← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / download
Скачайте бета-релизы Cloudflare One Client
Cloudflare тестирует новые функции и улучшения Cloudflare One Client в нестабильной бета-версии, прежде чем добавить их в стабильный релиз. Бета-версии не рекомендуются для использования в рабочей среде. Чтобы получить ранний доступ к новым функциям, загрузите последнюю бета-версию клиента по ссылкам ниже.
Windows
Скачать последний бета-релиз
| Версия ОС | Windows 10 LTSC, Windows 11, Windows 365 Cloud PC под управлением Windows 11 |
| Процессор | AMD64 / x86-64 или ARM64 / AArch64 |
| Версия .NET Framework | 4.7.2 или новее |
| Место на диске | 184 МБ |
| Память | 3 MB |
| Тип сетевого интерфейса | Wi-Fi или LAN |
| MTU | 1381 байт (рекомендуется) 1 |
Сноски
-
Минимум 1281 байт с Path MTU Discovery ↩
Последний выпуск
Примечания к выпуску
Эта бета-версия включает следующие изменения и улучшения:
- Улучшена надёжность подключения: теперь клиент меняет порядок протоколов после повторных сбоев проверки подключения, что помогает в случаях, когда HTTP/3 блокируется после установления соединения QUIC.
- Устранена проблема, из-за которой ошибка сертификата могла некорректно отображаться сразу после установления соединения.
- A Домен поиска DNS сбой синтаксического анализа больше не блокирует подключение.
- Устранена MASQUE проблема, из-за которой туннель может зависать при загрузке данных на высокой скорости.
- Устранена невозможность Переключить организации когда клиент зависал в состоянии "Device not in organization".
- Устранена проблема с неправильным позиционированием выпадающего меню на главном экране.
- Устранён сбой при закрытии диалогового окна.
- Повышенная допустимая погрешность для конфигураций с большим количеством локальный резервный домен IP-адреса резолвера, поэтому разрешение DNS работает корректно, даже если настроено больше резервных резолверов, чем рекомендуется.
- Устранена сетевая проблема, из-за которой маршруты многоадресной рассылки IPv6 назначались интерфейсу туннеля WARP.
- Устранены критические ошибки при загрузке интерфейса в Windows 10.
- Устранён сбой при инициализации уведомлений Windows.
- Улучшена работа Windows проверка состояния Domain Joined более надежным.
- Устранена проблема с невостребованными учётными данными, остающимися после удаления в многопользовательском режиме.
- Успешная повторная аутентификация приведёт к тому, что профиль устройства чтобы это было повторно оценено.
- Улучшение: обновления клиента, управляемые через панель управления запуская обновление только при необходимости.
История предыдущих версий (6)
Windows 2026.5.1155.1
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для Windows! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Дополнительные изменения и улучшения
- Теперь клиент применяет суффиксы поиска DNS, настроенные в профиль устройства / политика Network. Администраторы могут отправлять клиенту список доменов поиска DNS, которые клиент добавляет к однословным запросам наряду с суффиксами, настроенными в системе. См. Суффиксы поиска DNS для получения подробностей.
- Теперь администраторы могут управлять тем, какие виртуальные сети (VNET) доступны тем или иным пользователям, с помощью настроек профиля устройства WARP на панели управления Zero Trust. Раньше каждая VNET в организации была видна всем устройствам, а теперь можно ограничить список VNET для каждого профиля, чтобы пользователи видели только относящиеся к ним сети. См. Доступность VNET для получения подробностей.
- Добавлена обязательная аутентификация. При включении через MDM Cloudflare One Client блокирует весь интернет-трафик с момента загрузки устройства до прохождения пользователем аутентификации, устраняя пробел в видимости на новых устройствах и во время повторной аутентификации. См. блог анонсов и документация для получения подробностей.
- Добавлен источник сигнала из локального файла для функции экстренного отключения. Помимо уже существующего механизма опроса по HTTPS, администраторы теперь могут настроить WARP на отслеживание файла на диске: наличие этого файла запускает экстренное отключение, даже если недоступны и Cloudflare, и ваша собственная инфраструктура. Активация любого из этих сигналов вызывает отключение, а для возобновления нормальной работы необходимо, чтобы оба сигнала были сняты.
- Добавлены новые отладочные команды warp-cli для интерактивной диагностики соединения. См. Дополнительное отладочное журналирование для получения подробностей.
- Локальный DNS-прокси теперь поддерживает сквозную передачу DNSSEC (DNSSEC passthrough). Подписанные ответы DNSSEC пересылаются приложению без изменений (включая биты DO/AD и записи RRSIG), поэтому приложения, которые проверяют DNSSEC локально, в том числе резолверы и инструменты dig/drill, корректно работают через клиент.
- Добавлен новый формат MDM для настроек уровня организации, включая более удобный способ настройки среды соответствия требованиям (например, FedRAMP). Прежний подход с настройкой для каждой конфигурации по-прежнему работает, но теперь рекомендуется использовать новый формат. См. обновлённую Документация Cloudflare One MDM для получения подробностей.
- Проверки состояния устройства Client Certificate теперь поддерживают переменные шаблона (например,
${serial_number},${device_uuid}) в поле Subject Alternative Name, что соответствует тому, что всегда утверждалось в документации. Ранее переменные принимало только поле Common Name, из-за чего не работали правила проверки состояния, привязывавшие идентификацию к записи SAN. - Значение реестра UseWebView2 (HKLM\SOFTWARE\Cloudflare\CloudflareWARP\UseWebView2 = y) снова учитывается новым графическим интерфейсом для аутентификации, поэтому администраторы, предпочитающие для входа встроенный браузер WebView2, могут снова включить эту функцию. В предыдущем выпуске эта настройка фактически игнорировалась: всегда использовался браузер по умолчанию. Теперь этот ключ учитывается и при повторной аутентификации.
- Устранён сбой в браузере аутентификации при переходе на сайт, запрашивающий разрешения браузера (микрофон, камеру, уведомления и т. д.). Аналогичное исправление уже было ранее внедрено для браузера captive-портала. Теперь оно распространяется и на браузер аутентификации.
- Устранена проблема в режиме прокси, из-за которой имена хостов, содержащие символ подчёркивания (например, ai_app.com), отклонялись, что нарушало работу приложений, зависящих от таких имён хостов (в частности, приложений-песочниц ChatGPT). Теперь локальный прокси принимает имена хостов с символом подчёркивания в запросах CONNECT.
Известные проблемы
- При входе через captive portal может появиться ошибка о том, что Microsoft Edge не может читать и записывать данные в свой каталог данных; эта ошибка безвредна, и её можно закрыть.
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями Split Tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий. - При попытке установить эту версию Windows ARM может предложить пользователю закрыть запущенные приложения. Просто нажмите «Ok», этот вариант выбран по умолчанию.
- Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- Клиент работает в режиме Secure Web Gateway без DNS-фильтрации (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока клиент подключён.
Чтобы обойти эту проблему, переподключите клиент, выбрав «disconnect», а затем «connect» в пользовательском интерфейсе клиента.
Windows 2026.3.566.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и представляет совершенно новый визуальный стиль интерфейса клиента. В новом интерфейсе Cloudflare One Client управление подключением реализовано не переключателем, а кнопкой, а полезные настройки подключения вынесены на главный экран. Кроме того, в обновленном интерфейсе появилась сворачиваемая панель навигации. В развернутом виде она открывает доступ к дополнительной информации о клиенте, включая сведения о подключении, настройках и профиле устройства. Если у вас есть отзывы или вопросы, посетите форум Cloudflare Community и сообщите нам об этом.
Изменения и улучшения
- Команды CLI только для клиентской версии теперь чётко отделены от команд Zero Trust.
- В диагностические журналы добавлены подробные метрики QUIC-соединений для более эффективного устранения неполадок.
- Добавлен мониторинг тайм-аутов сбора статистики туннеля.
- Алгоритм управления перегрузкой туннеля переключён на Cubic для повышения надёжности на разных платформах.
- Устранён сбой захвата пакетов на интерфейсе туннеля при переименовании интерфейса туннеля функцией поддержки границ VPN SCCM.
- Устранено ненужное удаление регистрации, вызванное RDP-подключениями в многопользовательском режиме.
- Устранено увеличение времени запуска интерфейса туннеля из-за состояния гонки между обнаружением дублирующихся адресов (DAD) и отключением NetBT.
- Устранён сбой подключения туннеля, когда список поиска DNS системы содержал непредвиденные символы.
- Теперь пустые файлы MDM отклоняются, а не ошибочно принимаются как единая конфигурация MDM.
- Устранена проблема в режиме прокси, из-за которой клиент мог переставать отвечать из-за тайм-аутов подключения к вышестоящему серверу.
- Устранено некорректное сохранение состояния экстренного отключения от предыдущей организации после переключения организаций.
- Устранён запуск проверок обнаружения управляемой сети при отсутствии доступной сети, который вызывал многократное переключение профиля устройства.
Известные проблемы
- Клиент может неожиданно завершать работу во время входа через портал авторизации. Чтобы обойти эту проблему, выполните аутентификацию на портале авторизации через веб-браузер, а затем перезапустите клиент.
- При входе через captive portal может появиться ошибка о том, что Microsoft Edge не может читать и записывать данные в свой каталог данных; эта ошибка безвредна, и её можно закрыть.
- Клиент может зависнуть в состоянии
Connectingсостояние. Чтобы устранить эту проблему, переподключите клиент, выбрав Отключить и затем Подключить в пользовательском интерфейсе клиента. Либо измените режим работы клиента. - При выходе устройства из спящего режима клиент может отображать пустой белый экран. Чтобы устранить эту проблему, закройте клиент и снова откройте его для перезапуска.
- При отмене входа во время настройки единой конфигурации MDM отображается пустая страница без возможности продолжить аутентификацию. Чтобы обойти эту проблему, закройте клиент и запустите его заново.
- Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Версия Windows 11 24H2 KB5062553 или выше для разрешения.
- На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии. Это предупреждение будет исключено из последующих заметок о выпуске. Это обновление Microsoft Security Intelligence было выпущено в мае 2025 года. - Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- Клиент работает в режиме Secure Web Gateway без DNS-фильтрации (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока клиент подключён. Чтобы устранить эту проблему, переподключите клиент, выбрав Отключить и затем Подключить в пользовательском интерфейсе клиента.
Windows 2026.1.89.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции.
Изменения и улучшения
- Улучшения в отношении многопользовательский режим. Исправлена проблема, из-за которой при переходе от предварительной регистрации (pre-login) к пользовательской регистрации могла теряться связь с конфигурацией управления мобильными устройствами (MDM).
- Добавлена новая функция для управление NetBIOS over TCP/IP функциональность на клиенте Windows. NetBIOS over TCP/IP на клиенте Windows теперь по умолчанию отключён и может быть включён в настройки профиля устройства.
- Устранена проблема, приводившая к сбою исключение локальной сети функцию, если она настроена с тайм-аутом
0. - Улучшение для Windows проверка состояния клиентского сертификата чтобы убедиться, что записанные результаты относятся к проверкам, выполняемым после входа пользователей.
- Улучшение для более точной передачи информации о колокации устройства в панели управления Cloudflare One.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.10.118.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Изменения и улучшения
- Local Domain Fallback функция была исправлена для устройств с клиентом WARP версии 2025.4.929.0 и новее. Ранее на этих устройствах могли возникать сбои функции Local Domain Fallback, если явно не был настроен резервный сервер. Теперь эта настройка больше не требуется для корректной работы функции.
- Режим прокси теперь поддерживает прозрачное проксирование HTTP в дополнение к проксированию на основе CONNECT.
- Устранена проблема, из-за которой отправка больших сообщений демону WARP через межпроцессное взаимодействие (IPC) могла приводить к сбою WARP и прерыванию обслуживания.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.9.173.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, включая Path Maximum Transmission Unit Discovery (PMTUD). При включенном PMTUD клиент динамически подбирает размер пакетов для оптимизации производительности соединения. Также в графическом интерфейсе появилось новое сообщение о состоянии подключения, уведомляющее пользователей о возможной нестабильности локального сетевого соединения. Это упрощает диагностику проблем с подключением.
Изменения и улучшения
- Улучшения для Многопользовательский режим Windows чтобы поддерживать Глобальное переопределение WARP состояние при переключении между пользователями.
- Теперь графический интерфейс отображает состояние туннеля и DNS-подключений, показывая сообщение о статусе соединения, когда сеть может быть нестабильна. Это упростит отладку проблем с подключением.
- Удаление регистраций больше не возвращает ошибку при успешном выполнении.
- Path Maximum Transmission Unit Discovery (PMTUD) теперь используется для определения эффективного MTU соединения. Это позволяет клиенту повысить производительность соединения с учётом текущей сети.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
На устройствах с установленным KB5055523 может появляться предупреждение о
Win32/ClickFix.ABAприсутствия в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
Windows 2025.7.106.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения, в том числе доработки для Режим прокси для еще более быстрого разрешения. Протокол MASQUE теперь единственный протокол, который может использовать режим Proxy. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый Режим WARP или все устройства, соответствующие профилю, потеряют подключение.
Изменения и улучшения
- Улучшения Режим прокси для еще более быстрого разрешения. Протокол MASQUE теперь единственный протокол, который может использовать режим Proxy. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый Режим WARP или все устройства, соответствующие профилю, потеряют подключение.
- Улучшение для поддержания активности TCP-подключений при первом подключении WARP на устройствах, чтобы сессии удалённого рабочего стола (например, RDP или SSH) продолжали работать.
- Улучшения для поддержания настроек Global WARP Override при переключении между конфигурациями организации.
- протокол MASQUE теперь является протоколом по умолчанию для всех новых профилей устройств WARP.
- Улучшение для ограничения простаивающих подключений в режиме DoH, чтобы избежать излишнего расхода ресурсов, из-за которого запросы DoH могут не разрешаться.
Известные проблемы
Для пользователей Windows 11 24H2 Microsoft подтвердила регрессию, которая может вызывать проблемы с производительностью: задержку указателя мыши, треск звука и другие замедления. Пользователям, столкнувшимся с этими проблемами, Cloudflare рекомендует обновиться минимум до Windows 11 24H2 KB5062553 или выше для разрешения.
На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
На устройствах с установленным KB5055523 может появляться предупреждение о наличии Win32/ClickFix.ABA в установщике. Чтобы устранить это ложное срабатывание, обновите Microsoft Security Intelligence до версия 1.429.19.0 или более поздней версии.
Разрешение DNS может быть нарушено, если одновременно выполняются следующие условия:
- WARP работает в режиме Secure Web Gateway без фильтрации DNS (только туннель).
- На основном сетевом адаптере настроен пользовательский адрес DNS-сервера.
- Адрес пользовательского DNS-сервера на основном сетевом адаптере изменяется, пока WARP подключён.
Чтобы обойти эту проблему, переподключите клиент WARP, выключив и снова включив его.
macOS
Скачать последний бета-релиз
| Версия ОС | Sonoma 14.0+, Sequoia 15.1+ (15.0.x is not supported), Tahoe 26.0+ |
| Процессор | Intel или M series |
| Место на диске | 75 МБ |
| Память | 35 МБ |
| Тип сетевого интерфейса | Wi-Fi или LAN |
| MTU | 1381 байт (рекомендуется) 1 |
Сноски
-
Минимум 1281 байт с Path MTU Discovery ↩
Последний выпуск
Примечания к выпуску
Эта бета-версия включает следующие изменения и улучшения:
- Улучшена надёжность подключения: теперь клиент меняет порядок протоколов после повторных сбоев проверки подключения, что помогает в случаях, когда HTTP/3 блокируется после установления соединения QUIC.
- Устранена проблема, из-за которой ошибка сертификата могла некорректно отображаться сразу после установления соединения.
- A Домен поиска DNS сбой синтаксического анализа больше не блокирует подключение.
- Устранена MASQUE проблема, из-за которой туннель может зависать при загрузке данных на высокой скорости.
- Устранена невозможность Переключить организации когда клиент зависал в состоянии "Device not in organization".
- Устранена проблема с неправильным позиционированием выпадающего меню на главном экране.
- Устранён сбой при закрытии диалогового окна.
- Повышенная допустимая погрешность для конфигураций с большим количеством локальный резервный домен IP-адреса резолвера, поэтому разрешение DNS работает корректно, даже если настроено больше резервных резолверов, чем рекомендуется.
- Устранена проблема, из-за которой клиент WARP перехватывал фокус окна (например, во время повторной аутентификации).
- Устранён сбой клиента при подключении к captive-порталу через Wi-Fi.
- Устранена проблема, из-за которой значок в системном трее показывал «disconnected», в то время как интерфейс показывал «connected».
- Успешная повторная аутентификация приведёт к тому, что профиль устройства чтобы это было повторно оценено.
- Улучшение: обновления клиента, управляемые через панель управления запуская обновление только при необходимости.
История предыдущих версий (7)
macOS 2026.6.782.1
Примечания к выпуску
Эта бета-версия повышает безопасность регистрации устройств за счёт аппаратной привязки. Токены регистрации теперь можно создавать в Secure Enclave, если он доступен, для более надёжной защиты от имперсонации устройств.
Дополнительные изменения и улучшения
Этот выпуск также включает ряд исправлений и улучшений, в том числе:
- Улучшена доступность за счёт использования цветов с высокой контрастностью и более чётких границ цветов при включении высокой контрастности в параметрах Display в macOS.
- Path MTU Discovery (PMTUD) теперь включён по умолчанию.
- Устранена проблема, из-за которой DNS-запросы завершались ошибкой после простоя соединения, что вынуждало пользователей повторять попытку.
- Теперь пользователи могут регистрироваться с названиями команд в любом регистре без ошибок.
- Исправления нового интерфейса
- Устранена проблема, из-за которой пользователи с недействительной конфигурацией MDM возвращались на экран первоначальной настройки после успешной аутентификации.
- Добавлена кнопка и баннер повторной аутентификации на главном экране, чтобы пользователи не пропускали момент истечения сессии.
- Добавлено понятное сообщение об ошибке на случай, если необходимо установить сертификат Cloudflare.
- Восстановлена поддержка приостановки туннеля при подключении к указанным пользователем сетям Wi-Fi для пользователей потребительской версии.
- Новый интерфейс клиента теперь показывает настройки Split Tunnel и Local Domain Fallback.
- Добавлена возможность настройки прокси-режима для пользователей потребительской версии.
- Возвращена возможность выхода из приложения для пользователей потребительской версии.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
macOS 2026.5.1155.1
Примечания к выпуску
В этом выпуске представлен новый интерфейс Cloudflare One Client для macOS! Вас ждет более чистый и интуитивно понятный дизайн, а также более удобный доступ к часто используемым действиям и информации. Вот лишь некоторые из моментов, которые, по нашим наблюдениям, особенно ценят пользователи:
- Контекстное меню по правому клику для быстрого доступа к наиболее часто используемым действиям клиента
- Встроенный процесс входа через captive portal
Дополнительные изменения и улучшения
- Теперь клиент применяет суффиксы поиска DNS, настроенные в профиль устройства / политика Network. Администраторы могут отправлять клиенту список доменов поиска DNS, которые клиент добавляет к однословным запросам наряду с суффиксами, настроенными в системе. См. Суффиксы поиска DNS для получения подробностей.
- Теперь администраторы могут управлять тем, какие виртуальные сети (VNET) доступны тем или иным пользователям, с помощью настроек профиля устройства WARP на панели управления Zero Trust. Раньше каждая VNET в организации была видна всем устройствам, а теперь можно ограничить список VNET для каждого профиля, чтобы пользователи видели только относящиеся к ним сети. См. Доступность VNET для получения подробностей.
- Добавлен источник сигнала из локального файла для функции экстренного отключения. Помимо уже существующего механизма опроса по HTTPS, администраторы теперь могут настроить WARP на отслеживание файла на диске: наличие этого файла запускает экстренное отключение, даже если недоступны и Cloudflare, и ваша собственная инфраструктура. Активация любого из этих сигналов вызывает отключение, а для возобновления нормальной работы необходимо, чтобы оба сигнала были сняты.
- Добавлены новые отладочные команды warp-cli для интерактивной диагностики соединения. См. Дополнительное отладочное журналирование для получения подробностей.
- Локальный DNS-прокси теперь поддерживает сквозную передачу DNSSEC (DNSSEC passthrough). Подписанные ответы DNSSEC пересылаются приложению без изменений (включая биты DO/AD и записи RRSIG), поэтому приложения, которые проверяют DNSSEC локально, в том числе резолверы и инструменты dig/drill, корректно работают через клиент.
- Добавлен новый формат MDM для настроек уровня организации, включая более удобный способ настройки среды соответствия требованиям (например, FedRAMP). Прежний подход с настройкой для каждой конфигурации по-прежнему работает, но теперь рекомендуется использовать новый формат. См. обновлённую Документация Cloudflare One MDM для получения подробностей.
- Проверки состояния устройства Client Certificate теперь поддерживают переменные шаблона (например,
${serial_number},${device_uuid}) в поле Subject Alternative Name, что соответствует тому, что всегда утверждалось в документации. Ранее переменные принимало только поле Common Name, из-за чего не работали правила проверки состояния, привязывавшие идентификацию к записи SAN. - Устранена проблема, из-за которой встроенный в клиент браузер captive-портала отображал пустую страницу «Success» в некоторых сетях Wi-Fi авиакомпаний (сообщалось о случае с бортовым Wi-Fi авиакомпании United). Теперь браузер надёжно загружает настоящую страницу портала авиакомпании, благодаря чему пользователи могут завершить вход прямо в клиенте, не открывая отдельный браузер.
- Устранена проблема в режиме прокси, из-за которой имена хостов, содержащие символ подчёркивания (например, ai_app.com), отклонялись, что нарушало работу приложений, зависящих от таких имён хостов (в частности, приложений-песочниц ChatGPT). Теперь локальный прокси принимает имена хостов с символом подчёркивания в запросах CONNECT.
Известные проблемы
- Регистрация может зависать на этапе «Checking your organization configuration» из-за ошибок IPC. Перезагрузка системы должна устранить эту ошибку и позволить регистрации продолжиться.
- Настройка списка split tunnel недоступна в новом интерфейсе. Управление записями split tunnel в настоящее время возможно только через
warp-cli tunnel ipиwarp-cli tunnel host. Поддержка в пользовательском интерфейсе будет добавлена в одной из будущих версий.
macOS 2026.3.566.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и представляет совершенно новый визуальный стиль интерфейса клиента. В новом интерфейсе Cloudflare One Client управление подключением реализовано не переключателем, а кнопкой, а полезные настройки подключения вынесены на главный экран. Кроме того, в обновленном интерфейсе появилась сворачиваемая панель навигации. В развернутом виде она открывает доступ к дополнительной информации о клиенте, включая сведения о подключении, настройках и профиле устройства. Если у вас есть отзывы или вопросы, посетите форум Cloudflare Community и сообщите нам об этом.
Изменения и улучшения
- Теперь пустые файлы MDM отклоняются, а не ошибочно принимаются как единая конфигурация MDM.
- Устранена проблема в режиме прокси, из-за которой клиент мог переставать отвечать из-за тайм-аутов подключения к вышестоящему серверу.
- Устранено некорректное сохранение состояния экстренного отключения от предыдущей организации после переключения организаций.
- Команды CLI только для клиентской версии теперь чётко отделены от команд Zero Trust.
- В диагностические журналы добавлены подробные метрики QUIC-соединений для более эффективного устранения неполадок.
- Добавлен мониторинг тайм-аутов сбора статистики туннеля.
- Алгоритм управления перегрузкой туннеля переключён на Cubic для повышения надёжности на разных платформах.
- Устранён запуск проверок обнаружения управляемой сети при отсутствии доступной сети, который вызывал многократное переключение профиля устройства.
Известные проблемы
- Клиент может зависнуть в состоянии
Connectingсостояние. Чтобы устранить эту проблему, переподключите клиент, выбрав Отключить и затем Подключить в пользовательском интерфейсе клиента. Либо измените режим работы клиента. - При выходе устройства из спящего режима клиент может отображать пустой белый экран. Чтобы устранить эту проблему, закройте клиент и снова откройте его для перезапуска.
- При отмене входа во время настройки единой конфигурации MDM отображается пустая страница без возможности продолжить аутентификацию. Чтобы обойти эту проблему, закройте клиент и запустите его заново.
macOS 2026.1.89.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Изменения и улучшения
- Устранена проблема, приводившая к сбою исключение локальной сети функцию, если она настроена с тайм-аутом
0. - Улучшение для более точной передачи информации о колокации устройства в панели управления Cloudflare One.
macOS 2025.10.118.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения.
Изменения и улучшения
- Local Domain Fallback функция была исправлена для устройств с клиентом WARP версии 2025.4.929.0 и новее. Ранее на этих устройствах могли возникать сбои функции Local Domain Fallback, если явно не был настроен резервный сервер. Теперь эта настройка больше не требуется для корректной работы функции.
- Режим прокси теперь поддерживает прозрачное проксирование HTTP в дополнение к проксированию на основе CONNECT.
macOS 2025.9.173.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления, улучшения и новые функции, включая Path Maximum Transmission Unit Discovery (PMTUD). При включенном PMTUD клиент динамически подбирает размер пакетов для оптимизации производительности соединения. Также в графическом интерфейсе появилось новое сообщение о состоянии подключения, уведомляющее пользователей о возможной нестабильности локального сетевого соединения. Это упрощает диагностику проблем с подключением.
Изменения и улучшения
- Теперь графический интерфейс отображает состояние туннеля и DNS-подключений, показывая сообщение о статусе соединения, когда сеть может быть нестабильна. Это упростит отладку проблем с подключением.
- Удаление регистраций больше не возвращает ошибку при успешном выполнении.
- Path Maximum Transmission Unit Discovery (PMTUD) теперь используется для определения эффективного MTU соединения. Это позволяет клиенту повысить производительность соединения с учётом текущей сети.
Известные проблемы
- macOS Sequoia: из-за изменений, которые Apple внесла в macOS 15.0.x, клиент WARP может работать не так, как ожидается. Cloudflare рекомендует использовать macOS 15.4 или более позднюю версию.
- На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.
macOS 2025.7.106.1
Примечания к выпуску
Этот выпуск содержит незначительные исправления и улучшения, в том числе доработки для Режим прокси для еще более быстрого разрешения. Протокол MASQUE теперь единственный протокол, который может использовать режим Proxy. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый Режим WARP или все устройства, соответствующие профилю, потеряют подключение.
Изменения и улучшения
- Улучшения Режим прокси для еще более быстрого разрешения. Протокол MASQUE теперь единственный протокол, который может использовать режим Proxy. Если вы ранее настроили профиль устройства на использование режима Proxy с WireGuard, вам нужно будет выбрать новый Режим WARP или все устройства, соответствующие профилю, потеряют подключение.
- Устранена ошибка, препятствовавшая
warp-diag captive-portalуспешному выполнению команды из-за того, что клиент не распознает SSID на macOS. - Улучшения для поддержания настроек Global WARP Override при переключении между конфигурациями организации.
- протокол MASQUE теперь является протоколом по умолчанию для всех новых профилей устройств WARP.
- Улучшение для ограничения простаивающих подключений в режиме DoH, чтобы избежать излишнего расхода ресурсов, из-за которого запросы DoH могут не разрешаться.
Известные проблемы
- macOS Sequoia: из-за изменений, которые Apple внесла в macOS 15.0.x, клиент WARP может работать не так, как ожидается. Cloudflare рекомендует использовать macOS 15.4 или более позднюю версию.
- На устройствах с клиентом WARP версии 2025.4.929.0 и выше могут возникать сбои Local Domain Fallback, если резервный сервер не настроен. Чтобы настроить резервный сервер, см. Направьте трафик на резервный сервер.