INTEGRITY Документация

Обнаружение captive portal

Captive portals используются в публичных сетях Wi-Fi (например, в аэропортах, кофейнях и отелях), чтобы пользователь согласился с условиями обслуживания или произвёл оплату, прежде чем получить доступ к интернету. Когда пользователь подключается к Wi-Fi, captive portal блокирует весь трафик HTTPS, пока пользователь не завершит процесс входа через captive portal в браузере. Это мешает Cloudflare One Client (ранее WARP) подключиться к Cloudflare. При этом Cloudflare One Client создаёт правила межсетевого экрана на устройстве, чтобы направлять весь трафик в Cloudflare. Из-за этого пользователь не может открыть экран входа в captive-портал, если временно не отключит Cloudflare One Client.

Разрешить пользователям подключаться к captive portal

Чтобы пользователи могли подключаться через captive-портал, администраторы могут настроить следующие параметры клиента на устройстве:

Взаимодействие с пользователем не требуется

Требуется взаимодействие с пользователем

Как работает обнаружение captive-портала

Если Cloudflare One Client не может установить соединение с Cloudflare, он выполнит следующее:

  1. Запустите таймер captive portal.

  2. Отправьте серию запросов на URL-адреса captive portal Cloudflare и другие URL-адреса captive portal, специфичные для ОС и браузера. Эти запросы отправляются в обход туннеля WARP.

  3. Если запрос перехватывается, Cloudflare One Client считает, что сеть находится за captive-порталом, и полностью открывает системный брандмауэр. Пока брандмауэр открыт, весь трафик устройства будет проходить в обход Cloudflare One Client.

  4. Повторно включите брандмауэр после того, как пользователь успешно подключится к порталу, или по истечении времени ожидания.

Ограничения

Получение журналов captive-портала Бета

Доступность функций

Режимы клиента планы Zero Trust
Все режимы Все тарифы
Система Доступность Минимальная версия клиента
Windows 2025.4.589.1
macOS 2025.4.589.1
Linux
iOS
Android
ChromeOS

Журналы captive portal используются службой поддержки Cloudflare для устранения проблем с captive portal в Cloudflare One Client. Если конечный пользователь сообщает о проблеме с captive portal, ИТ-администратор может попросить его собрать журналы captive portal на своём устройстве. Затем администратор может приложить эти журналы к тикету службы поддержки Cloudflare.

Чтобы получить журналы captive-портала:

  1. Откройте окно терминала.

  2. Выполните следующую команду:

    warp-diag captive-portal
  3. Когда появится запрос с You're currently connected via interface '<INTERFACE>' (<SSID>). Is this interface connected to the network causing issues?, выберите Да для подтверждения.

  1. Откройте Cloudflare One Client.
  2. Перейдите в Настройки (значок шестеренки) > Настройки > Продвинутый уровень.
  3. Выберите Collect Captive Portal Diag.
  4. Cloudflare One Client спросит, подключено ли устройство (или пытается подключиться) к сети Wi-Fi, которая вызывает проблемы. Выберите Да для подтверждения.

После завершения диагностики Cloudflare One Client поместит warp-captive-portal-diag-<date>-<time>.zip файл на рабочем столе пользователя. Теперь конечный пользователь может передать этот файл своему ИТ-администратору.