INTEGRITY Документация

Ошибки клиента

На этой странице перечислены коды ошибок, которые могут появляться в графическом интерфейсе Cloudflare One Client (ранее WARP). Если нужной ошибки нет в списке ниже, обратитесь к распространённые проблемы или обратитесь в службу поддержки Cloudflare.

Пример сообщения об ошибке в графическом интерфейсе Cloudflare One Client

CF_CAPTIVE_PORTAL_TIMED_OUT

Симптомы

Причина

Обнаружение captive portal включён и произошла одна из следующих проблем:

Решение

  1. Увеличьте тайм-аут captive-портала чтобы дать пользователям больше времени на вход в систему.
  2. Если это не устраняет проблему, разрешите пользователям вручную Отключить. Рекомендуем задать auto connect значение, чтобы клиент снова включался сам через несколько минут.

CF_CONNECTIVITY_FAILURE_UNKNOWN

Симптомы

Причина

Первоначальный проверка подключения завершилось ошибкой по неизвестной причине. См. Unable to connect the Cloudflare One Client для наиболее распространённых причин возникновения этой ошибки.

Решение

  1. Получить диагностические журналы клиента для устройства.
  2. Выполните действия по устранению неполадок, описанные в Unable to connect the Cloudflare One Client.

CF_DNS_LOOKUP_FAILURE

Симптомы

Причина

Cloudflare One Client не смог разрешить имена хостов через свой локальный DNS-прокси.

Решение

  1. Убедитесь, что сеть, в которой находится пользователь, имеет доступ к DNS.
  2. Убедитесь, что разрешение DNS-имён работает, когда Cloudflare One Client отключён.
  3. Убедитесь, что никакие сторонние инструменты не вмешиваются в управление DNS со стороны Cloudflare One Client.
  4. Убедитесь, что никакие сторонние инструменты не выполнение расшифровки TLS на трафик, идущий к IP-адреса WARP.

CF_DNS_PROXY_FAILURE

Симптомы

Причина

Сторонний процесс (как правило, стороннее программное обеспечение DNS) привязан к порту 53, который используется в Cloudflare One Client для локальный DNS-прокси выполнять разрешение DNS. Имя стороннего процесса появится в сообщении об ошибке в графическом интерфейсе.

В macOS может отображаться mDNSResponder вместо конкретного имени приложения: mDNSResponder это системный процесс macOS, который обрабатывает DNS-запросы от имени других процессов. Не существует известного способа определить, какой процесс вызвал mDNSResponder чтобы привязаться к порту 53, но чаще всего причиной становится программное обеспечение виртуальных машин (например, Docker и VMware Workstation) и функция macOS Internet Sharing.

Решение

  1. Удалите или отключите перехват DNS в стороннем процессе.

mDNSResponder

Ниже приведен неполный список стороннего ПО, которое, как известно, вызывает mDNSResponder чтобы привязаться к порту 53. Вместо того чтобы пытаться остановить mDNSResponder, вам следует либо настроить стороннее программное обеспечение так, чтобы оно больше не использовало порт 53, или временно отключить их перед подключением Cloudflare One Client.

  1. Как вариант, переключите Cloudflare One Client в Traffic only mode режим.

CF_FAILED_READ_SYSTEM_DNS_CONFIG

Симптомы

Причина

Cloudflare One Client не удалось прочитать системную конфигурацию DNS, скорее всего, из-за того что в ней указан недопустимый сервер имён или домен поиска.

Решение

На macOS и Linux убедитесь, что /etc/resolv.conf это отформатирован правильно и проверьте наличие недопустимые символы.

В Windows убедитесь, что запись реестра HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\SearchList содержит только допустимые домены поиска. Примеры недопустимых записей: IP-адреса и домены, начинающиеся с точки (например, .local).

CF_FAILED_TO_SET_MTLS

Симптомы

Причина

Устройству не удалось предоставить действительный сертификат mTLS во время регистрации устройства.

Решение

  1. Убедитесь, что установка сертификата не ограничена настройками администратора.
  2. Переустановите клиентский сертификат на устройстве.

CF_HAPPY_EYEBALLS_MITM_FAILURE

Симптомы

Причина

Маршрутизатор, брандмауэр, антивирусное программное обеспечение или другой сторонний продукт безопасности блокирует UDP на портах WARP.

Решение

  1. Настройте стороннее решение для обеспечения безопасности, чтобы разрешить Входящие IP-адреса и порты WARP.
  2. Убедитесь, что ваш интернет роутер работает исправно, и попробуйте перезагрузить его.
  3. Проверьте, что устройство не отозвано, перейдя в Команда и ресурсы > Устройства.

CF_HOST_UNREACHABLE_CHECK

Симптомы

Причина

проверка подключения внутри туннеля WARP завершилось ошибкой.

Решение

  1. Проверьте наличие стороннего ПО для фильтрации HTTP-трафика (антивирус, DLP или межсетевой экран), которое может перехватывать трафик к IP-адреса WARP.
  2. В стороннем программном обеспечении исключите из проверки весь IP-трафик, проходящий через Cloudflare One Client. Чтобы узнать, какой трафик маршрутизируется через туннель WARP, см. Split Tunnels.

CF_INSUFFICIENT_DISK

Симптомы

Причина

Жёсткий диск заполнен или имеет права доступа, не позволяющие Cloudflare One Client записывать данные.

Решение

  1. Убедитесь, что ваше устройство соответствует Требования к месту на диске для Cloudflare One Client.
  2. Проверьте права доступа к диску, которые могут помешать Cloudflare One Client использовать место на диске.
  3. Очистите корзину или удалите большие файлы.

CF_INSUFFICIENT_FILE_DESCRIPTORS

Симптомы

Причина

На устройстве недостаточно дескрипторов файлов для создания сетевых сокетов или открытия файлов.

Решение

Увеличьте лимит дескрипторов файлов в настройках системы.

CF_INSUFFICIENT_MEMORY

Симптомы

Причина

На устройстве недостаточно памяти для запуска Cloudflare One Client.

Решение

  1. Убедитесь, что ваше устройство соответствует минимальные требования к памяти для Cloudflare One Client.
  2. Выведите список всех выполняющихся процессов, чтобы проверить использование памяти.

CF_LOCAL_POLICY_FILE_FAILED_TO_PARSE

Симптомы

Причина

Cloudflare One Client был развёрнут на устройстве с использованием недопустимого файла конфигурации MDM.

Решение

  1. Просмотрите руководство по управляемому развёртыванию для вашей операционной системы.
  2. Найдите файл конфигурации MDM на своём устройстве.
  3. Убедитесь, что файл правильно отформатирован и содержит только принимаемые аргументы.

CF_NO_NETWORK

Симптомы

Причина

Устройство не подключено к сети Wi-Fi или LAN, имеющей подключение к интернету.

Решение

  1. Откройте панель настроек сети на своём устройстве.
  2. Убедитесь, что вы подключены к действующей сети.
  3. Проверьте, что ваше устройство получает действительный IP-адрес.
  4. Если это не устраняет ошибку, попробуйте перезагрузить устройство или запустить средство диагностики сети вашей операционной системы.

CF_REGISTRATION_MISSING

Симптомы

Причина

Устройство не прошло аутентификацию в организация потому что:

Решение

  1. Запустите Cloudflare One Client.
  2. Перейдите в Профиль > Информация об аккаунте.
  3. Выберите Повторная аутентификация.
  4. Выполните шаги аутентификации, требуемые вашей организацией.
  5. Если это не устраняет ошибку, выберите Выход и затем повторно зарегистрируйте своё устройство. Выйти из системы можно только в том случае, если Разрешить устройству покидать организацию включено для вашего устройства.
  6. Если проблема не устраняется, обратитесь за помощью к администратору.
  1. Запустите Cloudflare One Client.
  2. Выберите значок шестерёнки и перейдите к Настройки > Аккаунт.
  3. Выберите Повторная аутентификация сеанса.
  4. Выполните шаги аутентификации, требуемые вашей организацией.
  5. Если это не устраняет ошибку, выберите Выход из Cloudflare Zero Trust и затем снова войдите в систему. Выйти из системы можно только если Разрешить устройству покидать организацию включено для вашего устройства.
  6. Если проблема не устраняется, обратитесь за помощью к администратору.

CF_REGISTRATION_MISSING (Отозван)

Причина

Ваше устройство было исключено из вашей организации организация администратором вашего аккаунта.

Решение

Обратитесь за помощью к администратору вашей компании или команды.

CF_TLS_INTERCEPTION_BLOCKING_DOH

Симптомы

Причина

Стороннее приложение или служба перехватывает трафик DNS over HTTPS от Cloudflare One Client.

Решение

Настройте стороннее приложение, чтобы исключить WARP DoH IPs.

CF_TLS_INTERCEPTION_CHECK

Симптомы

Причина

Стороннее защитное решение на устройстве или в сети выполняет расшифровку TLS для трафика HTTPS. Подробнее см. в Руководство по устранению неполадок.

Решение

В стороннем продукте безопасности отключите проверку HTTPS и расшифровку TLS для IP-адреса WARP.

Отключение по инициативе администратора

Симптомы

Причина

Администратор аккаунта отключил Cloudflare One Client на всех устройствах, зарегистрированных в аккаунте.

Решение

Администратор аккаунта должен отключить обе следующие функции: - Отключить Cloudflare One Client на всех устройствах - Управлять подключением устройства с помощью внешнего сигнала