← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / configure
Направьте трафик
Когда Cloudflare One Client (ранее WARP) развёрнут на устройстве, Cloudflare по умолчанию обрабатывает все DNS-запросы и сетевой трафик. Однако в некоторых случаях может потребоваться исключить определённые DNS-запросы или сетевой трафик из обработки Cloudflare One Client. Например, может понадобиться разрешать внутреннее имя хоста через приватный DNS-резолвер вместо Cloudflare публичный DNS-резолвер.
Cloudflare рекомендует пользователям Enterprise настроить Политики резолвера Gateway для разрешения трафика с помощью пользовательских резолверов. Cloudflare One Client будет отправлять приватные DNS-запросы в Gateway, а Gateway будет пересылать эти запросы пользовательским резолверам в соответствии с совпадающими политиками.
Кроме того, доступны три способа настроить исключение трафика из Cloudflare One Client:
-
Local Domain Fallback: Отправляйте DNS-запросы для определенных доменов на резолвер, отличный от Cloudflare Gateway. Используйте эту функцию, если у вас есть приватные имена хостов, которые не разрешаются в публичном интернете (например, внутренние корпоративные домены).
-
Split Tunnels Режим Exclude: исключает определённые IP-адреса или домены из туннеля WARP. Исключённый трафик обходит клиент Cloudflare One и обрабатывается локальным устройством. Используйте этот режим, если хотите, чтобы основной трафик проходил через Gateway, но нужно исключить отдельные маршруты для совместимости приложений или для работы наряду с сторонний VPN.
-
Split Tunnels Режим Include: направляет через туннель WARP только трафик к определённым IP-адресам или доменам. Весь остальной трафик обходит клиент Cloudflare One. Используйте этот режим, если через Gateway должен обрабатываться только определённый трафик, например трафик к ресурсам за Cloudflare Tunnel.
Как Cloudflare One Client обрабатывает DNS-запросы
Если вы используете Cloudflare One Client вместе с cloudflared Туннели или сторонние VPN, Cloudflare оценивает каждый запрос и направляет его согласно следующей схеме трафика:
flowchart TD
%% Accessibility
accTitle: How the Cloudflare One Client handles DNS requests
accDescr: Flowchart describing how the Cloudflare One Client routes DNS queries when using Local Domain Fallback, Split Tunnels, and Gateway resolver policies.
A(["User requests resource"]) --> B["Cloudflare One Client proxies all DNS traffic"]
B --> LDFCHK{"Cloudflare One Client checks if domain is listed in Local Domain Fallback policies"}
%% Left branch (LDF exists)
LDFCHK -- Domain exists in Local Domain Fallback policies --> C["Local Domain Fallback"]
C --> ST["Split Tunnel processing"]
ST --> STCHK{"Resolver IP included in WARP Tunnel per Split Tunnel configuration"}
STCHK -- Resolver IP included in WARP Tunnel per Split Tunnel configuration --> QW["Query sent via WARP Tunnel to be resolved"]
STCHK -- Resolver IP not included in WARP Tunnel per Split Tunnel configuration --> QO(["Query sent to resolver IP outside WARP Tunnel"])
%% Gateway evaluation after query via WARP
QW --> GWALLOW{"Allowed by Gateway"}
GWALLOW -- Allowed by Gateway --> OR["Evaluated by Cloudflare on-ramp routes"]
GWALLOW -- Blocked by Gateway Network or HTTP Policy --> BLK(["Traffic blocked by Cloudflare"])
OR --> ORCHK{"Onramp routes include resolver IP"}
ORCHK -- Onramp routes do not include resolver IP --> GP(["Gateway proxies query to resolver IP via normal Cloudflare One Client egress route"])
ORCHK -- Onramp routes include resolver IP --> ADV["Cloudflare onramps advertise route that includes Resolver IP"]
ADV --> PR(["Private resolver returns IP address to Cloudflare One Client"])
%% Right branch (no LDF match)
LDFCHK -- Domain does not exist in Local Domain Fallback policies --> GWR{"Gateway checks Resolver Policies (Enterprise only)"}
GWR -- Resolver policy is not matched --> C1111a(["1.1.1.1"])
GWR -- Resolver policy is matched --> MATCH(("Resolver policy directs query to one of the following"))
MATCH --> IDNS(["Internal DNS"])
MATCH --> C1111b(["1.1.1.1"])
MATCH --> CUST(["Custom resolver"])
CUST --> PNS(["Private network services<br>(Cloudflare Tunnel, Cloudflare WAN, Cloudflare Mesh)"])
Упомянутые термины
Точки входа (как трафик попадает в Cloudflare)
- Точка входа: Узнайте больше о Точки входа.
- Cloudflare Tunnel
- Cloudflare Mesh
- Cloudflare WAN
Функции маршрутизации (как обрабатываются запросы)
Резолверы (где выполняется разрешение запросов)
Добавьте суффикс DNS
Чтобы развернуть список поиска суффиксов DNS на всех устройствах в профиль устройства, настройте Суффиксы поиска DNS в настройках Cloudflare One Client.
Для более старых версий клиента вы можете вручную настроить суффиксы DNS на уровне устройства, используя приведенные ниже инструкции.
macOS
Чтобы вручную настроить суффикс DNS в macOS:
- Откройте System Settings (или System Preferences на более старых версиях macOS).
- Перейдите в Сеть и выберите активное подключение (Wi-Fi или Ethernet).
- Выберите Подробности (или Продвинутый уровень).
- Перейдите в DNS на вкладке.
- В разделе Search Domains, выберите
+кнопку и добавьте свой DNS-суффикс. - Выберите OK, затем Применить.
Windows
Чтобы вручную настроить суффикс DNS в Windows:
- Откройте Поиск в панели Windows введите Просмотр сетевых подключений, и выберите Открыто.
- Щёлкните правой кнопкой мыши по сетевому адаптеру (Wi-Fi или Ethernet) который вы хотите изменить, и выберите Свойства. (Требуются права администратора.)
- Дважды щёлкните Internet Protocol Version 4 (TCP/IPv4).
- В Internet Protocol (TCP/IP) Properties окно, выберите Продвинутый уровень.
- Перейдите в DNS на вкладке.
- Выберите Добавьте следующие суффиксы DNS (по порядку).
- Выберите Add, введите суффикс DNS и выберите Add.
- Выберите OK во всех окнах, чтобы применить изменения.