INTEGRITY Документация

Направьте трафик

Когда Cloudflare One Client (ранее WARP) развёрнут на устройстве, Cloudflare по умолчанию обрабатывает все DNS-запросы и сетевой трафик. Однако в некоторых случаях может потребоваться исключить определённые DNS-запросы или сетевой трафик из обработки Cloudflare One Client. Например, может понадобиться разрешать внутреннее имя хоста через приватный DNS-резолвер вместо Cloudflare публичный DNS-резолвер.

Cloudflare рекомендует пользователям Enterprise настроить Политики резолвера Gateway для разрешения трафика с помощью пользовательских резолверов. Cloudflare One Client будет отправлять приватные DNS-запросы в Gateway, а Gateway будет пересылать эти запросы пользовательским резолверам в соответствии с совпадающими политиками.

Кроме того, доступны три способа настроить исключение трафика из Cloudflare One Client:

Как Cloudflare One Client обрабатывает DNS-запросы

Если вы используете Cloudflare One Client вместе с cloudflared Туннели или сторонние VPN, Cloudflare оценивает каждый запрос и направляет его согласно следующей схеме трафика:

flowchart TD
    %% Accessibility
    accTitle: How the Cloudflare One Client handles DNS requests
    accDescr: Flowchart describing how the Cloudflare One Client routes DNS queries when using Local Domain Fallback, Split Tunnels, and Gateway resolver policies.

    A(["User requests resource"]) --> B["Cloudflare One Client proxies all DNS traffic"]
    B --> LDFCHK{"Cloudflare One Client checks if domain is listed in Local Domain Fallback policies"}

    %% Left branch (LDF exists)
    LDFCHK -- Domain exists in Local Domain Fallback policies --> C["Local Domain Fallback"]
    C --> ST["Split Tunnel processing"]

    ST --> STCHK{"Resolver IP included in WARP Tunnel per Split Tunnel configuration"}
    STCHK -- Resolver IP included in WARP Tunnel per Split Tunnel configuration --> QW["Query sent via WARP Tunnel to be resolved"]
    STCHK -- Resolver IP not included in WARP Tunnel per Split Tunnel configuration --> QO(["Query sent to resolver IP outside WARP Tunnel"])

    %% Gateway evaluation after query via WARP
    QW --> GWALLOW{"Allowed by Gateway"}
    GWALLOW -- Allowed by Gateway --> OR["Evaluated by Cloudflare on-ramp routes"]
    GWALLOW -- Blocked by Gateway Network or HTTP Policy --> BLK(["Traffic blocked by Cloudflare"])

    OR --> ORCHK{"Onramp routes include resolver IP"}
    ORCHK -- Onramp routes do not include resolver IP --> GP(["Gateway proxies query to resolver IP via normal Cloudflare One Client egress route"])
    ORCHK -- Onramp routes include resolver IP --> ADV["Cloudflare onramps advertise route that includes Resolver IP"]
    ADV --> PR(["Private resolver returns IP address to Cloudflare One Client"])

    %% Right branch (no LDF match)
    LDFCHK -- Domain does not exist in Local Domain Fallback policies --> GWR{"Gateway checks Resolver Policies (Enterprise only)"}

    GWR -- Resolver policy is not matched --> C1111a(["1.1.1.1"])

    GWR -- Resolver policy is matched --> MATCH(("Resolver policy directs query to one of the following"))
    MATCH --> IDNS(["Internal DNS"])
    MATCH --> C1111b(["1.1.1.1"])
    MATCH --> CUST(["Custom resolver"])
    CUST --> PNS(["Private network services<br>(Cloudflare Tunnel, Cloudflare WAN, Cloudflare Mesh)"])

Упомянутые термины

Точки входа (как трафик попадает в Cloudflare)
Функции маршрутизации (как обрабатываются запросы)

Резолверы (где выполняется разрешение запросов)

Добавьте суффикс DNS

Чтобы развернуть список поиска суффиксов DNS на всех устройствах в профиль устройства, настройте Суффиксы поиска DNS в настройках Cloudflare One Client.

Для более старых версий клиента вы можете вручную настроить суффиксы DNS на уровне устройства, используя приведенные ниже инструкции.

macOS

Чтобы вручную настроить суффикс DNS в macOS:

  1. Откройте System Settings (или System Preferences на более старых версиях macOS).
  2. Перейдите в Сеть и выберите активное подключение (Wi-Fi или Ethernet).
  3. Выберите Подробности (или Продвинутый уровень).
  4. Перейдите в DNS на вкладке.
  5. В разделе Search Domains, выберите + кнопку и добавьте свой DNS-суффикс.
  6. Выберите OK, затем Применить.

Windows

Чтобы вручную настроить суффикс DNS в Windows:

  1. Откройте Поиск в панели Windows введите Просмотр сетевых подключений, и выберите Открыто.
  2. Щёлкните правой кнопкой мыши по сетевому адаптеру (Wi-Fi или Ethernet) который вы хотите изменить, и выберите Свойства. (Требуются права администратора.)
  3. Дважды щёлкните Internet Protocol Version 4 (TCP/IPv4).
  4. В Internet Protocol (TCP/IP) Properties окно, выберите Продвинутый уровень.
  5. Перейдите в DNS на вкладке.
  6. Выберите Добавьте следующие суффиксы DNS (по порядку).
  7. Выберите Add, введите суффикс DNS и выберите Add.
  8. Выберите OK во всех окнах, чтобы применить изменения.