← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / troubleshooting
Диагностические журналы
Cloudflare One Client (ранее WARP) предоставляет диагностические журналы, которые можно использовать для устранения проблем с подключением на устройстве.
Главы
macOS/Windows/Linux
Сбор логов через CLI
Чтобы просмотреть журналы клиента на настольных устройствах:
- Откройте окно терминала.
- Выполните
warp-diagинструмент:warp-diag
В результате будет размещён warp-debugging-info-<date>-<time>.zip на рабочем столе.
- Откройте окно командной строки или PowerShell.
- Выполните
warp-diagинструмент:C:\Users\JohnDoe>warp-diag
В результате будет размещён warp-debugging-info-<date>-<time>.zip на рабочем столе.
- Откройте окно терминала.
- Выполните
warp-diagинструмент:warp-diag
В результате будет размещён warp-debugging-info-<date>-<time>.zip в той же папке, из которой вы выполнили команду.
Сбор логов через дашборд
Доступность функций
| Режимы клиента | планы Zero Trust ↗ |
|---|---|
|
Все тарифы |
| Система | Доступность | Минимальная версия клиента |
|---|---|---|
| Windows | ✅ | 2024.12.492.0 |
| macOS | ✅ | 2024.12.492.0 |
| Linux | ✅ | 2024.12.492.0 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Вы можете удалённо собирать диагностические журналы клиента из панели управления Zero Trust с помощью Digital Experience Monitoring (DEX) удалённые захваты.
Для запуска удалённых захватов устройства должны быть активно подключены к интернету.
Чтобы собрать данные с удалённого устройства:
- В Cloudflare One ↗, перейдите в DEX > Удалённые захваты пакетов.
- Выберите до 10 устройств, на которых нужно выполнить захват. Устройства должны быть зарегистрировано в вашей организации Zero Trust.
- Настройте типы захвата пакетов для запуска.
-
Захваты пакетов (PCAP): Выполняет захват пакетов для трафика вне туннеля WARP (интерфейс сети по умолчанию) и трафика внутри туннеля WARP (виртуальный интерфейс).
-
Диагностические журналы устройства: Генерирует Диагностический журнал Cloudflare One Client за последние 96 часов. Чтобы включить тест маршрутизации для всех IP-адресов и доменов в вашем Конфигурация Split Tunnel, выберите Протестировать все маршруты.
-
- Выберите Запустить диагностику.
Теперь DEX будет отправлять запросы на захват на настроенные устройства. Если Cloudflare One Client отключён, время ожидания захвата истечёт через 10 минут.
Скачать удалённые захваты
- В Cloudflare One ↗, перейдите в DEX > Удалённые захваты пакетов.
- Найдите успешный захват.
- Выберите меню с тремя точками и выберите Скачать.
В результате на ваш локальный компьютер будет загружен ZIP-файл с именем <capture-id>.zip. DEX будет хранить данные захвата в соответствии с нашей политика хранения журналов.
Diagnostics analyzer (beta)
Анализатор диагностики выделяет события обнаружения, которые Cloudflare считает наиболее важными, в warp-diag лог. Отчёт об обнаружении поможет вам разобрать ваш файлы журналов и определить основную причину проблем на стороне клиента. Анализатор диагностики доступен только для журналов собранные через панель управления.
Чтобы получить доступ к анализатору диагностики:
-
В Cloudflare One ↗, перейдите в DEX > Удалённые захваты пакетов.
-
Найдите существующий
warp-diagлог из списка или выберите Запустить диагностику чтобы создать новыйwarp-diagлог. -
Выберите три точки для
warp-diagлог, который вы хотите проанализировать, затем выберите Просмотр Device Diag.Обзор вкладка отобразит Сводка, сгенерированная ИИ результатов, список событий обнаружения и основную информацию об устройстве.
Описание полей
Поле Описание Тип обнаружения Распространенная проблема Cloudflare One Client, которая может отражаться в диагностических журналах. Вхождения Количество случаев обнаружения проблемы в журналах. Уровень серьёзности Указывает влияние проблемы на работу Cloudflare One Client. Уровни серьёзности: - Критический: Проблема приводит к полной потере функциональности.
- Предупреждение: Проблема приводит к снижению функциональности, но основные функции должны продолжать работать.
- Без обнаружения: Проблема не обнаружена в журналах.
Операционная система ОС и версия ОС устройства. Версия Cloudflare One Client Версия релиза Cloudflare One Client ID профиля профиль устройства UUID Режим службы Режим клиента Имя конфигурации Название организация Zero Trust к которому подключён Cloudflare One Client. ID устройства ID, сгенерированный Cloudflare One Client. -
Выберите тип обнаружения, чтобы получить дополнительные сведения о событии и рекомендуемых дальнейших действиях.
Cloudflare DEX сохранит warp-diag лог и отчёт об обнаружении в соответствии с нашим политика хранения журналов. Чтобы сохранить копию на локальном компьютере, скачайте файл журнала и перейдите в файл JSON вкладку, чтобы скопировать отчет в формате JSON.
warp-diag логи
warp-debugging-info-<date>-<time>.zip архив содержит следующие файлы:
| Имя файла | Описание |
|---|---|
.qlog |
Файлы QLog, используемые для отладки проблем с подключением MASQUE. |
.pcap |
Файлы захвата пакетов (PCAP), созданные вручную с помощью warp-cli debug pcap команды, либо создаются автоматически через дополнительное отладочное логирование. |
.etl |
Специфичные для Windows файлы трассировки, создаваемые дополнительное отладочное логирование, содержащий захваты пакетов, netsh трассировки TCPIP и захваты Windows Filtering Platform (WFP). |
.xml |
Специфичные для Windows файлы трассировки WFP, создаваемые дополнительное отладочное логирование. |
alternate-networks-check.txt |
Статус подключения для каждого управляемая сеть. |
boringtun.log |
Журнал туннеля WARP, обслуживающего трафик от устройства до глобальной сети Cloudflare. |
bound-dns-ports.txt |
Активные процессы на порту 53. |
captive-portal-hotspot-detect.txt |
HTTP-ответ captive.apple.com |
connectivity.txt |
Разрешение DNS и запросы трассировки HTTP к проверить успешность подключения. Можно использовать, чтобы определить, проходит ли трафик через туннель WARP. |
*-checks-*.txt |
Одноразовые проверки подключения, которые выполняются, когда дополнительное отладочное логирование включено впервые. Они содержат ту же информацию, что и connectivity.txt. |
daemon_dns.log |
Содержит подробные журналы DNS, если Ведение журнала DNS-запросов включено в Cloudflare One Client. |
daemon.log |
Подробный журнал всех действий, выполненных Cloudflare One Client, включая весь обмен данными между устройством и глобальной сетью Cloudflare. Примечание: Это самый полезный журнал отладки. |
date.txt |
Дата и время (UTC), когда вы выполнили warp-diag команда. |
dex.log |
Журналы, связанные с Тест DEX выполнение. |
dhcp-lease-plists.txt |
Информация об аренде DHCP от /var/db/dhcpclient/leases/ для каждого интерфейса, у которого есть аренда DHCP. |
dhcp-lease.txt |
Информация об аренде DHCP от ipconfig (macOS) или nmcli (Linux). |
dig.txt |
Вывод DNS-запроса для cloudflare.com и apple.com. |
dns_stats.log |
Статистика DNS-запросов, полученных и обработанных Cloudflare One Client, формируемая каждые две минуты. |
dns-check.txt |
Проверяет, что DNS-серверы Cloudflare One Client заданы в качестве системных по умолчанию. Для режимы работы где включена фильтрация DNS, этот файл содержит IP-адреса локального DNS-прокси (127.0.2.2:0, 127.0.2.3:0, [fd01:db8:1111::2]:0, а также [fd01:db8:1111::3]:0). |
dynamic.log |
Зарезервировано для использования службой поддержки Cloudflare. |
etc-hosts.txt |
Статическая конфигурация DNS устройства. |
firewall-pfctl-all.txt |
Настройка межсетевого экрана Packet filter (pf) (только для macOS). |
firewall-rules.txt |
правила системного брандмауэра настроено с помощью Cloudflare One Client. |
gui-launcher.log |
Журнал консоли macOS с записью о запуске приложения. |
gui-log.log |
Файл журнала приложения с графическим интерфейсом, с которым взаимодействуют пользователи. |
hostname.txt |
Название устройства. |
ifconfig.txt ipconfig.txt |
Конфигурация IP для каждого сетевого интерфейса. |
installed_applications.txt |
Список установленных приложений. |
installed_cert.pem |
Корневой сертификат установлено в системе. |
installer.log msi-installer.log |
Журнал установки MSI или PKG. |
InstallHistory.plist macos_installer.log |
журналы установки программного обеспечения macOS. |
ipc.log |
Записывает обмен данными IPC между GUI и демоном. Полезно в ситуациях, когда GUI аварийно завершает работу или не может связаться с демоном. |
kernel-modules.txt |
Список загруженных модулей ядра (macOS и Linux) или драйверов (Windows). |
launchd-dumpstate.txt |
Текущее состояние macOS launchd system включая загруженные задания, их состояние и зависимости. |
local_policy.redacted.txtmdm.plist mdm.xml |
Параметры управляемого развёртывания на устройстве. |
lsb-release.txt |
Вывод из lsb_release команда (только для Linux). |
netstat.txt routetable.txt |
Таблица маршрутизации, используемая устройством. |
netstat-v6.txt |
Таблица маршрутизации IPv6 (только для Linux). |
platform.txt |
Операционная система устройства. |
ps.txt processes.txt |
Список всех активных процессов на устройстве на момент, когда warp-diag был запущен. |
resolv.conf |
Содержимое /etc/resolv.conf файл на Mac/Linux, где настраиваются системные DNS-серверы. |
route.txt |
Вывод из ip route get команду, которая используется для проверки того, что сетевой трафик проходит через нужный интерфейс. При необходимости можно также использовать warp-diag --enable-all-routes флаг, чтобы включить проверки для всех IP-адресов и доменов в конфигурации Split Tunnel. |
route-change.log |
Изменения в таблице маршрутизации IP. |
scutil-dns.txt |
Настройка DNS на macOS/Linux (доступна в ipconfig.txt в Windows). |
scutil-networkinfo.txt |
Настройка сетевого интерфейса IPv4 и IPv6 в macOS (доступно в interfaces-config.txt в Windows). |
scutil-proxy.txt |
Настройка прокси в macOS/Linux (доступно в ipconfig.txt в Windows). |
snapshots-collection.log |
Журналы, создаваемые при сборе snapshots/*.log. Используется для отладки причин, по которым Cloudflare One Client не смог собрать снимок. |
snapshots/*.log |
Диагностика, создаваемая при возникновении ошибки. |
stats.log |
Статистика времени безотказной работы и пропускной способности туннеля WARP, формируемая каждые две минуты. |
sw-vers.txt |
Операционная система устройства. |
sysinfo.json |
Использование ЦП и памяти, когда warp-diag был запущен. Эта информация полезна для определения того, вызвано ли снижение скорости высокой нагрузкой на систему. |
system-extension-diagnostics.txt |
Статус и работоспособность загруженных системных расширений (только для macOS). |
systeminfo.txt system-profile.txt |
Обзор системного программного обеспечения. |
System.evtx |
Журнал системных событий Windows. |
taskdump.log |
Если демон зависает, этот файл будет содержать дамп текущих выполняющихся процессов. Это полезно при отладке зависаний, взаимоблокировок и задач. |
timezone.txt |
Местный часовой пояс устройства, указанный в виде смещения UTC. |
traceroute.txt |
Traceroute до Входящие IP-адреса WARP показывающий путь от устройства до глобальной сети Cloudflare. |
*-traceroute-*.txt |
Одноразовый traceroute до IP-адресов подключения Tunnel edge, имени хоста и IP-адресов конечной точки Device API, а также имени хоста и IP-адресов DNS-резолвера. Запускается, когда дополнительное отладочное логирование включено впервые. |
uname.txt |
Информация о системе, доступная только для Linux, включая версию ядра. |
updater/ |
Каталог, содержащий журналы установщика для каждой попытки и метаданные загруженного пакета для назначения версий клиента. Полезно для диагностики неудачных обновлений, запущенных из панели управления Cloudflare. |
v4interfaces.txt v4subinterfaces.txt v6interfaces.txt v6subinterfaces.txt |
Настройка сети IPv4 и IPv6 в Windows. |
version.txt |
Версия Cloudflare One Client установлено на устройстве. |
warp-account.txt |
Информация о регистрации устройства Cloudflare One Client. |
warp-bus-metrics.txt |
Метрики внутреннего фреймворка шины сообщений, используемого Cloudflare One Client. |
warp-device-posture.txt |
Текущий состояние устройства статус. |
warp-dex-data.txt |
В настоящее время настроено Тесты DEX и их последние статусы. |
warp-dns-fallbacks.txt |
Список резервных DNS-серверов по умолчанию, используемых DNS-прокси WARP. |
warp-dns-lock.json |
Поставщики DNS по умолчанию и информация о сетевых интерфейсах. |
warp-dns-stats.txt |
Сводка последних DNS-запросов на устройстве с dns-stats.log был сгенерирован. |
warp-network.txt |
Настройки сети на устройстве, обнаруженные Cloudflare One Client. |
warp-settings.txt |
Настройки Cloudflare One Client применена к устройству. |
warp-stats.txt |
Время безотказной работы и пропускная способность туннеля WARP с stats.log был сгенерирован. |
warp-status.txt |
Статус подключения Cloudflare One Client (Connected или Disconnected). |
wdutil-info.txt |
Диагностика Wi-Fi (только для macOS). |
xpc-launchd.log |
Последний файл журнала для launchd процесс в macOS. |
Несколько версий одного и того же журнала
warp-debugging-info папка может содержать несколько версий одного и того же журнала, например daemon.log, daemon.1.log, а также daemon.2.log. Поскольку журналы могут становиться очень большими, они ротируются ежедневно или при превышении определенного размера.
<logfile>.logявляется самым актуальным журналом. Как правило, именно этот журнал следует изучать, поскольку в нём отражены события, произошедшие в день запускаwarp-diagкоманда.<logfile>.1.logпоказывает события за предыдущий день.<logfile>.2.logпоказывает события за два дня до этого.
Дополнительное отладочное журналирование
Начиная с версии 2026.5.0 вы можете включить расширенное журналирование отладки с помощью команды warp-cli debug extra start.
Расширенное отладочное логирование автоматически завершается через 10 минут, если вы не остановите его вручную с помощью warp-cli debug extra stop.
Это включает ещё несколько функций журналирования:
- Захваты пакетов (PCAP) на всех интерфейсах (в Windows исходный
.etlфайл сохраняется; остальные команды PCAP преобразуют его в.pcapперед его удалением) - Файлы QLog для туннельных соединений MASQUE
- Журналы DNS для режимы служб с DNS-фильтрацией
- Одноразовые проверки подключения (та же информация, что и
connectivity.txt, собираются при запуске расширенного отладочного логирования, а не приwarp-diagвыполняется) - Одноразовые traceroute к:
- IP-адреса DNS-резолвера
- Имя хоста DNS-резолвера
- IP-адреса конечной точки API устройства
- Имя хоста конечной точки API устройства
- IP-адреса подключения туннеля к периферии Cloudflare
- В Windows, если вы являетесь администратором:
netshтрассировка ↗ наMicrosoft-Windows-TCPIPпоставщик- Захват WFP ↗
Если включено дополнительное отладочное логирование, команда warp-cli debug extra reconnect приводит к перезапуску соединения туннеля.
Это может быть полезно для сбора журнальной информации, если соединение туннеля не устанавливается.
Окно хранения журнала
Каждый файл журнала клиента (например, connection_stats.log, dns_stats.log, daemon.log, boringtun.log, daemon_dns.log, dex.log и captive-portal.log) ограничен по размеру и возрасту:
- Максимальный размер файла: 10 МБ
- Максимальный возраст файла: 24 часа
- Максимальное количество хранимых версий на журнал: 4 (например,
daemon.log,daemon.1.log,daemon.2.log, а такжеdaemon.3.log)
Файлы журналов могут содержать данные за период до 96 часов (четырёх дней) до момента, когда warp-diag был запущен, но только если активность в журналах минимальна. В средах с высоким объёмом логирования (например, при повторяющихся ошибках) журналы могут ротироваться чаще, и захваченный период может оказаться значительно короче (всего несколько часов).
Всегда проверяйте временные метки в конце каждого файла журнала, чтобы удостовериться, какой промежуток времени охватывает диагностический архив.
iOS/Android/ChromeOS
Сбор логов
Чтобы просмотреть журналы клиента на мобильных устройствах:
- Откройте приложение Cloudflare One Agent.
- Перейдите в Настройки > Продвинутый уровень > Диагностика.
- Сбор логов расширения:
- Из раздела Диагностика странице выберите Логи консоли > Журналы расширений.
- Выберите Поделиться и выберите способ обмена файлами.
- Введите понятное имя файла (например,
extension.log) если это доступно для выбранного способа предоставления доступа. Затем поделитесь файлом или сохраните его.
- Сбор логов приложения:
- Из раздела Диагностика странице выберите Логи консоли > Журналы приложения.
- Выберите Поделиться и выберите способ обмена файлами.
- Введите понятное имя файла (например,
application.log) если это доступно для выбранного способа предоставления доступа. Затем поделитесь файлом или сохраните его.
- (Необязательно) Собирайте qlog для устройств, использующих туннельный протокол MASQUE:
- Из раздела Диагностика странице включите Включить qlogs.
- Выберите Экспорт QLogs.
- Введите понятное имя файла (например,
qlogs.zip) если это доступно для выбранного способа предоставления доступа. Затем поделитесь файлом или сохраните его.
- Откройте приложение Cloudflare One Agent.
- Перейдите в Настройки > Продвинутый уровень > Диагностика.
- Прокрутите вниз до Отладочные журналы раздел.
- (Необязательно) Включите Включить qlogs для устройств, использующих туннельный протокол MASQUE.
- Выберите Скачать журналы.
- Поделитесь
warp-debugging-info-<date>-<time>.zipфайл по электронной почте, через Google Drive или другое установленное приложение.
Журналы мобильных приложений
Для устройств iOS, Android и ChromeOS доступны следующие файлы журналов.
iOS
| Название | Описание |
|---|---|
| Журналы расширений | Журналы основной службы VPN-туннеля, включая изменения состояния соединения и операции передачи пакетов между устройством и сетью Cloudflare. Аналогично журналам для настольных компьютеров daemon.log файл. |
| Журналы приложения | Журналы процесса приложения iOS, включая события GUI, изменения настроек и вызовы API. |
| Qlogs | Журналы событий протокола QUIC, используемые для отладки туннельных подключений MASQUE/HTTP3. Архив содержит до 10 .sqlog файлы, названные по ID подключения. |
Android/ChromeOS
warp-debugging-info-<date>-<time>.zip архив содержит следующие файлы:
| Название | Описание |
|---|---|
unhandled_exception.log |
Записывает ошибки в уровне приложения Android, которые не были перехвачены и могли привести к сбою приложения. |
console.log |
Журналы уровня приложения Android, включая события VPN-службы, вызовы API, неудачные DNS-запросы, действия в GUI и изменения настроек. |
native_tunnel.log |
Журналы основной службы VPN-туннеля, включая изменения состояния соединения и операции передачи пакетов между устройством и сетью Cloudflare. Аналогично журналам для настольных компьютеров daemon.log файл. |
<connection_id>.sqlog |
Журналы событий протокола QUIC, используемые для отладки туннельных подключений MASQUE/HTTP3. |