← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client
Скачайте стабильные релизы Cloudflare One Client
На этой странице перечислены стабильные выпуски Cloudflare One Client (ранее WARP) за последний год. Для промышленных сред мы рекомендуем использовать именно стабильные выпуски. Скачать стабильные выпуски можно по ссылкам ниже, предварительно проверив требования.
Cloudflare также предлагает нестабильную канал бета-версий с последними функциями и улучшениями, а также Канал выпуска LTS с увеличенными сроками поддержки.
Дополнительные сведения о сроках поддержки Cloudflare One Client и политиках прекращения поддержки (EOL) см. в Жизненный цикл поддержки страницу.
Windows
Скачать последний стабильный релиз
| Версия ОС | Windows 10 LTSC, Windows 11, Windows 365 Cloud PC под управлением Windows 11 |
| Процессор | AMD64 / x86-64 или ARM64 / AArch64 |
| Версия .NET Framework | 4.7.2 или новее |
| Место на диске | 184 МБ |
| Память | 3 MB |
| Тип сетевого интерфейса | Wi-Fi или LAN |
| MTU | 1381 байт (рекомендуется) 1 |
Сноски
-
Минимум 1281 байт с Path MTU Discovery ↩
Последний выпуск
Примечания к выпуску
Этот выпуск переводит в стабильную версию несколько функций из предыдущего бета-выпуска, в том числе:
- Если по какой-либо причине требуется переавторизация, уведомления становятся понятнее и сокращают число действий, нужных для возврата к работе: при необходимости они перенаправляют для аутентификации в браузер, а не в окно приложения.
- Если сеть блокирует HTTP/3 или иным образом не поддерживает его, клиент запоминает это и адаптируется, меняя для этой сети порядок отката: сначала пробует HTTP/2, а затем, при необходимости, HTTP/3. Это сокращает задержки при подключении в старых или сильно фильтруемых сетях.
Дополнительные изменения и улучшения
- Устранена утечка процессов в графическом интерфейсе Windows, которая могла исчерпывать системные ресурсы при сбоях создания IPC-клиента.
- Устранена невозможность переключения организаций, когда клиент застревал в состоянии «Device not in organization».
- Устранена проблема, из-за которой Microsoft Defender ошибочно помечал установку Cloudflare One Client как вредоносную при установке через Intune.
- Повышена надёжность проверки состояния устройства, присоединённого к домену Windows.
- Ошибка анализа домена поиска DNS больше не препятствует подключению.
- Значок облака теперь корректно отражает фактический статус подключения и больше не показывает отключение при полностью установленном соединении.
- Устранено отсутствие отображения ошибки сертификата из-за состояния гонки.
- Устранено появление пустого чёрного окна при переходе от двух мониторов, подключённых через док-станцию, к отключению от неё и работе со встроенным дисплеем.
Известные проблемы
- Если пользователь обновляется до версии 2026.7.1343.0, откатывается на более раннюю версию, повторно регистрируется, а затем снова обновляется до версии 2026.7.1343.0, клиент может не подключиться или не переключить организацию. Чтобы устранить эту проблему, выполните
warp-cli registration deleteилиwarp-cli registration delete-all.
Документацию по Zero Trust см. здесь: https://developers.cloudflare.com/cloudflare-one/team-and-resources/devices/cloudflare-one-client/
Документацию для Consumer см. здесь: https://developers.cloudflare.com/warp-client/
История предыдущих версий (12)
Windows 2026.6.905.0
Примечания к выпуску
Это исправление устраняет редкий и непостоянно проявляющийся случай на устройствах Windows, когда устройство не может переподключиться после выхода из спящего режима.
Windows 2026.6.880.0
Примечания к выпуску
Это исправление устраняет регрессию, которая приводила к резкому росту числа запросов DNS через TCP к резервным и внутренним DNS-серверам. Теперь клиент сначала отправляет резервные DNS-запросы через UDP и переключается на TCP только в случае усечённого ответа, вместо того чтобы одновременно опрашивать оба протокола.
Windows 2026.6.850.0
Примечания к выпуску
Это исправление устраняет проблему аутентификации в Windows во встроенном браузере WebView2. Единый вход (SSO) мог не использовать основную учётную запись Windows, из-за чего пользователям приходилось проходить интерактивный вход вручную. Теперь встроенный браузер аутентификации позволяет поставщикам SSO использовать основную учётную запись ОС, если она доступна.
Windows 2026.6.822.0
Примечания к выпуску
Этот выпуск переводит в стабильную версию несколько функций из предыдущего бета-выпуска, в том числе:
- Теперь клиент применяет суффиксы поиска DNS, настроенные в профиль устройства / политика Network. Администраторы могут отправлять клиенту список доменов поиска DNS, которые клиент добавляет к однословным запросам наряду с суффиксами, настроенными в системе. См. Суффиксы поиска DNS для получения подробностей.
- Добавлена обязательная аутентификация. При включении через MDM Cloudflare One Client блокирует весь интернет-трафик с момента загрузки устройства до прохождения пользователем аутентификации, устраняя пробел в видимости на новых устройствах и во время повторной аутентификации. См. блог анонсов и документация для получения подробностей.
- Усилена безопасность регистрации устройств за счёт аппаратной привязки. Токены регистрации теперь можно создавать в TPM (с TPM 2.0+), если он доступен, для более надёжной защиты от имперсонации устройств. См. Регистрация с аппаратной защитой для получения подробностей.
- Добавлен источник сигнала из локального файла для функции экстренного отключения. Помимо уже существующего механизма опроса по HTTPS, администраторы теперь могут настроить WARP на отслеживание файла на диске: наличие этого файла запускает экстренное отключение, даже если недоступны и Cloudflare, и ваша собственная инфраструктура. Активация любого из этих сигналов вызывает отключение, а для возобновления нормальной работы необходимо, чтобы оба сигнала были сняты.
- Добавлены новые отладочные команды warp-cli для интерактивной диагностики соединения. См. Дополнительное отладочное журналирование для получения подробностей.
- Локальный DNS-прокси теперь поддерживает сквозную передачу DNSSEC (DNSSEC passthrough). Подписанные ответы DNSSEC пересылаются приложению без изменений (включая биты DO/AD и записи RRSIG), поэтому приложения, которые проверяют DNSSEC локально, в том числе резолверы и инструменты dig/drill, корректно работают через клиент.
- Добавлен новый формат MDM для настроек уровня организации, включая более удобный способ настройки среды соответствия требованиям (например, FedRAMP). Прежний подход с настройкой для каждой конфигурации по-прежнему работает, но теперь рекомендуется использовать новый формат. См. обновлённую Документация Cloudflare One MDM для получения подробностей.
- Добавлена поддержка развёртывания версий клиента через панель управления. Теперь администраторы могут обновлять или откатывать версию клиента на зарегистрированных устройствах прямо из панели управления Zero Trust. См. Назначения версий клиента для получения подробностей.
Дополнительные изменения и улучшения
- Начиная с версии 2026.6.822.0 клиент объединяет все запросы API в рамках
api.devices.cloudflare.comSNI, тогда как раньше обаzero-trust-client.cloudflareclient.comиnotifications.cloudflareclient.comбыли использованы. Просмотрите Cloudflare One Client с межсетевым экраном чтобы системы, использующие проверку SNI, не блокировали трафик API. На поведение предыдущих версий клиента это не влияет. - Проверки состояния устройства Client Certificate теперь поддерживают переменные шаблона (например,
${serial_number},${device_uuid}) в поле Subject Alternative Name. Ранее переменные принимало только поле Common Name, из-за чего не работали правила проверки состояния, привязывавшие идентификацию к записи SAN. - Улучшена доступность за счёт использования цветов с высокой контрастностью и более чётких границ цветов при включении высокой контрастности в параметрах специальных возможностей Windows.
- Path MTU Discovery (PMTUD) теперь включён по умолчанию.
- Значение реестра UseWebView2 (HKLM\SOFTWARE\Cloudflare\CloudflareWARP\UseWebView2 = y) снова учитывается новым графическим интерфейсом для аутентификации, поэтому администраторы, предпочитающие для входа встроенный браузер WebView2, могут снова включить эту функцию. В предыдущем выпуске эта настройка фактически игнорировалась: всегда использовался браузер по умолчанию. Теперь этот ключ учитывается и при повторной аутентификации.
- Устранён сбой в браузере аутентификации при переходе на сайт, запрашивающий разрешения браузера (микрофон, камеру, уведомления и т. д.). Аналогичное исправление уже было ранее внедрено для браузера captive-портала. Теперь оно распространяется и на браузер аутентификации.
- Устранена проблема в режиме прокси, из-за которой имена хостов, содержащие символ подчёркивания (например, ai_app.com), отклонялись, что нарушало работу приложений, зависящих от таких имён хостов (в частности, приложений-песочниц ChatGPT). Теперь локальный прокси принимает имена хостов с символом подчёркивания в запросах CONNECT.
- Устранена проблема, из-за которой DNS-запросы завершались ошибкой после простоя соединения, что вынуждало пользователей повторять попытку.
- Устранена проблема высокой загрузки ЦП при выходе устройства из спящего режима.
- Теперь пользователи могут регистрироваться с названиями команд в любом регистре без ошибок.
- Исправления нового интерфейса
- Устранена проблема, из-за которой пользователи с недействительной конфигурацией MDM возвращались на экран первоначальной настройки после успешной аутентификации.
- Добавлена кнопка и баннер повторной аутентификации на главном экране, чтобы пользователи не пропускали момент истечения сессии.
- Добавлено понятное сообщение об ошибке на случай, если необходимо установить сертификат Cloudflare.
- Восстановлена поддержка приостановки туннеля при подключении к указанным пользователем сетям Wi-Fi для пользователей потребительской версии.
- Новый интерфейс клиента теперь показывает настройки Split Tunnel и Local Domain Fallback.
- Добавлена возможность настройки прокси-режима для пользователей потребительской версии.
- Возвращена возможность выхода из приложения для пользователей потребительской версии.
Известные проблемы
- Единый вход в окне аутентификации WebView2 может не использовать основную учётную запись Windows и вместо этого запрашивать интерактивный вход.
- При входе через captive portal может появиться ошибка о том, что Microsoft Edge не может читать и записывать данные в свой каталог данных; эта ошибка безвредна, и её можно закрыть.
- В редких случаях регистрация может зависнуть на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы обычно устраняет эту ошибку и позволяет регистрации продолжиться.
- При попытке установить эту версию Windows ARM может предложить пользователю закрыть запущенные приложения. Просто нажмите «Ok», этот вариант выбран по умолчанию.
Windows 2026.4.1390.0
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для Windows! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Дополнительные изменения и улучшения
- Добавлена новая команда CLI: warp-cli mdm refresh. Эта команда выполняет немедленное обновление файла конфигурации Mobile Device Management (MDM).
- Устранена проблема зависания подключения в режиме прокси.
Известные проблемы
- Аутентификация при регистрации устройств через встроенный браузер WebView2 временно недоступна в этой версии. В результате клиент будет использовать браузер по умолчанию на устройстве для завершения процесса аутентификации.
- При входе через captive portal может появиться ошибка о том, что Microsoft Edge не может читать и записывать данные в свой каталог данных; эта ошибка безвредна, и её можно закрыть.
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями Split Tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий. - При попытке установить эту версию Windows ARM может предложить пользователю закрыть запущенные приложения. Просто нажмите «Ok», этот вариант выбран по умолчанию.
- Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- Клиент работает в режиме Secure Web Gateway без DNS-фильтрации (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока клиент подключён.
Чтобы обойти эту проблему, переподключите клиент, выбрав «disconnect», а затем «connect» в пользовательском интерфейсе клиента.
Windows 2026.4.1350.0
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для Windows! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Дополнительные изменения и улучшения
- Добавлена новая команда CLI: warp-cli mdm refresh. Эта команда выполняет немедленное обновление файла конфигурации Mobile Device Management (MDM).
Известные проблемы
- Аутентификация при регистрации устройств через встроенный браузер WebView2 временно недоступна в этой версии. В результате клиент будет использовать браузер по умолчанию на устройстве для завершения процесса аутентификации.
- При входе через captive portal может появиться ошибка о том, что Microsoft Edge не может читать и записывать данные в свой каталог данных; эта ошибка безвредна, и её можно закрыть.
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями Split Tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий. - При попытке установить эту версию Windows ARM может предложить пользователю закрыть запущенные приложения. Просто нажмите «Ok», этот вариант выбран по умолчанию.
- Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- Клиент работает в режиме Secure Web Gateway без DNS-фильтрации (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока клиент подключён.
Чтобы обойти эту проблему, переподключите клиент, выбрав «disconnect», а затем «connect» в пользовательском интерфейсе клиента.
Windows 2026.3.851.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Следующий стабильный релиз для Windows представит новый интерфейс Cloudflare One Client с более чистым и понятным дизайном, а также с упрощённым доступом к часто используемым действиям и информации.
Изменения и улучшения
- Устранена проблема, из-за которой не удавалось инициализировать интерфейс туннеля клиента Windows, что не позволяло клиентам устанавливать туннель для подключения.
- Команды CLI только для клиентской версии теперь чётко отделены от команд Zero Trust.
- В диагностические журналы добавлены подробные метрики QUIC-соединений для более эффективного устранения неполадок.
- Добавлен мониторинг тайм-аутов сбора статистики туннеля.
- Алгоритм управления перегрузкой туннеля для режима локального прокси переключён на Cubic для повышения надёжности на разных платформах.
- Устранён сбой захвата пакетов на интерфейсе туннеля при переименовании интерфейса туннеля функцией поддержки границ VPN SCCM.
- Устранено ненужное удаление регистрации, вызванное RDP-подключениями в многопользовательском режиме.
- Устранено увеличение времени запуска интерфейса туннеля из-за состояния гонки между обнаружением дублирующихся адресов (DAD) и отключением NetBT.
- Устранён сбой подключения туннеля, когда список поиска DNS системы содержал непредвиденные символы.
- Теперь пустые файлы MDM отклоняются, а не ошибочно принимаются как единая конфигурация MDM.
- Устранена проблема в режиме локального прокси, из-за которой клиент мог переставать отвечать из-за тайм-аутов подключения к вышестоящему серверу.
- Устранена проблема, из-за которой статус экстренного отключения предыдущей организации сохранялся после переключения на другую организацию.
- Устранён запуск проверок обнаружения управляемой сети при отсутствии доступной сети, который вызывал многократное переключение профиля устройства.
- Устранена проблема, из-за которой нарушенное состояние службы Windows Management Instrumentation (WMI) могло приводить к зацикливанию клиента в состоянии сбоя подключения во время инициализации.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Версия Windows 11 24H2 KB5062553 или выше для разрешения. Это предупреждение будет исключено из последующих заметок о выпуске. Это обновление Windows было выпущено в июле 2025 года.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии. Это предупреждение будет исключено из последующих заметок о выпуске. Это обновление Microsoft Security Intelligence было выпущено в мае 2025 года.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- Клиент работает в режиме Secure Web Gateway без DNS-фильтрации (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока клиент подключён.
Чтобы обойти эту проблему, переподключите клиент, выбрав Отключить и затем Подключить в пользовательском интерфейсе клиента.
Windows 2026.1.150.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции.
Изменения и улучшения
- Улучшения в отношении многопользовательский режим. Исправлена проблема, из-за которой при переходе от предварительной регистрации (pre-login) к пользовательской регистрации могла теряться связь с конфигурацией управления мобильными устройствами (MDM).
- Добавлена новая функция для управление NetBIOS over TCP/IP функциональность на клиенте Windows. NetBIOS over TCP/IP на клиенте Windows теперь по умолчанию отключён и может быть включён в настройки профиля устройства.
- Устранена проблема, приводившая к сбою исключение локальной сети функцию, если она настроена с тайм-аутом
0. - Улучшение для Windows проверка состояния клиентского сертификата чтобы убедиться, что записанные результаты относятся к проверкам, выполняемым после входа пользователей.
- Улучшение для более точной передачи информации о колокации устройства в панели управления Cloudflare One.
- Устранена проблема, из-за которой неправильно настроенные DEX HTTP tests блокировали новые регистрации.
- Устранена проблема, из-за которой DNS-запросы завершались ошибкой у клиентов в режиме Traffic and DNS.
- Улучшено поведение при завершении работы службы в случаях, когда демон не отвечает.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.10.186.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции. Среди новых функций: возможность управлять подключением клиента WARP для всех устройств вашего парка с помощью внешний сигнал, а также новую проверку состояния устройства клиента WARP для Антивирус.
Изменения и улучшения
- Добавлена новая функция для управления подключением клиента WARP для всех устройств с помощью внешний сигнал. Эта функция позволяет администраторам отправлять глобальный сигнал с локальной конечной точки HTTPS, который принудительно отключает или переподключает все клиенты WARP в аккаунте на основе настроек, заданных на этой конечной точке.
- Проблема, вызывавшая периодическое ухудшение качества звука и повышенную нагрузку на ЦП в Windows, устранена путём оптимизации конфигурации маршрутов для больших правила Split Tunnel на основе домена.
- Local Domain Fallback функция была исправлена для устройств с клиентом WARP версии 2025.4.929.0 и новее. Ранее на этих устройствах могли возникать сбои функции Local Domain Fallback, если явно не был настроен резервный сервер. Теперь эта настройка больше не требуется для корректной работы функции.
- Режим прокси теперь поддерживает прозрачное проксирование HTTP в дополнение к проксированию на основе CONNECT.
- Устранена проблема, из-за которой отправка больших сообщений демону через межпроцессное взаимодействие (IPC) могла приводить к сбою демона и прерыванию обслуживания.
- Добавлена поддержка новой проверки состояния устройства клиента WARP для Антивирус. Эта проверка подтверждает наличие антивирусной программы на устройстве Windows и может также проверить, обновлена ли она.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.9.558.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, в том числе Path Maximum Transmission Unit Discovery (PMTUD). Когда PMTUD включен, клиент будет динамически подстраивать размер пакетов для оптимизации производительности подключения. В графическом интерфейсе также появилось новое сообщение о состоянии подключения, предупреждающее пользователей о возможной нестабильности локального сетевого подключения. Это упрощает диагностику проблем с подключением.
Изменения и улучшения
- Устранено несоответствие с Глобальное переопределение WARP параметры в многопользовательских средах при переключении между пользователями.
- Теперь графический интерфейс отображает состояние туннеля и DNS-подключений, показывая сообщение о статусе соединения, когда сеть может быть нестабильна. Это упростит диагностику проблем с подключением.
- Устранена проблема, из-за которой удаление регистрации ошибочно отображалось как неудачное.
- Path Maximum Transmission Unit Discovery (PMTUD) теперь может использоваться для определения эффективного MTU соединения. Это позволяет клиенту WARP улучшить подключение с учётом особенностей каждой сети. По умолчанию PMTUD отключён. Чтобы включить его, обратитесь к Документация по PMTUD.
- Улучшения для Версия ОС Проверка клиента WARP. Теперь клиент может проверять номера Updated Build Revision (UBR) Windows, чтобы убедиться, что на устройствах установлены необходимые исправления безопасности и функции.
- Клиент WARP теперь поддерживает устройства Windows 11 на базе ARM. Сведения об известных ограничениях см. в Страница «Известные ограничения».
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.8.779.0
Примечания к выпуску
Этот выпуск содержит значительные исправления и улучшения.
Изменения и улучшения
Режим прокси был доработан для еще более быстрого разрешения запросов. Proxy mode теперь поддерживает SOCKS4, SOCK5 и HTTP CONNECT поверх L4-туннеля с пользовательскими оптимизациями управления перегрузкой вместо прежнего L3-туннеля к сети Cloudflare. Это более чем удвоило пропускную способность Proxy mode в лабораторных тестах скорости, а в некоторых случаях увеличило ее на порядок.
Протокол MASQUE теперь является единственным протоколом, который может использовать Режим прокси. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый режим WARP или переключиться на протокол MASQUE. В противном случае все устройства, соответствующие этому профилю, потеряют подключение.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.7.176.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Изменения и улучшения
- MASQUE теперь используется по умолчанию протокол туннеля для всех новых профилей устройств WARP.
- Улучшение для ограничения простаивающих подключений в Gateway в режиме DoH чтобы избежать излишнего расходования ресурсов, которое может привести к тому, что запросы DoH не будут разрешаться.
- Улучшение для поддержания TCP-подключений, снижающее количество прерываний в долгоживущих соединениях, таких как RDP или SSH.
- Улучшения для поддержания Глобальное переопределение WARP параметры, когда переключение между организациями.
- Улучшения для поддержания подключения клиента при изменениях сети.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
macOS
Скачать последний стабильный релиз
| Версия ОС | Sonoma 14.0+, Sequoia 15.1+ (15.0.x is not supported), Tahoe 26.0+ |
| Процессор | Intel или M series |
| Место на диске | 75 МБ |
| Память | 35 МБ |
| Тип сетевого интерфейса | Wi-Fi или LAN |
| MTU | 1381 байт (рекомендуется) 1 |
Сноски
-
Минимум 1281 байт с Path MTU Discovery ↩
Последний выпуск
Примечания к выпуску
Этот выпуск переводит в стабильную версию несколько функций из предыдущего бета-выпуска, в том числе:
- Если по какой-либо причине требуется переавторизация, уведомления становятся понятнее и сокращают число действий, нужных для возврата к работе: при необходимости они перенаправляют для аутентификации в браузер, а не в окно приложения.
- Если сеть блокирует HTTP/3 или иным образом не поддерживает его, клиент запоминает это и адаптируется, меняя для этой сети порядок отката: сначала пробует HTTP/2, а затем, при необходимости, HTTP/3. Это сокращает задержки при подключении в старых или сильно фильтруемых сетях.
Дополнительные изменения и улучшения
- Устранена проблема, из-за которой клиент не позволял войти в другую организацию, когда отображалось «Device not in organization».
- Ошибка анализа домена поиска DNS больше не препятствует подключению.
- Значок облака теперь корректно отражает фактический статус подключения и больше не показывает отключение при полностью установленном соединении.
- Устранено отсутствие отображения ошибки сертификата из-за состояния гонки.
- Устранён сбой при попытке подключения к captive-порталу через Wi-Fi.
- Устранено появление пустого чёрного окна при переходе от двух мониторов, подключённых через док-станцию, к отключению от неё и работе со встроенным дисплеем.
Известные проблемы
- None
Документацию по Zero Trust см. здесь: https://developers.cloudflare.com/cloudflare-one/team-and-resources/devices/cloudflare-one-client/
Документацию для Consumer см. здесь: https://developers.cloudflare.com/warp-client/
История предыдущих версий (10)
macOS 2026.6.880.0
Примечания к выпуску
Это исправление устраняет регрессию, которая приводила к резкому росту числа запросов DNS через TCP к резервным и внутренним DNS-серверам. Теперь клиент сначала отправляет резервные DNS-запросы через UDP и переключается на TCP только в случае усечённого ответа, вместо того чтобы одновременно опрашивать оба протокола.
macOS 2026.6.822.0
Примечания к выпуску
Этот выпуск переводит в стабильную версию несколько функций из предыдущего бета-выпуска, в том числе:
- Теперь клиент применяет суффиксы поиска DNS, настроенные в профиль устройства / политика Network. Администраторы могут отправлять клиенту список доменов поиска DNS, которые клиент добавляет к однословным запросам наряду с суффиксами, настроенными в системе. См. Суффиксы поиска DNS для получения подробностей.
- Усилена безопасность регистрации устройств за счёт аппаратной привязки. Токены регистрации теперь можно создавать в Secure Enclave, если он доступен, для более надёжной защиты от имперсонации устройств. См. Регистрация с аппаратной защитой для получения подробностей.
- Добавлен источник сигнала из локального файла для функции экстренного отключения. Помимо уже существующего механизма опроса по HTTPS, администраторы теперь могут настроить WARP на отслеживание файла на диске: наличие этого файла запускает экстренное отключение, даже если недоступны и Cloudflare, и ваша собственная инфраструктура. Активация любого из этих сигналов вызывает отключение, а для возобновления нормальной работы необходимо, чтобы оба сигнала были сняты.
- Добавлены новые отладочные команды warp-cli для интерактивной диагностики соединения. См. Дополнительное отладочное журналирование для получения подробностей.
- Локальный DNS-прокси теперь поддерживает сквозную передачу DNSSEC (DNSSEC passthrough). Подписанные ответы DNSSEC пересылаются приложению без изменений (включая биты DO/AD и записи RRSIG), поэтому приложения, которые проверяют DNSSEC локально, в том числе резолверы и инструменты dig/drill, корректно работают через клиент.
- Добавлен новый формат MDM для настроек уровня организации, включая более удобный способ настройки среды соответствия требованиям (например, FedRAMP). Прежний подход с настройкой для каждой конфигурации по-прежнему работает, но теперь рекомендуется использовать новый формат. См. обновлённую Документация Cloudflare One MDM для получения подробностей.
- Добавлена поддержка развёртывания версий клиента через панель управления. Теперь администраторы могут обновлять или откатывать версию клиента на зарегистрированных устройствах прямо из панели управления Zero Trust. См. Назначения версий клиента для получения подробностей.
Дополнительные изменения и улучшения
- Начиная с версии 2026.6.822.0 клиент объединяет все запросы API в рамках
api.devices.cloudflare.comSNI, тогда как раньше обаzero-trust-client.cloudflareclient.comиnotifications.cloudflareclient.comбыли использованы. Просмотрите Cloudflare One Client с межсетевым экраном чтобы системы, использующие проверку SNI, не блокировали трафик API. На поведение предыдущих версий клиента это не влияет. - Проверки состояния устройства Client Certificate теперь поддерживают переменные шаблона (например,
${serial_number},${device_uuid}) в поле Subject Alternative Name. Ранее переменные принимало только поле Common Name, из-за чего не работали правила проверки состояния, привязывавшие идентификацию к записи SAN. - Улучшена доступность за счёт использования цветов с высокой контрастностью и более чётких границ цветов при включении высокой контрастности в параметрах Display в macOS.
- Path MTU Discovery (PMTUD) теперь включён по умолчанию.
- Устранена проблема, из-за которой встроенный в клиент браузер captive-портала отображал пустую страницу «Success» в некоторых сетях Wi-Fi авиакомпаний. Теперь браузер более стабильно загружает настоящую страницу портала авиакомпании, благодаря чему пользователи могут завершить вход прямо в клиенте, не открывая отдельный браузер.
- Устранена проблема в режиме прокси, из-за которой имена хостов, содержащие символ подчёркивания (например, ai_app.com), отклонялись, что нарушало работу приложений, зависящих от таких имён хостов (в частности, приложений-песочниц ChatGPT). Теперь локальный прокси принимает имена хостов с символом подчёркивания в запросах CONNECT.
- Устранена проблема, из-за которой DNS-запросы завершались ошибкой после простоя соединения, что вынуждало пользователей повторять попытку.
- Теперь пользователи могут регистрироваться с названиями команд в любом регистре без ошибок.
- Исправления нового интерфейса
- Устранена проблема, из-за которой пользователи с недействительной конфигурацией MDM возвращались на экран первоначальной настройки после успешной аутентификации.
- Добавлена кнопка и баннер повторной аутентификации на главном экране, чтобы пользователи не пропускали момент истечения сессии.
- Добавлено понятное сообщение об ошибке на случай, если необходимо установить сертификат Cloudflare.
- Восстановлена поддержка приостановки туннеля при подключении к указанным пользователем сетям Wi-Fi для пользователей потребительской версии.
- Новый интерфейс клиента теперь показывает настройки Split Tunnel и Local Domain Fallback.
- Добавлена возможность настройки прокси-режима для пользователей потребительской версии.
- Возвращена возможность выхода из приложения для пользователей потребительской версии.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- При развёртывании через Microsoft Intune клиент может переустанавливаться повторно, потому что Intune добавляет встроенные framework bundles клиента в свой список отслеживания установки, а эти framework сами по себе не определяются как установленные. См. Повторные переустановки на macOS с Microsoft Intune для обходного решения.
macOS 2026.4.1390.0
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для macOS! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Дополнительные изменения и улучшения
- Добавлена новая команда CLI: warp-cli mdm refresh. Эта команда выполняет немедленное обновление файла конфигурации Mobile Device Management (MDM).
- Устранена проблема зависания подключения в режиме прокси.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями split tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий.
macOS 2026.4.1350.0
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для macOS! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Дополнительные изменения и улучшения
- Добавлена новая команда CLI: warp-cli mdm refresh. Эта команда выполняет немедленное обновление файла конфигурации Mobile Device Management (MDM).
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями split tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий.
macOS 2026.3.846.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Следующий стабильный релиз для macOS представит новый интерфейс Cloudflare One Client с более чистым и понятным дизайном, а также с упрощённым доступом к часто используемым действиям и информации.
Изменения и улучшения
- Теперь пустые файлы MDM отклоняются, а не ошибочно принимаются как единая конфигурация MDM.
- Устранена проблема в режиме локального прокси, из-за которой клиент мог переставать отвечать из-за тайм-аутов подключения к вышестоящему серверу.
- Устранена проблема, из-за которой статус экстренного отключения предыдущей организации сохранялся после переключения на другую организацию.
- Команды CLI только для клиентской версии теперь чётко отделены от команд Zero Trust.
- В диагностические журналы добавлены подробные метрики QUIC-соединений для более эффективного устранения неполадок.
- Добавлен мониторинг тайм-аутов сбора статистики туннеля.
- Алгоритм управления перегрузкой туннеля для режима локального прокси переключён на Cubic для повышения надёжности на разных платформах.
- Устранён запуск проверок обнаружения управляемой сети при отсутствии доступной сети, который вызывал многократное переключение профиля устройства.
macOS 2026.1.150.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Изменения и улучшения
- Устранена проблема, приводившая к сбою исключение локальной сети функцию, если она настроена с тайм-аутом
0. - Улучшение для более точной передачи информации о колокации устройства в панели управления Cloudflare One.
- Устранена проблема со сбоями конфигурации DNS-сервера, которая вызывала задержки подключения туннеля.
- Устранена проблема, из-за которой неправильно настроенные DEX HTTP tests блокировали новые регистрации.
- Устранена проблема, из-за которой DNS-запросы завершались ошибкой у клиентов в режиме Traffic and DNS.
macOS 2025.10.186.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, включая возможность управлять подключением клиента WARP для всех устройств вашего парка с помощью внешний сигнал.
Изменения и улучшения
- Local Domain Fallback функция была исправлена для устройств с клиентом WARP версии 2025.4.929.0 и новее. Ранее на этих устройствах могли возникать сбои функции Local Domain Fallback, если явно не был настроен резервный сервер. Теперь эта настройка больше не требуется для корректной работы функции.
- Режим прокси теперь поддерживает прозрачное проксирование HTTP в дополнение к проксированию на основе CONNECT.
- Добавлена новая функция для управления подключением клиента WARP для всех устройств с помощью внешний сигнал. Эта функция позволяет администраторам отправлять глобальный сигнал с локальной конечной точки HTTPS, который принудительно отключает или переподключает все клиенты WARP в аккаунте на основе настроек, заданных на этой конечной точке.
macOS 2025.9.558.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, в том числе Path Maximum Transmission Unit Discovery (PMTUD). Когда PMTUD включен, клиент будет динамически подстраивать размер пакетов для оптимизации производительности подключения. В графическом интерфейсе также появилось новое сообщение о состоянии подключения, предупреждающее пользователей о возможной нестабильности локального сетевого подключения. Это упрощает диагностику проблем с подключением.
Изменения и улучшения
- Теперь графический интерфейс отображает состояние туннеля и DNS-подключений, показывая сообщение о статусе соединения, когда сеть может быть нестабильна. Это упростит диагностику проблем с подключением.
- Устранена проблема, из-за которой удаление регистрации ошибочно отображалось как неудачное.
- Path Maximum Transmission Unit Discovery (PMTUD) теперь может использоваться для определения эффективного MTU соединения. Это позволяет клиенту WARP улучшить подключение с учётом особенностей каждой сети. По умолчанию PMTUD отключён. Чтобы включить его, обратитесь к Документация по PMTUD.
Известные проблемы
- На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
macOS 2025.8.779.0
Примечания к выпуску
Этот выпуск содержит значительные исправления и улучшения.
Изменения и улучшения
Режим прокси был доработан для еще более быстрого разрешения запросов. Proxy mode теперь поддерживает SOCKS4, SOCK5 и HTTP CONNECT поверх L4-туннеля с пользовательскими оптимизациями управления перегрузкой вместо прежнего L3-туннеля к сети Cloudflare. Это более чем удвоило пропускную способность Proxy mode в лабораторных тестах скорости, а в некоторых случаях увеличило ее на порядок.
Протокол MASQUE теперь является единственным протоколом, который может использовать Режим прокси. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый режим WARP или переключиться на протокол MASQUE. В противном случае все устройства, соответствующие этому профилю, потеряют подключение.
Известные проблемы
macOS Sequoia: из-за изменений, которые Apple внесла в macOS 15.0.x, клиент WARP может работать не так, как ожидается. Cloudflare рекомендует использовать macOS 15.4 или более позднюю версию.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
macOS 2025.7.176.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Изменения и улучшения
- Устранена ошибка, препятствовавшая
warp-diag captive-portalуспешному выполнению команды из-за того, что клиент не распознает SSID на macOS. - Улучшения для поддержания Глобальное переопределение WARP параметры, когда переключение между организациями.
- MASQUE теперь используется по умолчанию протокол туннеля для всех новых профилей устройств WARP.
- Улучшение для ограничения простаивающих подключений в Gateway в режиме DoH чтобы избежать излишнего расходования ресурсов, которое может привести к тому, что запросы DoH не будут разрешаться.
- Улучшения для поддержания подключения клиента при изменениях сети.
- Клиент WARP теперь поддерживает macOS Tahoe (версия 26.0).
Известные проблемы
macOS Sequoia: из-за изменений, которые Apple внесла в macOS 15.0.x, клиент WARP может работать не так, как ожидается. Cloudflare рекомендует использовать macOS 15.4 или более позднюю версию.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
Linux
Репозиторий пакетов
| Версия ОС | RHEL 9 1, RHEL 10, Debian 12, Debian 13, Fedora 43, Fedora 44, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, Ubuntu 26.04 LTS |
| Процессор | AMD64 / x86-64 или ARM64 / AArch64 |
| Место на диске | 75 МБ |
| Память | 35 МБ |
| Тип сетевого интерфейса | Wi-Fi или LAN |
| MTU | 1381 байт (рекомендуется) 2 |
Сноски
-
В RHEL 9 и более поздних версиях включите Extra Packages for Enterprise Linux (EPEL) ↗ репозиторий (
sudo dnf install epel-release) перед установкойcloudflare-warp. EPEL предоставляет зависимости, необходимые для интерфейса клиента. ↩ -
Минимум 1281 байт с Path MTU Discovery ↩
Последний выпуск
Примечания к выпуску
Этот выпуск переводит в стабильную версию несколько функций из предыдущего бета-выпуска, в том числе:
- Если по какой-либо причине требуется переавторизация, уведомления становятся понятнее и сокращают число действий, нужных для возврата к работе: при необходимости они перенаправляют для аутентификации в браузер, а не в окно приложения.
- Если сеть блокирует HTTP/3 или иным образом не поддерживает его, клиент запоминает это и адаптируется, меняя для этой сети порядок отката: сначала пробует HTTP/2, а затем, при необходимости, HTTP/3. Это сокращает задержки при подключении в старых или сильно фильтруемых сетях.
Дополнительные изменения и улучшения
- Устранена проблема, из-за которой клиент не позволял войти в другую организацию, когда отображалось «Device not in organization».
- Ошибка анализа домена поиска DNS больше не препятствует подключению.
- Значок облака теперь корректно отражает фактический статус подключения и больше не показывает отключение при полностью установленном соединении.
- Устранено отсутствие отображения ошибки сертификата из-за состояния гонки.
- Устранено появление пустого чёрного окна при переходе от двух мониторов, подключённых через док-станцию, к отключению от неё и работе со встроенным дисплеем.
- Устранена проблема, из-за которой маршруты по имени хоста не работали для Cloudflare Mesh, если IP-адреса этих имён хостов были локальными.
Известные проблемы
- В режиме DNS Only клиент может отправлять DNS-запросы для имён, настроенных для Local Domain Fallback, на зашифрованный DNS-сервер, вместо того чтобы использовать резервную системную настройку. В остальных режимах клиента Local Domain Fallback работает штатно.
Документацию по Zero Trust см. здесь: https://developers.cloudflare.com/cloudflare-one/team-and-resources/devices/cloudflare-one-client/
Документацию для Consumer см. здесь: https://developers.cloudflare.com/warp-client/
История предыдущих версий (11)
Linux 2026.6.880.0
Примечания к выпуску
Это исправление устраняет регрессию, которая приводила к резкому росту числа запросов DNS через TCP к резервным и внутренним DNS-серверам. Теперь клиент сначала отправляет резервные DNS-запросы через UDP и переключается на TCP только в случае усечённого ответа, вместо того чтобы одновременно опрашивать оба протокола.
Linux 2026.6.836.0
Примечания к выпуску
Этот пакет представляет собой тот же выпуск, что и 2026.6.822.0, с исправлением для нашего RPM-пакета. Ранее репозиторий предоставлял одну и ту же сборку для всех версий ОС, из-за чего при установке могла подтягиваться зависимость, недоступная для этой версии. Теперь репозиторий предоставляет правильную сборку для каждой версии операционной системы, поэтому при установке автоматически подтягиваются зависимости, необходимые именно для этой версии. Debian и Ubuntu эта проблема не затронула.
Если вы установили версию 2026.6.822.0 в дистрибутиве на основе RPM, рекомендуем обновить конфигурацию репозитория:
sudo curl -fsSL https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo
sudo dnf clean all
sudo dnf install cloudflare-warp
Linux 2026.6.822.0
Примечания к выпуску
Этот выпуск переводит в стабильную версию несколько функций из предыдущего бета-выпуска, в том числе:
- Теперь клиент применяет суффиксы поиска DNS, настроенные в профиль устройства / политика Network. Администраторы могут отправлять клиенту список доменов поиска DNS, которые клиент добавляет к однословным запросам наряду с суффиксами, настроенными в системе. См. Суффиксы поиска DNS для получения подробностей.
- Усилена безопасность регистрации устройств за счёт аппаратной привязки. Токены регистрации теперь можно создавать в TPM (с TPM 2.0+), если он доступен, для более надёжной защиты от имперсонации устройств. См. Регистрация с аппаратной защитой для получения подробностей.
- Добавлен источник сигнала из локального файла для функции экстренного отключения. Помимо уже существующего механизма опроса по HTTPS, администраторы теперь могут настроить WARP на отслеживание файла на диске: наличие этого файла запускает экстренное отключение, даже если недоступны и Cloudflare, и ваша собственная инфраструктура. Активация любого из этих сигналов вызывает отключение, а для возобновления нормальной работы необходимо, чтобы оба сигнала были сняты.
- Добавлены новые отладочные команды warp-cli для интерактивной диагностики соединения. См. Дополнительное отладочное журналирование для получения подробностей.
- Локальный DNS-прокси теперь поддерживает сквозную передачу DNSSEC (DNSSEC passthrough). Подписанные ответы DNSSEC пересылаются приложению без изменений (включая биты DO/AD и записи RRSIG), поэтому приложения, которые проверяют DNSSEC локально, в том числе резолверы и инструменты dig/drill, корректно работают через клиент.
- Добавлен новый формат MDM для настроек уровня организации, включая более удобный способ настройки среды соответствия требованиям (например, FedRAMP). Прежний подход с настройкой для каждой конфигурации по-прежнему работает, но теперь рекомендуется использовать новый формат. См. обновлённую Документация Cloudflare One MDM для получения подробностей.
Дополнительные изменения и улучшения
- Начиная с версии 2026.6.822.0 клиент объединяет все запросы API в рамках
api.devices.cloudflare.comSNI, тогда как раньше обаzero-trust-client.cloudflareclient.comиnotifications.cloudflareclient.comбыли использованы. Просмотрите Cloudflare One Client с межсетевым экраном чтобы системы, использующие проверку SNI, не блокировали трафик API. На поведение предыдущих версий клиента это не влияет. - Cloudflare Mesh функциональность с использованием Cloudflare One Client теперь поддерживается на RHEL 9 и 10.
- Теперь Cloudflare Mesh поддерживает маршрутизация на основе имени хоста.
- Проверки состояния устройства Client Certificate теперь поддерживают переменные шаблона (например,
${serial_number},${device_uuid}) в поле Subject Alternative Name. Ранее переменные принимало только поле Common Name, из-за чего не работали правила проверки состояния, привязывавшие идентификацию к записи SAN. - Улучшена доступность за счёт использования цветов с высокой контрастностью и более чётких границ цветов при включении высокой контрастности в системных параметрах дисплея.
- Path MTU Discovery (PMTUD) теперь включён по умолчанию.
- Устранена проблема, из-за которой встроенный в клиент браузер captive-портала отображал пустую страницу «Success» в некоторых сетях Wi-Fi авиакомпаний. Теперь браузер более стабильно загружает настоящую страницу портала авиакомпании, благодаря чему пользователи могут завершить вход прямо в клиенте, не открывая отдельный браузер.
- Устранена проблема в режиме прокси, из-за которой имена хостов, содержащие символ подчёркивания (например, ai_app.com), отклонялись, что нарушало работу приложений, зависящих от таких имён хостов (в частности, приложений-песочниц ChatGPT). Теперь локальный прокси принимает имена хостов с символом подчёркивания в запросах CONNECT.
- Устранена проблема, из-за которой DNS-запросы завершались ошибкой после простоя соединения, что вынуждало пользователей повторять попытку.
- Устранена проблема, из-за которой в некоторых выпусках Debian неверно определялась версия для проверок состояния устройства.
- Теперь пользователи могут регистрироваться с названиями команд в любом регистре без ошибок.
- Исправления нового интерфейса
- Устранена проблема, из-за которой пользователи с недействительной конфигурацией MDM возвращались на экран первоначальной настройки после успешной аутентификации.
- Добавлена кнопка и баннер повторной аутентификации на главном экране, чтобы пользователи не пропускали момент истечения сессии.
- Добавлено понятное сообщение об ошибке на случай, если необходимо установить сертификат Cloudflare.
- Восстановлена поддержка приостановки туннеля при подключении к указанным пользователем сетям Wi-Fi для пользователей потребительской версии.
- Новый интерфейс клиента теперь показывает настройки Split Tunnel и Local Domain Fallback.
- Добавлена возможность настройки прокси-режима для пользователей потребительской версии.
- Возвращена возможность выхода из приложения для пользователей потребительской версии.
Для развёртываний на RHEL этот релиз вводит зависимость от Extra Packages for Enterprise Linux репозиторий (EPEL). Репозиторий EPEL предоставляет пакеты, которые обеспечивают аутентификацию через встроенный браузер и значок в системном трее для обнаружения captive portal. См. Начало работы с EPEL с инструкциями по включению EPEL.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
Linux 2026.4.1390.0
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для Linux! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Изменения и улучшения
- Добавлена новая команда CLI: warp-cli mdm refresh. Эта команда выполняет немедленное обновление файла конфигурации Mobile Device Management (MDM).
- Добавлена официальная поддержка RHEL 9 для узлов Cloudflare Mesh. Чтобы установить пакет для RHEL 9, включите репозиторий Extra Packages for Enterprise Linux (EPEL): он содержит зависимости, необходимые для значка в трее и веб-обозревателя captive portal.
- Устранена проблема зависания подключения в режиме прокси.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями split tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий.
Linux 2026.4.1350.0
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для Linux! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Изменения и улучшения
- Добавлена новая команда CLI: warp-cli mdm refresh. Эта команда выполняет немедленное обновление файла конфигурации Mobile Device Management (MDM).
- Добавлена официальная поддержка RHEL 9 для узлов Cloudflare Mesh. Чтобы установить пакет для RHEL 9, включите репозиторий Extra Packages for Enterprise Linux (EPEL): он содержит зависимости, необходимые для значка в трее и веб-обозревателя captive portal.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями split tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий.
Linux 2026.3.846.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Следующий стабильный релиз для Linux представит новый интерфейс Cloudflare One Client с более чистым и понятным дизайном, а также с упрощённым доступом к часто используемым действиям и информации.
Изменения и улучшения
- Теперь пустые файлы MDM отклоняются, а не ошибочно принимаются как единая конфигурация MDM.
- Устранена проблема в режиме локального прокси, из-за которой клиент мог переставать отвечать из-за тайм-аутов подключения к вышестоящему серверу.
- Устранена проблема, из-за которой статус экстренного отключения предыдущей организации сохранялся после переключения на другую организацию.
- Команды CLI только для клиентской версии теперь чётко отделены от команд Zero Trust.
- В диагностические журналы добавлены подробные метрики QUIC-соединений для более эффективного устранения неполадок.
- Добавлен мониторинг тайм-аутов сбора статистики туннеля.
- Алгоритм управления перегрузкой туннеля для режима локального прокси переключён на Cubic для повышения надёжности на разных платформах.
- Устранён запуск проверок обнаружения управляемой сети при отсутствии доступной сети, который вызывал многократное переключение профиля устройства.
Linux 2026.1.150.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Версия WARP-клиента 2025.8.779.0 представила обновленный открытый ключ для пакетов Linux. Если этот ключ был установлен до 12 сентября 2025 года, его необходимо обновить, чтобы репозиторий продолжал работать после 4 декабря 2025 года. Инструкции по обновлению доступны по адресу pkg.cloudflareclient.com.
Изменения и улучшения
- Устранена проблема, приводившая к сбою исключение локальной сети функцию, если она настроена с тайм-аутом
0. - Улучшение для более точной передачи информации о колокации устройства в панели управления Cloudflare One.
- Устранена проблема, из-за которой неправильно настроенные DEX HTTP tests блокировали новые регистрации.
- Устранены проблемы, из-за которых DNS-запросы завершались ошибкой у клиентов в режиме Traffic and DNS или DNS only mode.
Linux 2025.10.186.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, включая возможность управлять подключением клиента WARP для всех устройств вашего парка с помощью внешний сигнал.
Версия WARP-клиента 2025.8.779.0 представила обновленный открытый ключ для пакетов Linux. Если этот ключ был установлен до 12 сентября 2025 года, его необходимо обновить, чтобы репозиторий продолжал работать после 4 декабря 2025 года. Инструкции по обновлению доступны по адресу pkg.cloudflareclient.com.
Изменения и улучшения
- Local Domain Fallback функция была исправлена для устройств с клиентом WARP версии 2025.4.929.0 и новее. Ранее на этих устройствах могли возникать сбои функции Local Domain Fallback, если явно не был настроен резервный сервер. Теперь эта настройка больше не требуется для корректной работы функции.
- Linux проверка состояния шифрования диска теперь поддерживает типы шифрования, отличные от файловой системы, например
dm-crypt. - Режим прокси теперь поддерживает прозрачное проксирование HTTP в дополнение к проксированию на основе CONNECT.
- Устранена проблема, из-за которой графический интерфейс переставал отвечать, когда Повторная аутентификация в браузере нажата.
- Добавлена новая функция для управления подключением клиента WARP для всех устройств с помощью внешний сигнал. Эта функция позволяет администраторам отправлять глобальный сигнал с локальной конечной точки HTTPS, который принудительно отключает или переподключает все клиенты WARP в аккаунте на основе настроек, заданных на этой конечной точке.
Linux 2025.9.558.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, в том числе Path Maximum Transmission Unit Discovery (PMTUD). Когда PMTUD включен, клиент будет динамически подстраивать размер пакетов для оптимизации производительности подключения. В графическом интерфейсе также появилось новое сообщение о состоянии подключения, предупреждающее пользователей о возможной нестабильности локального сетевого подключения. Это упрощает диагностику проблем с подключением.
Версия WARP-клиента 2025.8.779.0 представила обновленный открытый ключ для пакетов Linux. Если этот ключ был установлен до 12 сентября 2025 года, его необходимо обновить, чтобы репозиторий продолжал работать после 4 декабря 2025 года. Инструкции по обновлению доступны по адресу pkg.cloudflareclient.com.
Изменения и улучшения
- Теперь графический интерфейс отображает состояние туннеля и DNS-подключений, показывая сообщение о статусе соединения, когда сеть может быть нестабильна. Это упростит диагностику проблем с подключением.
- Устранена проблема, из-за которой удаление регистрации ошибочно отображалось как неудачное.
- Path Maximum Transmission Unit Discovery (PMTUD) теперь может использоваться для определения эффективного MTU соединения. Это позволяет клиенту WARP улучшить подключение с учётом особенностей каждой сети. По умолчанию PMTUD отключён. Чтобы включить его, обратитесь к Документация по PMTUD.
Linux 2025.8.779.0
Примечания к выпуску
Этот выпуск содержит значительные исправления и улучшения, включая обновленный публичный ключ для пакетов Linux. Если ключ был установлен до 12 сентября 2025 года, его необходимо обновить, чтобы репозиторий продолжал работать после 4 декабря 2025 года. Инструкции по обновлению доступны по адресу pkg.cloudflareclient.com.
Изменения и улучшения
Режим прокси был доработан для еще более быстрого разрешения запросов. Proxy mode теперь поддерживает SOCKS4, SOCK5 и HTTP CONNECT поверх L4-туннеля с пользовательскими оптимизациями управления перегрузкой вместо прежнего L3-туннеля к сети Cloudflare. Это более чем удвоило пропускную способность Proxy mode в лабораторных тестах скорости, а в некоторых случаях увеличило ее на порядок.
Протокол MASQUE теперь является единственным протоколом, который может использовать Режим прокси. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый режим WARP или переключиться на протокол MASQUE. В противном случае все устройства, соответствующие этому профилю, потеряют подключение.
Известные проблемы
- На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
Linux 2025.7.176.0
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения, включая обновленный публичный ключ для пакетов Linux. Если ключ был установлен до 12 сентября 2025 года, его необходимо обновить, чтобы репозиторий продолжал работать после 4 декабря 2025 года. Инструкции по обновлению доступны по адресу pkg.cloudflareclient.com.
Изменения и улучшения
- MASQUE теперь используется по умолчанию протокол туннеля для всех новых профилей устройств WARP.
- Улучшение для ограничения простаивающих подключений в Gateway в режиме DoH чтобы избежать излишнего расходования ресурсов, которое может привести к тому, что запросы DoH не будут разрешаться.
- Улучшения для поддержания Глобальное переопределение WARP параметры, когда переключение между организациями.
- Улучшения для поддержания подключения клиента при изменениях сети.
Известные проблемы
- На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
iOS
| Версия ОС | iOS 11+ |
Скачать из App Store для iOS ↗ или выполните поиск «Cloudflare One Agent».
Android
| Версия ОС | 5.0+ |
Скачать из Google Play ↗ или выполните поиск «Cloudflare One Agent».
ChromeOS
| Версия ОС | Chromebook, выпущенные после 2019 года |
Устройства Chromebook поддерживаются нашей Приложение для Android. Все Chromebook, выпущенные после 2019 года, должны полностью поддерживать наше приложение для Android. Если у вас Chromebook, выпущенный до 2019 года, Обратитесь к этому списку ↗ чтобы убедиться, что ваше устройство поддерживается.