← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / configure
Режимы клиента
Вы можете развернуть Cloudflare One Client (ранее WARP) в разных режимах, чтобы контролировать типы трафика, отправляемого в Cloudflare Gateway. Режим клиента определяет, какие функции Zero Trust доступны на устройстве.
Режим Traffic and DNS (по умолчанию)
Cloudflare One Client маршрутизирует трафик устройства для всех портов и протоколов и перенаправляет разрешение DNS-имён в DNS-резолвер клиента.
Используйте, если нужна полная защита, включая DNS-фильтрацию, проверку HTTP, политики сетевого межсетевого экрана и проверки состояния устройства.
| Фильтрация DNS | Фильтрация сети | Фильтрация HTTP | Включённые функции |
|---|---|---|---|
| Да | Да | Да | политики DNS, сетевые политики, HTTP-политики, Browser Isolation, политики на основе идентификации, проверки состояния устройства, антивирусное сканирование и Data Loss Prevention |
Режим только DNS
Cloudflare One Client перенаправляет разрешение DNS-имён резолверу аккаунта Cloudflare, но не маршрутизирует трафик устройства. Сетевой и HTTP-трафик обрабатывается стандартными механизмами вашего устройства.
Используйте, если нужно применять только DNS-фильтрацию к исходящему трафику с корпоративных устройств.
| Фильтрация DNS | Фильтрация сети | Фильтрация HTTP | Включённые функции |
|---|---|---|---|
| Да | Нет | Нет | Политики DNS |
Traffic only mode
Cloudflare One Client маршрутизирует трафик устройства для всех портов и протоколов. Разрешение DNS-имён по-прежнему управляется операционной системой устройства.
Используйте, если нужно проксировать сетевой и HTTP-трафик, сохранив при этом уже используемое ПО для DNS-фильтрации.
| Фильтрация DNS | Фильтрация сети | Фильтрация HTTP | Включённые функции |
|---|---|---|---|
| Нет | Да | Да | Политики Network, политики HTTP, Browser Isolation, политики на основе идентичности, проверки состояния устройства, антивирусное сканирование и Data Loss Prevention |
Режим Local Proxy
Cloudflare One Client перенаправляет только явно направленный локальный HTTP-трафик.
Используйте, если нужно фильтровать трафик, направленный к определённым приложениям.
| Фильтрация DNS | Фильтрация сети | Фильтрация HTTP | Включённые функции |
|---|---|---|---|
| Нет | Нет | Да | Политики HTTP, Browser Isolation, политики на основе идентификации, антивирусное сканирование и Data Loss Prevention для трафика, передаваемого через локальный прокси-сервер |
Настройте локальный режим прокси
Когда вы создаете аккаунт Cloudflare One, по умолчанию создается профиль устройства создаётся в режиме Traffic and DNS. Чтобы настроить режим Local Proxy, отредактируйте профиль устройства по умолчанию или создайте новый профиль устройства и установите для режима клиента значение Local Proxy.
Профиль по умолчанию используется для всех устройств, которым не назначен определённый профиль. Если вы хотите применить режим Local proxy к конкретной группе устройств, вам нужно будет создать новый профиль устройства и назначить его этим устройствам.
Чтобы настроить режим Local Proxy:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команды и ресурсы > Профили устройств.
- Решите, хотите ли вы отредактировать профиль по умолчанию или создать новый профиль устройства.
- Выберите профиль устройства, который нужно настроить > Изменить (если вы видите только Просмотр, у вас нет прав, необходимых для изменения профилей).
- Убедитесь, что Протокол туннеля устройства имеет значение
MASQUE. - В разделе Режим службы, выберите Режим Local Proxy.
- Выберите Сохранить профиль.
Для устройств в режиме Local proxy mode Cloudflare One Client прослушивает настроенный порт по адресу 127.0.0.1 (localhost). Cloudflare использует 40000 в качестве порта по умолчанию для Cloudflare One Client в режиме Local Proxy, но вы можете изменить его на любой свободный порт. Чтобы этот прокси действительно использовался, настройте его явно в отдельных приложениях или в системных настройках прокси.
После настройки трафик к этим приложениям и от них будет безопасно передаваться через туннель Cloudflare One Client.
Чтобы принимать более сложные решения о маршрутизации (например, направлять трафик напрямую в интернет или на другие прокси-серверы), можно использовать PAC-файл.
Ограничения
- Режим Local Proxy можно использовать только с приложениями или операционными системами, которые поддерживают связь по протоколу SOCKS5/HTTP proxy.
- Требует MASQUE протокол туннеля устройства. Wireguard не поддерживается.
- Доступно только на Windows, Linux и macOS.
- В режиме Local Proxy установлен тайм-аут запросов в 10 секунд. Если запрос превышает этот лимит, Cloudflare разрывает соединение.
Режим только проверки состояния
Cloudflare One Client собирает данные о работоспособности и состоянии устройства, на которые можно ссылаться в политиках безопасности. В этом режиме клиент не маршрутизирует трафик и не перенаправляет DNS-запросы.
Используйте, если нужно применять только Проверки состояния устройства Cloudflare One Client для зон в вашем аккаунте. Чтобы настроить режим Posture only, см. отдельная страница.
| Фильтрация DNS | Фильтрация сети | Фильтрация HTTP | Включённые функции |
|---|---|---|---|
| Нет | Нет | Нет | Правила состояния устройства в Политики доступа |
Сравнение режимов
Каждый режим клиента предлагает свой набор функций Zero Trust.
| Режим клиента | Подходит для | DNS-фильтрация | Фильтрация сети | Фильтрация HTTP | Режим службы (отображается в warp-cli settings) |
|---|---|---|---|---|---|
| Режим Traffic and DNS (по умолчанию) | Полная защита со всеми возможностями фильтрации | ✅ | ✅ | ✅ | WarpWithDnsOverHttps |
| Режим только DNS | DNS-фильтрация без маршрутизации трафика устройства | ✅ | ❌ | ❌ | DnsOverHttps |
| Traffic only mode | Маршрутизация трафика с использованием существующей DNS-инфраструктуры | ❌ | ✅ | ✅ | TunnelOnly |
| Режим Local Proxy | Фильтрация трафика для конкретных приложений | ❌ | ❌ | ✅ | WarpProxy on port 40000 |
| Режим только проверки состояния | Проверки состояния устройства без маршрутизации трафика | ❌ | ❌ | ❌ | PostureOnly |
Дополнительные материалы
- Статус подключения: Узнайте о сообщениях о состоянии, которые Cloudflare One Client показывает в процессе подключения, и разберитесь в каждом этапе установления защищённого туннеля к Cloudflare.