跳转到内容
搜索文档

Cloudflare One Client

最后更新 查看 MarkdownAgent 设置

关于 Cloudflare One Client

Cloudflare One Client(前称为 WARP)将流量安全且私密地从您的设备发送到 Cloudflare 的全球网络,在其中 Cloudflare Gateway 可以应用高级 Web 过滤。该客户端还会报告设备健康信息 —— 例如操作系统版本、磁盘加密状态以及是否存在特定的应用程序 —— 以便您在 Access 和 Gateway 策略中强制执行设备状态检测(posture check)

Cloudflare One Client 的工作原理

Cloudflare One Client 在您的设备和 Cloudflare 网络之间创建加密连接。它通过两种方式实现此目的:

  • 代理隧道 —— 使用 WireGuardMASQUE 协议加密您的设备互联网和私有网络流量,并将其路由至 Cloudflare。
  • DNS 代理 —— 通过加密通道(DNS-over-HTTPS)将您的设备的 DNS 查询发送到 Cloudflare,在其中 Gateway DNS 策略 可以对其进行过滤。

该客户端运行在所有主要的操作系统上,并可以通过常见的终端管理工具(例如 Intune、JAMF 或 JumpCloud)进行部署。

Cloudflare One Client 由以下部分组成:

  • 图形用户界面(GUI): 客户端界面,允许终端用户查看客户端的状态并执行连接或断开连接等操作。
  • WARP 守护程序(或服务): 核心后台进程,负责建立上述加密连接并在您的设备上处理所有客户端功能。

有关 Cloudflare One Client 如何路由流量的更多信息,请参阅客户端架构页面并观看下面的视频。

Chapters

安装详情

GUI 和守护进程(或服务)具有不同的名称,并存储在以下位置:

Windows
Windows
服务 / 守护进程 C:\Program Files\Cloudflare\Cloudflare WARP\warp-svc.exe
GUI 应用程序 C:\Program Files\Cloudflare\Cloudflare WARP\Cloudflare WARP.exe
日志位置
守护进程C:\ProgramData\Cloudflare\

GUI 日志C:\Users\<USER>.WARP\AppData\Local

%LOCALAPPDATA%\Cloudflare
macOS
macOS
服务 / 守护进程 /Applications/Cloudflare WARP.app/Contents/Resources/CloudflareWARP
GUI 应用程序 /Applications/Cloudflare WARP.app/Contents/MacOS/Cloudflare WARP
日志位置
守护进程/Library/Application Support/Cloudflare/
GUI 日志~/Library/Logs/Cloudflare/
Linux
Linux
服务 / 守护进程 /bin/warp-svc
GUI 应用程序 /bin/warp-taskbar
日志位置 /var/log/cloudflare-warp/
/var/lib/cloudflare-warp

除了 Cloudflare One Client GUI 和守护进程之外,机器上还会 安装 warp-cliwarp-diag,并将其添加到系统路径中以供在任何终端会话中使用。

warp-diag 是一个命令行诊断工具,可从 Cloudflare One Client 收集日志、配置详细信息和连接数据,以帮助解决问题。

warp-cli 是用于管理和配置 Cloudflare One Client 的命令行界面 (CLI),允许用户以编程方式进行连接、断开连接和调整设置。

使用 Cloudflare One Client 的主要好处

部署 Cloudflare One Client 可以显著增强您组织在 Cloudflare Zero Trust 中的安全性和可见性:

  • 随处统一的安全策略:通过在流量和 DNS 模式下部署 Cloudflare One Client,Gateway 策略 不依赖于位置 —— 它们可以在任何地方强制执行。

  • 高级 Web 过滤和威胁保护:激活设备流量的 Gateway 功能,包括:

  • 应用程序和设备特定洞察:在 Shadow IT 发现页面上查看您的用户正在访问哪些 SaaS 应用程序并审核其批准状态。通过 数字体验监测(DEX) 监控设备和网络性能,以便在用户报告之前检测到连接性或性能问题。

  • 设备状态检测(posture check):Cloudflare One Client 能够通过检测设备状态(device posture)来提供高级 Zero Trust 保护。通过设置设备状态检测,您可以构建 Access 或 Gateway 策略以检测设备的位置、磁盘加密状态、操作系统版本等。

  • 安全访问私有网络和基础设施:通过 Cloudflare Tunnel 将设备连接到内部网络和应用程序,而无需将其暴露于公共互联网。该客户端也是 Access for Infrastructure 的必需组件,该服务使用短期证书和详细的审核日志提供 SSH 访问。

客户端模式

Cloudflare One Client 提供灵活的运行模式以适应您的特定需求:

  • 流量和 DNS 模式(默认)—— 通过 Cloudflare 路由设备流量(默认情况下,所有端口和协议)和 DNS 查询,以进行过滤、检查和策略执行。可以通过分流(Split Tunnel)配置流量排除。
  • 仅 DNS 模式 —— 仅通过 Cloudflare 路由 DNS 查询。如果您只需要 DNS 级别的过滤而无需检查 Web 或应用程序流量,请使用此模式。

其他模式(仅流量、本地代理、仅状态)也可用。有关详细信息,请参阅运行模式页面。

后续步骤

这篇文档对您有帮助吗?