← Cloudflare One / cloudflare-one / team-and-resources / devices
Cloudflare One Client
О клиенте Cloudflare One Client
Cloudflare One Client (ранее WARP) безопасно и конфиденциально отправляет трафик с ваших устройств в глобальную сеть Cloudflare, где Cloudflare Gateway может применять расширенную фильтрацию веб-трафика. Кроме того, клиент передает информацию о состоянии устройства (например, версию ОС, статус шифрования диска и наличие определенных приложений), чтобы вы могли применять проверки состояния устройства в ваших политиках Access и Gateway.
Как работает Cloudflare One Client
Cloudflare One Client устанавливает зашифрованные соединения между вашим устройством и сетью Cloudflare. Он делает это двумя способами:
- Прокси-туннель : Шифрует и передаёт интернет-трафик и трафик частной сети вашего устройства через Cloudflare, используя WireGuard ↗ или MASQUE ↗ протокол.
- DNS-прокси : Отправляет DNS-запросы вашего устройства в Cloudflare по зашифрованному каналу (DNS-over-HTTPS ↗), где Политики DNS Gateway может фильтровать их.
Клиент работает на всех основных операционных системах и может быть развернут с помощью распространенных средств управления конечными устройствами (например, Intune, JAMF или JumpCloud).
Cloudflare One Client включает в себя:
- Графический интерфейс пользователя (GUI): Панель управления, которая позволяет конечным пользователям просматривать состояние клиента статус и выполнять такие действия, как подключение или отключение.
- Демон WARP (или служба): Основной фоновый процесс, который устанавливает описанные выше зашифрованные соединения и отвечает за всю клиентскую функциональность на вашем устройстве.
Дополнительные сведения о том, как Cloudflare One Client маршрутизирует трафик, см. в страница архитектуры клиента и посмотрите видео ниже.
Главы
Сведения об установке
Графический интерфейс и демон (или служба) имеют разные имена и хранятся в следующих расположениях:
Windows
| Windows | |
|---|---|
| Служба / Демон | C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe |
| GUI-приложение | C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe |
| Расположение журналов | ДемонC:\ProgramData\Cloudflare\Журналы GUIC:\Users\<USER>.WARP\AppData\Localили %LOCALAPPDATA%\Cloudflare |
macOS
| macOS | |
|---|---|
| Служба / Демон | /Applications/Cloudflare WARP.app/Contents/Resources/CloudflareWARP |
| GUI-приложение | /Applications/Cloudflare WARP.app/Contents/MacOS/Cloudflare WARP |
| Расположение журналов | Демон/Library/Application Support/Cloudflare/Журналы GUI~/Library/Logs/Cloudflare/ |
Linux
| Linux | |
|---|---|
| Служба / Демон | /bin/warp-svc |
| GUI-приложение | /bin/warp-taskbar |
| Расположение журналов | /var/log/cloudflare-warp//var/lib/cloudflare-warp |
Наряду с графическим интерфейсом (GUI) и демоном Cloudflare One Client, warp-cli и warp-diag также установлен на компьютере и добавлен в системный путь для использования из любого сеанса терминала.
warp-diag это инструмент диагностики командной строки, который собирает журналы, сведения о конфигурации и данные о подключении из Cloudflare One Client, чтобы помочь устранить неполадки.
warp-cli представляет собой интерфейс командной строки (CLI) для управления и настройки Cloudflare One Client, позволяющий пользователям подключаться, отключаться и программно изменять настройки.
Основные преимущества использования Cloudflare One Client
Развёртывание Cloudflare One Client значительно повышает уровень безопасности и видимости вашей организации в Cloudflare Zero Trust:
-
Единые политики безопасности везде: если Cloudflare One Client развёрнут в режиме Traffic and DNS, Политики Gateway не зависят от местоположения: их можно применять где угодно.
-
Расширенная фильтрация веб-трафика и защита от угроз: Включите функции Gateway для трафика ваших устройств, в том числе:
-
Данные, специфичные для приложения и устройства: просмотр SaaS-приложений, которые используют ваши пользователи, и проверка статуса их одобрения на Shadow IT Discovery странице. Отслеживайте производительность устройств и сети с помощью Digital Experience Monitoring (DEX) чтобы выявлять проблемы с подключением или производительностью до того, как о них сообщат пользователи.
-
Проверки состояния устройства: Cloudflare One Client обеспечивает расширенную защиту Zero Trust, позволяя проверять наличие состояние устройства. Настроив проверки состояния устройства, можно создавать политики Access или Gateway, которые проверяют местоположение устройства, статус шифрования диска, версию ОС и другие параметры.
-
Защита приватного доступа и доступа к инфраструктуре: Подключайте устройства к внутренним сетям и приложениям через Cloudflare Tunnel не раскрывая их в публичном интернете. Клиент также требуется для Access for Infrastructure, который предоставляет SSH-доступ с использованием краткоживущих сертификатов и подробного логирования аудита.
Режимы клиента
Cloudflare One Client предлагает гибкие режимы работы в соответствии с вашими конкретными потребностями:
- Режим Traffic and DNS (по умолчанию): направляет трафик устройства (по умолчанию все порты и протоколы) и DNS-запросы через Cloudflare для фильтрации, проверки и применения политик. Исключения трафика можно настроить с помощью Split Tunnels.
- Режим только DNS : Маршрутизирует только DNS-запросы через Cloudflare. Используйте этот режим, если вам нужна только фильтрация на уровне DNS без проверки веб- или прикладного трафика.
Доступны также другие режимы (Traffic only, Local proxy, Posture only). Подробнее см. в режимы работы страницу.
Следующие шаги
- Просмотрите первоначальная настройка руководство, чтобы установить и deploy Cloudflare One Client на корпоративных устройствах.
- Проверьте возможные режимы клиента и настройки чтобы наилучшим образом соответствовать потребностям вашей организации.
- Изучите Cloudflare Gateway чтобы применять расширенные политики DNS, Network, HTTP и Egress с помощью Cloudflare One Client.