← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / troubleshooting
Ошибки клиента
На этой странице перечислены коды ошибок, которые могут появляться в графическом интерфейсе Cloudflare One Client (ранее WARP). Если нужной ошибки нет в списке ниже, обратитесь к распространённые проблемы или обратитесь в службу поддержки Cloudflare.

CF_CAPTIVE_PORTAL_TIMED_OUT
Симптомы
- Не удается войти в сеть с captive-порталом
- Нет подключения к интернету
Причина
Обнаружение captive portal включён и произошла одна из следующих проблем:
- Пользователь не завершил вход через captive-портал в течение времени, установленного Cloudflare One Client.
- Портал авторизации перенаправил пользователя в поток, который пока не поддерживается функцией обнаружения портала авторизации.
Решение
- Увеличьте тайм-аут captive-портала чтобы дать пользователям больше времени на вход в систему.
- Если это не устраняет проблему, разрешите пользователям вручную Отключить. Рекомендуем задать auto connect значение, чтобы клиент снова включался сам через несколько минут.
CF_CONNECTIVITY_FAILURE_UNKNOWN
Симптомы
- Unable to connect the Cloudflare One Client
- Нет подключения к интернету
- Пользователь может находиться за captive-порталом
Причина
Первоначальный проверка подключения завершилось ошибкой по неизвестной причине. См. Unable to connect the Cloudflare One Client для наиболее распространённых причин возникновения этой ошибки.
Решение
- Получить диагностические журналы клиента для устройства.
- Выполните действия по устранению неполадок, описанные в Unable to connect the Cloudflare One Client.
CF_DNS_LOOKUP_FAILURE
Симптомы
- Unable to connect the Cloudflare One Client
- Unable to browse the Internet
nslookupиdigкоманды не выполняются на устройстве
Причина
Cloudflare One Client не смог разрешить имена хостов через свой локальный DNS-прокси.
Решение
- Убедитесь, что сеть, в которой находится пользователь, имеет доступ к DNS.
- Убедитесь, что разрешение DNS-имён работает, когда Cloudflare One Client отключён.
- Убедитесь, что никакие сторонние инструменты не вмешиваются в управление DNS со стороны Cloudflare One Client.
- Убедитесь, что никакие сторонние инструменты не выполнение расшифровки TLS на трафик, идущий к IP-адреса WARP.
CF_DNS_PROXY_FAILURE
Симптомы
- Не удается подключить Cloudflare One Client в режим, включающий фильтрацию DNS.
Причина
Сторонний процесс (как правило, стороннее программное обеспечение DNS) привязан к порту 53, который используется в Cloudflare One Client для локальный DNS-прокси выполнять разрешение DNS. Имя стороннего процесса появится в сообщении об ошибке в графическом интерфейсе.
В macOS может отображаться mDNSResponder вместо конкретного имени приложения: mDNSResponder это системный процесс macOS, который обрабатывает DNS-запросы от имени других процессов. Не существует известного способа определить, какой процесс вызвал mDNSResponder чтобы привязаться к порту 53, но чаще всего причиной становится программное обеспечение виртуальных машин (например, Docker и VMware Workstation) и функция macOS Internet Sharing.
Решение
- Удалите или отключите перехват DNS в стороннем процессе.
mDNSResponder
Ниже приведен неполный список стороннего ПО, которое, как известно, вызывает mDNSResponder чтобы привязаться к порту 53. Вместо того чтобы пытаться остановить mDNSResponder, вам следует либо настроить стороннее программное обеспечение так, чтобы оно больше не использовало порт 53, или временно отключить их перед подключением Cloudflare One Client.
- Docker: Отключите работу с сетью на уровне ядра для UDP ↗ в Docker. Либо снимите флажок Запускать Docker Desktop при входе в систему в разделе Настройки > Общее ↗. Отключение автоматического запуска не позволит Docker привязаться к порту
53перед Cloudflare One Client. - функция «Общий доступ к интернету»: Чтобы отключить общий доступ к интернету:
- В macOS перейдите в System Settings > Общее > Общий доступ.
- Отключите Общий доступ к интернету.
- Некоторое ПО для виртуальных машин (например, VMware Workstation или Parallels): Наличие ПО для виртуальных машин не гарантирует, что именно оно является причиной проблемы, поскольку совместимость с Cloudflare One Client сильно зависит от конфигурации виртуальной машины. Чтобы обойти проблему, подключайте Cloudflare One Client до запуска виртуальных машин:
- Остановите или завершите работу всех ВМ.
- Подключите Cloudflare One Client.
- Запустите виртуальные машины снова.
- Apple Container: Apple Container ↗ также привяжет
mDNSResponderна порт53если запущен до Cloudflare One Client (или пока Client остановлен).- В macOS выполните это в терминале, чтобы временно остановить систему контейнеров:
container system stop - Режим DNS в Cloudflare One Client теперь должен запускаться без ошибок.
- После этого можно перезапустить систему контейнеров (
container system start) и передавайте явные флаги DNS при запуске контейнеров.
- В macOS выполните это в терминале, чтобы временно остановить систему контейнеров:
- Как вариант, переключите Cloudflare One Client в Traffic only mode режим.
CF_FAILED_READ_SYSTEM_DNS_CONFIG
Симптомы
- Unable to connect the Cloudflare One Client
- Unable to browse the Internet
Причина
Cloudflare One Client не удалось прочитать системную конфигурацию DNS, скорее всего, из-за того что в ней указан недопустимый сервер имён или домен поиска.
Решение
На macOS и Linux убедитесь, что /etc/resolv.conf это отформатирован правильно ↗ и проверьте наличие недопустимые символы.
В Windows убедитесь, что запись реестра HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\SearchList содержит только допустимые домены поиска. Примеры недопустимых записей: IP-адреса и домены, начинающиеся с точки (например, .local).
CF_FAILED_TO_SET_MTLS
Симптомы
- Unable to connect the Cloudflare One Client
Причина
Устройству не удалось предоставить действительный сертификат mTLS во время регистрации устройства.
Решение
- Убедитесь, что установка сертификата не ограничена настройками администратора.
- Переустановите клиентский сертификат на устройстве.
CF_HAPPY_EYEBALLS_MITM_FAILURE
Симптомы
- Unable to connect the Cloudflare One Client
Причина
Маршрутизатор, брандмауэр, антивирусное программное обеспечение или другой сторонний продукт безопасности блокирует UDP на портах WARP.
Решение
- Настройте стороннее решение для обеспечения безопасности, чтобы разрешить Входящие IP-адреса и порты WARP.
- Убедитесь, что ваш интернет роутер работает исправно, и попробуйте перезагрузить его.
- Проверьте, что устройство не отозвано, перейдя в Команда и ресурсы > Устройства.
CF_HOST_UNREACHABLE_CHECK
Симптомы
- Unable to connect the Cloudflare One Client
- Нет подключения к интернету
- Пользователь может находиться за captive-порталом
Причина
проверка подключения внутри туннеля WARP завершилось ошибкой.
Решение
- Проверьте наличие стороннего ПО для фильтрации HTTP-трафика (антивирус, DLP или межсетевой экран), которое может перехватывать трафик к IP-адреса WARP.
- В стороннем программном обеспечении исключите из проверки весь IP-трафик, проходящий через Cloudflare One Client. Чтобы узнать, какой трафик маршрутизируется через туннель WARP, см. Split Tunnels.
CF_INSUFFICIENT_DISK
Симптомы
- Unable to connect the Cloudflare One Client
- ОС предупреждает о нехватке места на диске
Причина
Жёсткий диск заполнен или имеет права доступа, не позволяющие Cloudflare One Client записывать данные.
Решение
- Убедитесь, что ваше устройство соответствует Требования к месту на диске для Cloudflare One Client.
- Проверьте права доступа к диску, которые могут помешать Cloudflare One Client использовать место на диске.
- Очистите корзину или удалите большие файлы.
CF_INSUFFICIENT_FILE_DESCRIPTORS
Симптомы
- Unable to connect the Cloudflare One Client
- Не удается открыть файлы на устройстве
Причина
На устройстве недостаточно дескрипторов файлов для создания сетевых сокетов или открытия файлов.
Решение
Увеличьте лимит дескрипторов файлов в настройках системы.
CF_INSUFFICIENT_MEMORY
Симптомы
- Unable to connect the Cloudflare One Client
- Устройство работает очень медленно
Причина
На устройстве недостаточно памяти для запуска Cloudflare One Client.
Решение
- Убедитесь, что ваше устройство соответствует минимальные требования к памяти для Cloudflare One Client.
- Выведите список всех выполняющихся процессов, чтобы проверить использование памяти.
CF_LOCAL_POLICY_FILE_FAILED_TO_PARSE
Симптомы
- Unable to connect the Cloudflare One Client
Причина
Cloudflare One Client был развёрнут на устройстве с использованием недопустимого файла конфигурации MDM.
Решение
- Просмотрите руководство по управляемому развёртыванию для вашей операционной системы.
- Найдите файл конфигурации MDM на своём устройстве.
- Убедитесь, что файл правильно отформатирован и содержит только принимаемые аргументы.
CF_NO_NETWORK
Симптомы
- Unable to connect the Cloudflare One Client
- Нет подключения к интернету
Причина
Устройство не подключено к сети Wi-Fi или LAN, имеющей подключение к интернету.
Решение
- Откройте панель настроек сети на своём устройстве.
- Убедитесь, что вы подключены к действующей сети.
- Проверьте, что ваше устройство получает действительный IP-адрес.
- Если это не устраняет ошибку, попробуйте перезагрузить устройство или запустить средство диагностики сети вашей операционной системы.
CF_REGISTRATION_MISSING
Симптомы
- Unable to connect the Cloudflare One Client
Причина
Устройство не прошло аутентификацию в организация потому что:
- Устройство было отозвано в Zero Trust.
- Регистрация была повреждена или удалена по неизвестной причине.
Решение
- Запустите Cloudflare One Client.
- Перейдите в Профиль > Информация об аккаунте.
- Выберите Повторная аутентификация.
- Выполните шаги аутентификации, требуемые вашей организацией.
- Если это не устраняет ошибку, выберите Выход и затем повторно зарегистрируйте своё устройство. Выйти из системы можно только в том случае, если Разрешить устройству покидать организацию включено для вашего устройства.
- Если проблема не устраняется, обратитесь за помощью к администратору.
- Запустите Cloudflare One Client.
- Выберите значок шестерёнки и перейдите к Настройки > Аккаунт.
- Выберите Повторная аутентификация сеанса.
- Выполните шаги аутентификации, требуемые вашей организацией.
- Если это не устраняет ошибку, выберите Выход из Cloudflare Zero Trust и затем снова войдите в систему. Выйти из системы можно только если Разрешить устройству покидать организацию включено для вашего устройства.
- Если проблема не устраняется, обратитесь за помощью к администратору.
CF_REGISTRATION_MISSING (Отозван)
Причина
Ваше устройство было исключено из вашей организации организация администратором вашего аккаунта.
Решение
Обратитесь за помощью к администратору вашей компании или команды.
CF_TLS_INTERCEPTION_BLOCKING_DOH
Симптомы
- DNS-запросы не разрешаются при подключённом Cloudflare One Client.
Причина
Стороннее приложение или служба перехватывает трафик DNS over HTTPS от Cloudflare One Client.
Решение
Настройте стороннее приложение, чтобы исключить WARP DoH IPs.
CF_TLS_INTERCEPTION_CHECK
Симптомы
- Unable to connect the Cloudflare One Client
Причина
Стороннее защитное решение на устройстве или в сети выполняет расшифровку TLS для трафика HTTPS. Подробнее см. в Руководство по устранению неполадок.
Решение
В стороннем продукте безопасности отключите проверку HTTPS и расшифровку TLS для IP-адреса WARP.
Отключение по инициативе администратора
Симптомы
- Unable to connect the Cloudflare One Client
Причина
Администратор аккаунта отключил Cloudflare One Client на всех устройствах, зарегистрированных в аккаунте.
Решение
Администратор аккаунта должен отключить обе следующие функции: - Отключить Cloudflare One Client на всех устройствах - Управлять подключением устройства с помощью внешнего сигнала