP adresy a domény ve své Konfigurace Split Tunnel, vyberte Otestujte všechny trasy.
-
- Vyberte Spuštění diagnostiky.
DEX nyní odešle požadavky na zachycení na nakonfigurovaná zařízení. Pokud je Cloudflare One Client odpojen, zachycení vyprší po 10 minutách.
Stáhnout vzdálená zachycení
- V Cloudflare One ↗, přejděte na DEX > Vzdálená zachycení.
- Najděte úspěšné zachycení.
- Vyberte nabídku tří teček a vyberte Stáhnout.
Tím se do vašeho počítače stáhne soubor ZIP s názvem <capture-id>.zip. DEX bude ukládat data ze zachycení podle našich zásada uchovávání protokolů.
Diagnostics analyzer (beta)
Analyzátor diagnostiky zvýrazňuje události detekce, které Cloudflare vyhodnotí jako nejdůležitější, v warp-diag protokol. Zprávu o zjištění můžete použít k tomu, abyste snáze zpracovali své soubory protokolu a identifikovat hlavní příčinu problémů klienta. Analyzátor diagnostiky je k dispozici pouze pro protokoly shromážděné prostřednictvím dashboardu.
Přístup k analyzátoru diagnostiky:
-
V Cloudflare One ↗, přejděte na DEX > Vzdálená zachycení.
-
Vyhledejte existující
warp-diagprotokol ze seznamu nebo vyberte Spuštění diagnostiky a vygenerovat novýwarp-diagprotokol. -
Vyberte tři tečky u
warp-diagprotokol, který chcete analyzovat, a poté vyberte Zobrazit Device Diag.Přehled karta zobrazí Shrnutí vygenerované pomocí AI výsledků, seznamu detekčních událostí a základních informací o zařízení.
Vysvětlení polí
Pole Popis Typ detekce Běžný problém Cloudflare One Client, který se může objevit v diagnostických protokolech. Výskyty Počet případů, kdy byl v protokolech zjištěn problém. Úroveň závažnosti Udává dopad problému na funkčnost Cloudflare One Client. Úrovně závažnosti jsou: - Kritická: Problém způsobuje úplnou ztrátu funkčnosti.
- Upozornění: Problém způsobuje omezenou funkčnost, ale základní funkce by měly stále fungovat.
- Žádná detekce: Problém nebyl v protokolech zjištěn.
Operační systém OS a verze OS daného zařízení. Verze Cloudflare One Client Verze vydání Cloudflare One Client ID profilu profil zařízení UUID Režim služby Klientský režim Název konfigurace Název Organizace Zero Trust ke kterému je Cloudflare One Client připojen. ID zařízení ID vygenerované aplikací Cloudflare One Client. -
Vyberte typ detekce a zobrazí se další informace o události spolu s doporučenými dalšími kroky.
Cloudflare DEX bude ukládat warp-diag protokol a jeho zprávu o zjištění podle našeho zásada uchovávání protokolů. Chcete-li uložit kopii do svého počítače, stáhnout soubor protokolu a přejděte do soubor JSON kartu ke zkopírování sestavy ve formátu JSON.
warp-diag protokoly
warp-debugging-info-<date>-<time>.zip archiv obsahuje následující soubory:
| Název souboru | Popis |
|---|---|
.qlog |
Soubory QLog používané k ladění problémů s připojením MASQUE. |
.pcap |
Soubory zachytávání paketů (PCAP) ručně vygenerované pomocí warp-cli debug pcap příkazy, nebo automaticky generované přes další ladicí protokolování. |
.etl |
Trasovací soubory určené pouze pro Windows, generované aplikací další ladicí protokolování, obsahující zachycené pakety, netsh trasování TCPIP a záznamy Windows Filtering Platform (WFP). |
.xml |
Trasovací soubory WFP určené pouze pro Windows, generované aplikací další ladicí protokolování. |
alternate-networks-check.txt |
Stav konektivity pro každý spravovaná síť. |
boringtun.log |
Protokol pro tunel WARP, který přenáší provoz ze zařízení do globální sítě Cloudflare. |
bound-dns-ports.txt |
Aktivní procesy na portu 53. |
captive-portal-hotspot-detect.txt |
Odpověď HTTP captive.apple.com |
connectivity.txt |
Překlad DNS a HTTP trasovací požadavky na ověřit úspěšné připojení. Lze použít ke zjištění, zda provoz prochází přes tunel WARP. |
*-checks-*.txt |
Jednorázové kontroly konektivity, které se spouští, když další ladicí protokolování je poprvé povoleno. Obsahují stejné informace jako connectivity.txt. |
daemon_dns.log |
Obsahuje podrobné protokoly DNS, pokud Zaznamenávejte DNS dotazy je povoleno v Cloudflare One Client. |
daemon.log |
Podrobný protokol všech akcí provedených klientem Cloudflare One, včetně veškeré komunikace mezi zařízením a globální sítí Cloudflare. Poznámka: Toto je nejužitečnější ladicí protokol. |
date.txt |
Datum a čas (UTC), kdy jste spustili warp-diag příkazu. |
dex.log |
Protokoly související s test DEX spuštění. |
dhcp-lease-plists.txt |
Informace o zapůjčení adresy DHCP od /var/db/dhcpclient/leases/ pro každé rozhraní, které má přidělenou adresu DHCP. |
dhcp-lease.txt |
Informace o zapůjčení adresy DHCP od ipconfig (macOS) nebo nmcli (Linux). |
dig.txt |
Výstup vyhledávacího dotazu DNS pro cloudflare.com a apple.com. |
dns_stats.log |
Statistiky o dotazech DNS přijatých a vyřešených klientem Cloudflare One Client, generované každé dvě minuty. |
dns-check.txt |
Ověřuje, že jsou servery DNS Cloudflare One Client nastaveny jako výchozí v systému. Pro provozní režimy kde je povoleno filtrování DNS, tento soubor obsahuje IP adresy místního proxy serveru DNS (127.0.2.2:0, 127.0.2.3:0, [fd01:db8:1111::2]:0, a [fd01:db8:1111::3]:0). |
dynamic.log |
Vyhrazeno pro použití týmem Cloudflare Support. |
etc-hosts.txt |
Statická konfigurace DNS zařízení. |
firewall-pfctl-all.txt |
Konfigurace firewallu packet filter (pf) (pouze macOS). |
firewall-rules.txt |
pravidla systémového firewallu nakonfigurováno pomocí Cloudflare One Client. |
gui-launcher.log |
Protokol konzole macOS zobrazující spuštění aplikace. |
gui-log.log |
Soubor protokolu pro GUI aplikaci, se kterou uživatelé pracují. |
hostname.txt |
Název zařízení. |
ifconfig.txt ipconfig.txt |
Konfigurace IP pro každé síťové rozhraní. |
installed_applications.txt |
Seznam nainstalovaných aplikací. |
installed_cert.pem |
Kořenový certifikát nainstalováno v systému. |
installer.log msi-installer.log |
Protokol instalace MSI nebo PKG. |
InstallHistory.plist macos_installer.log |
Protokoly instalace softwaru v systému macOS. |
ipc.log |
Zaznamenává komunikaci IPC mezi GUI a démonem. Užitečné v situacích, kdy dojde k pádu GUI nebo GUI není schopno komunikovat s démonem. |
kernel-modules.txt |
Seznam načtených modulů jádra (macOS a Linux) nebo ovladačů (Windows). |
launchd-dumpstate.txt |
Aktuální stav macOS launchd system včetně načtených úloh, jejich stavu a závislostí. |
local_policy.redacted.txtmdm.plist mdm.xml |
Parametry spravovaného nasazení na zařízení. |
lsb-release.txt |
Výstup z lsb_release příkaz (pouze pro Linux). |
netstat.txt routetable.txt |
Směrovací tabulka používaná zařízením. |
netstat-v6.txt |
Směrovací tabulka IPv6 (pouze Linux). |
platform.txt |
Operační systém zařízení. |
ps.txt processes.txt |
Seznam všech aktivních procesů na zařízení, když warp-diag bylo spuštěno. |
resolv.conf |
Obsah /etc/resolv.conf soubor na Mac/Linux, kde jsou nakonfigurovány systémové servery DNS. |
route.txt |
Výstup z ip route get příkaz, kterým ověříte, že síťový provoz prochází přes správné rozhraní. Volitelně můžete použít warp-diag --enable-all-routes příznak pro zahrnutí testů pro všechny IP adresy a domény v konfiguraci Split Tunnel. |
route-change.log |
Změny ve směrovací tabulce IP. |
scutil-dns.txt |
Konfigurace DNS na macOS/Linux (dostupná v ipconfig.txt na Windows). |
scutil-networkinfo.txt |
Konfigurace síťového rozhraní IPv4 a IPv6 v systému macOS (k dispozici v interfaces-config.txt na Windows). |
scutil-proxy.txt |
Konfigurace proxy v systémech macOS/Linux (k dispozici v ipconfig.txt na Windows). |
snapshots-collection.log |
Protokoly generované při shromažďování snapshots/*.log. Slouží k ladění důvodu, proč se Cloudflare One Client nepodařilo shromáždit snímek. |
snapshots/*.log |
Diagnostika generovaná při výskytu chyby. |
stats.log |
Statistiky dostupnosti a propustnosti tunelu WARP, generované každé dvě minuty. |
sw-vers.txt |
Operační systém zařízení. |
sysinfo.json |
Využití CPU a paměti, když warp-diag bylo spuštěno. Tato informace je užitečná při zjišťování, zda pomalé rychlosti nezpůsobuje vysoké zatížení systému. |
system-extension-diagnostics.txt |
Stav a funkčnost načtených systémových rozšíření (pouze macOS). |
systeminfo.txt system-profile.txt |
Přehled systémového softwaru. |
System.evtx |
Systémový protokol událostí Windows. |
taskdump.log |
Pokud se démon zasekne, bude tento soubor obsahovat výpis aktuálně běžících procesů. To je užitečné při ladění zaseknutí, deadlocků a úloh. |
timezone.txt |
Místní časové pásmo zařízení vyjádřené jako odchylka od UTC. |
traceroute.txt |
Traceroute do Vstupní IP adresy WARP zobrazující cestu ze zařízení do globální sítě Cloudflare. |
*-traceroute-*.txt |
Jednorázový traceroute na IP adresy edge připojení tunelu, hostname a IP adresy endpointu Device API a hostname a IP adresy resolveru DNS, spuštěný, když další ladicí protokolování je poprvé povoleno. |
uname.txt |
Systémové informace pouze pro Linux, včetně verze jádra. |
updater/ |
Adresář obsahující protokoly jednotlivých pokusů o instalaci a metadata stažených balíčků pro přiřazení verzí klienta. Užitečné pro diagnostiku neúspěšných aktualizací spuštěných z dashboardu Cloudflare. |
v4interfaces.txt v4subinterfaces.txt v6interfaces.txt v6subinterfaces.txt |
Síťová konfigurace IPv4 a IPv6 ve Windows. |
version.txt |
Verze Cloudflare One Client nainstalováno na zařízení. |
warp-account.txt |
Informace o registraci zařízení Cloudflare One Client. |
warp-bus-metrics.txt |
Metriky pro interní framework sběrnice zpráv, který používá Cloudflare One Client. |
warp-device-posture.txt |
Aktuální stav zařízení stav. |
warp-dex-data.txt |
Aktuálně nakonfigurováno testy DEX a jejich nejnovější stavy. |
warp-dns-fallbacks.txt |
Seznam výchozích záložních DNS serverů, které používá DNS proxy WARP. |
warp-dns-lock.json |
Výchozí poskytovatelé DNS a informace o síťovém rozhraní. |
warp-dns-stats.txt |
Přehled nedávných DNS dotazů na zařízení od dns-stats.log byl vygenerován. |
warp-network.txt |
Nastavení sítě na zařízení zjištěná klientem Cloudflare One Client. |
warp-settings.txt |
Nastavení Cloudflare One Client uplatněná na zařízení. |
warp-stats.txt |
Dostupnost a propustnost tunelu WARP od stats.log byl vygenerován. |
warp-status.txt |
Stav připojení Cloudflare One Client (Connected nebo Disconnected). |
wdutil-info.txt |
Diagnostika Wi-Fi (pouze macOS). |
xpc-launchd.log |
Nejnovější soubor protokolu pro launchd proces v systému macOS. |
Více verzí stejného protokolu
warp-debugging-info složka může obsahovat více verzí stejného protokolu, například daemon.log, daemon.1.log, a daemon.2.log. Protože protokoly mohou být velmi dlouhé, rotují se buď denně, nebo po překročení určité velikosti.
<logfile>.logje nejaktuálnější log. Je to téměř vždy log, který byste měli sledovat, protože zobrazuje události, k nimž došlo v den, kdy jste spustiliwarp-diagpříkazu.<logfile>.1.logzobrazuje události z předchozího dne.<logfile>.2.logzobrazuje události ze dne před dvěma dny.
Rozšířené ladicí protokolování
Počínaje verzí 2026.5.0 můžete povolit rozšířené ladicí protokolování pomocí příkazu warp-cli debug extra start.
Rozšířené ladicí protokolování se po 10 minutách automaticky ukončí, pokud je ručně nezastavíte pomocí warp-cli debug extra stop.
Tím se zapne několik dalších funkcí protokolování:
- Zachytávání paketů (PCAP) na všech rozhraních (ve Windows je původní
.etlsoubor zachován; ostatní příkazy PCAP ho převedou na.pcapnež jej odstraníte) - Soubory QLog pro tunelová připojení MASQUE
- Protokoly DNS pro režimy služby s filtrováním DNS
- Jednorázové kontroly konektivity (stejné informace jako
connectivity.txt, shromážděné od okamžiku, kdy se spustí rozšířené ladicí protokolování, nikoli od okamžiku, kdywarp-diagběží) - Jednorázové traceroutes na:
- IP adresy DNS resolverů
- Hostname DNS resolveru
- IP adresy koncového bodu API zařízení
- Název hostitele koncového bodu API zařízení
- IP adresy edge připojení tunelu
- Pokud jste ve Windows správcem:
netshtrace ↗ hodnotouMicrosoft-Windows-TCPIPposkytovatel- Zachycení WFP ↗
Pokud je zapnuté rozšířené ladicí protokolování, příkaz warp-cli debug extra reconnect vynutí restart připojení tunelu.
To může být užitečné pro shromažďování informací z protokolu, pokud připojení tunelu selže.
Doba uchovávání protokolů
Každý soubor protokolu klienta (například connection_stats.log, dns_stats.log, daemon.log, boringtun.log, daemon_dns.log, dex.log a captive-portal.log) je omezen velikostí a stářím:
- Maximální velikost souboru: 10 MB
- Maximální stáří souboru: 24 hodin
- Maximální počet uchovávaných verzí na protokol: 4 (například
daemon.log,daemon.1.log,daemon.2.log, adaemon.3.log)
Soubory protokolu mohou obsahovat data až 96 hodin (čtyři dny) před tím, než warp-diag bylo spuštěno, ale pouze pokud je aktivita protokolování minimální. V prostředích s vysokým objemem protokolování (například při opakovaných chybách) se mohou protokoly rotovat častěji a zachycené časové okno pak může být mnohem kratší (jen několik hodin).
Vždy zkontrolujte časová razítka na konci každého souboru protokolu, abyste ověřili časové rozmezí, které diagnostický archiv pokrývá.
iOS/Android/ChromeOS
Shromáždit protokoly
Chcete-li zobrazit protokoly klienta na mobilních zařízeních:
- Otevřete aplikaci Cloudflare One Agent.
- Přejděte na Nastavení > Pokročilé > Diagnostika.
- Shromážděte protokoly rozšíření:
- Z Diagnostika stránce vyberte Logy konzole > Protokoly rozšíření.
- Vyberte Sdílet a vyberte způsob sdílení souborů.
- Zadejte popisný název souboru (například
extension.log) pokud je pro vaši metodu sdílení k dispozici. Poté soubor sdílejte nebo uložte.
- Shromážděte protokoly aplikace:
- Z Diagnostika stránce vyberte Logy konzole > Protokoly aplikace.
- Vyberte Sdílet a vyberte způsob sdílení souborů.
- Zadejte popisný název souboru (například
application.log) pokud je pro vaši metodu sdílení k dispozici. Poté soubor sdílejte nebo uložte.
- (Volitelné) Shromážděte qlogy pro zařízení pomocí tunelovací protokol MASQUE:
- Z Diagnostika stránce zapněte Povolte qlogs.
- Vyberte Export QLogs.
- Zadejte popisný název souboru (například
qlogs.zip) pokud je pro vaši metodu sdílení k dispozici. Poté soubor sdílejte nebo uložte.
- Otevřete aplikaci Cloudflare One Agent.
- Přejděte na Nastavení > Pokročilé > Diagnostika.
- Přejděte dolů na Ladicí protokoly sekce.
- (Volitelné) Zapněte Povolte qlogs pro zařízení používající tunelovací protokol MASQUE.
- Vyberte Stáhnout protokoly.
- Sdílet
warp-debugging-info-<date>-<time>.zipsoubor e-mailem, přes Google Drive nebo jinou nainstalovanou aplikaci.
Protokoly mobilní aplikace
Pro zařízení s iOS, Android a ChromeOS jsou k dispozici následující soubory protokolů.
iOS
| Název | Popis |
|---|---|
| Protokoly rozšíření | Protokoly z hlavní služby VPN tunelu, včetně změn stavu připojení a operací toku paketů mezi zařízením a sítí Cloudflare. Podobně jako u desktopové aplikace daemon.log . |
| Protokoly aplikace | Protokoly z procesu aplikace iOS, včetně událostí GUI, změn nastavení a volání API. |
| Qlogs | Protokolové záznamy událostí QUIC používané k ladění tunelových připojení MASQUE/HTTP3. Archiv obsahuje až 10 .sqlog soubory pojmenované podle ID připojení. |
Android/ChromeOS
warp-debugging-info-<date>-<time>.zip archiv obsahuje následující soubory:
| Název | Popis |
|---|---|
unhandled_exception.log |
Zaznamenává chyby ve vrstvě aplikace Android, které nebyly zachyceny a mohly způsobit pád aplikace. |
console.log |
Protokoly z vrstvy aplikace Android, včetně událostí služby VPN, volání API, neúspěšných dotazů DNS, interakcí s GUI a změn nastavení. |
native_tunnel.log |
Protokoly z hlavní služby VPN tunelu, včetně změn stavu připojení a operací toku paketů mezi zařízením a sítí Cloudflare. Podobně jako u desktopové aplikace daemon.log . |
<connection_id>.sqlog |
Protokolové záznamy událostí QUIC používané k ladění tunelových připojení MASQUE/HTTP3. |