由于 Cloudflare One Client 已用 WinTun 架构替换了 WinDivert,因此所有使用 WinTun 的 Windows 计算机都将显示为使用虚拟适配器进行连接。默认情况下,Windows 会使用有线以太网连接图标显示虚拟适配器连接,即使设备是通过无线网络连接的也是如此。这是设计使然,不应对连接性产生任何影响。
正如我们的网络地图 ↗所示,我们在全球各地都设有分支机构。但是,在我们应用程序的 Advanced Connection(高级连接)统计信息中,您可能会注意到您连接的数据中心 (colo) 并不一定是物理位置上最靠近您所在位置的数据中心。这可能是由以下几个原因造成的:
- 有时,距离您最近的数据中心(colo)可能正在进行维护或遇到问题。请查看 Cloudflare Status 页面 ↗ 了解系统状态。
- 您的互联网服务提供商可能会出于节省成本、可靠性或其他基础设施方面的考虑,选择沿备用路径路由流量。
Cloudflare One Client 旨在确保您的所有流量在您和源站(您连接的站点)之间保持私密,但对源站本身并不是隐秘的。在很多情况下,如果您与之通信的源站无法确定您是谁以及来自哪里,它们就无法向您提供与当地相关的区域内容。
Cloudflare 网络内的站点能够看到这些信息。如果某个站点向您显示您的 IP 地址,很可能该站点处于我们的网络中。然而,我们网络之外的大多数站点(橙色云标志的站点)无法看到这些信息,而是看到距离其服务器最近的出口数据中心(colo)。我们正在努力,看未来能否找到一种方法,更容易地与有限数量的灰色云标志站点(在涉及双方相关利益时)共享这些信息。
Cloudflare One Client 部分由 1.1.1.1 提供动力。当访问网站或转到互联网上的新位置时,您应该会看到极快的 DNS 查询。然而,Cloudflare One Client 旨在通过加密设备的所有往返流量来牺牲部分吞吐量,以换取更高的隐私。虽然这在大多数移动网络速度下并不明显,但在拥有高速宽带的国家的桌面系统上,您可能会注意到速度有所下降。不过,我们认为这种权衡是值得的,并且将继续致力于提高整个系统的性能。
Wi-Fi 网络可能有一个强制网络门户(captive portal),该门户正在阻止 Cloudflare One Client 建立安全连接。为了访问门户并进而访问互联网,您需要暂时关闭 Cloudflare One Client。通过浏览器登录强制网络门户后,您可以重新开启 Cloudflare One Client 以访问公司资源。
有关详细信息,请参阅强制网络门户检测。
第三方服务或 ISP 可能会阻止 WARP,或者 Zero Trust 设置可能配置错误。有关常见问题列表和解决步骤,请参阅我们的故障排除指南。
设备上的 OS 防火墙规则 可能会阻止允许用户加入 Wi-Fi 网络的 EAP/Radius 服务器。如果您的公司 Wi-Fi使用 Radius 服务器进行网络身份验证,请将 Radius 服务器添加到您的 Split Tunnel 的排除(Exclude)列表中。
如果您的私有网络已通过 Cloudflare Tunnel 公开:
- 验证设备上是否正确配置了 Cloudflare One Client。
- 验证您的 Access 和 Gateway 策略是否允许该用户通过。
- 验证设备的本地 LAN 设置是否与私有网络的 CIDR 范围重叠。
联系 Cloudflare 支持团队时,请确保附上您设备的 Cloudflare One Client 调试日志。这些日志将帮助 Cloudflare 支持团队了解您计算机和网络的整体架构。