跳转到内容
搜索文档

客户端错误

最后更新 查看 MarkdownAgent 设置

此页面列出了可能在 Cloudflare One Client(前称为 WARP)GUI 中显示的错误代码。如果您在下方未看到您的错误,请参阅常见问题联系 Cloudflare 支持

Cloudflare One Client GUI 中的错误消息示例

CF_CAPTIVE_PORTAL_TIMED_OUT

症状

  • 无法登录强制门户(captive portal)网络
  • 没有互联网连接

原因

强制门户检测(Captive portal detection)已开启,并且发生了以下问题之一:

  • 用户未在 Cloudflare One Client 设置的时间限制内完成强制门户登录过程。
  • 强制门户将用户重定向到了强制门户检测功能尚不支持的流程。

解决方法

  1. 增加强制门户超时限制(captive portal timeout),允许用户有更多时间进行登录。
  2. 如果这不能解决问题,允许用户手动断开连接。我们建议设置一个自动连接(auto connect)值,以便客户端在几分钟后自行重新开启。

CF_CONNECTIVITY_FAILURE_UNKNOWN

症状

  • 无法连接 Cloudflare One Client
  • 没有互联网连接
  • 用户可能处于强制门户后面

原因

初始连接性检查(connectivity check)由于未知原因失败。有关此错误发生的最常见原因,请参阅无法连接 Cloudflare One Client

解决方法

  1. 获取该设备的客户端诊断日志
  2. 按照无法连接 Cloudflare One Client 中的排查步骤进行操作。

CF_DNS_LOOKUP_FAILURE

症状

  • 无法连接 Cloudflare One Client
  • 无法浏览互联网
  • 设备上的 nslookupdig 命令失败

原因

Cloudflare One Client 无法通过其本地 DNS 代理解析主机名。

解决方法

  1. 验证用户所处的网络是否具有 DNS 连接性。
  2. 验证在禁用 Cloudflare One Client 时 DNS 解析是否正常工作。
  3. 确保没有第三方工具干扰 Cloudflare One Client 对 DNS 的控制。
  4. 确保没有第三方工具对发往 WARP IP 地址 的流量进行 TLS 解密

CF_DNS_PROXY_FAILURE

症状

原因

第三方进程(通常是第三方 DNS 软件)绑定了端口 53,该端口由 Cloudflare One Client 的本地 DNS 代理用于执行 DNS 解析。第三方进程的名称将显示在 GUI 错误消息中。

在 macOS 上,您可能会看到 mDNSResponder 而不是特定的应用程序名称 —— mDNSResponder 是一个 macOS 系统进程,代表其他进程处理 DNS 请求。目前没有已知的方法来确定是哪个进程导致 mDNSResponder 绑定到端口 53,但最常见的起因是虚拟机软件(例如 Docker 和 VMware Workstation)以及 macOS 互联网共享功能。

解决方法

  1. 删除或禁用第三方进程中的 DNS 拦截。

mDNSResponder

以下是已知会导致 mDNSResponder 绑定到端口 53 的第三方软件的非详尽列表。您不应尝试停止 mDNSResponder,而应配置第三方软件使其不再使用端口 53,或者在连接 Cloudflare One Client 之前临时禁用它们。

  • Docker:在 Docker 中关闭内核网络对 UDP 的支持。或者,在 Settings(设置) > General(常规) 下取消勾选 Start Docker Desktop when you sign in to your computer(登录计算机时启动 Docker Desktop)。禁用自动启动过程将防止 Docker 在 Cloudflare One Client 之前绑定到端口 53
  • 互联网共享功能:要禁用互联网共享:
    1. 在 macOS 上,前往 System Settings(系统设置) > General(通用) > Sharing(共享)
    2. 关闭互联网共享
  • 某些 VM 软件(例如 VMware Workstation 或 Parallels):VM 软件的存在并不能保证它是引起冲突的程序,因为与 Cloudflare One Client 的兼容性高度依赖于虚拟机的配置。要解决此问题,请在运行任何虚拟机之前连接 Cloudflare One Client:
    1. 停止/退出所有虚拟机。
    2. 连接 Cloudflare One Client。
    3. 重新启动虚拟机。
  • Apple Container:如果在 Cloudflare One Client 之前启动(或在客户端停止时),Apple Container 也会将 mDNSResponder 绑定到端口 53
    1. 在 macOS 上,在终端运行此命令以临时停止容器系统:container system stop
    2. Cloudflare One Client DNS 模式现在应该可以无错启动。
    3. 然后您可以重启容器系统(container system start)并在运行容器时传递显式的 DNS 标志。
  1. 或者,将 Cloudflare One Client 切换到仅流量模式

CF_FAILED_READ_SYSTEM_DNS_CONFIG

症状

  • 无法连接 Cloudflare One Client
  • 无法浏览互联网

原因

Cloudflare One Client 无法读取系统 DNS 配置,最可能是因为它包含无效的域名服务器或搜索域。

解决方法

在 macOS 和 Linux 上,验证 /etc/resolv.conf 是否正确格式化并检查是否存在无效字符

在 Windows 上,验证注册表项 HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\SearchList 是否仅包含有效的搜索域。无效条目的示例包括 IP 地址以及以句点开头的域(例如 .local)。

CF_FAILED_TO_SET_MTLS

症状

  • 无法连接 Cloudflare One Client

原因

在设备注册期间,设备未能提供有效的 mTLS 证书

解决方法

  1. 确保证书安装没有管理员限制。
  2. 在设备上重新安装客户端证书。

CF_HAPPY_EYEBALLS_MITM_FAILURE

症状

  • 无法连接 Cloudflare One Client

原因

路由器、防火墙、防病毒软件或其他第三方安全产品正在阻止 WARP 端口上的 UDP 流量。

解决方法

  1. 配置第三方安全产品以允许 WARP 入站 IP 和端口
  2. 确保您的互联网路由器工作正常,并尝试重启路由器。
  3. 通过前往Team & Resources(团队和资源) > **Devices(设备)**检查设备是否未被吊销。

CF_HOST_UNREACHABLE_CHECK

症状

  • 无法连接 Cloudflare One Client
  • 没有互联网连接
  • 用户可能处于强制门户后面

原因

WARP 隧道内部的连接性检查(connectivity check)已失败。

解决方法

  1. 检查是否存在可能正在拦截指向 WARP IP 的流量的第三方 HTTP 过滤软件(AV、DLP 或防火墙)。
  2. 在第三方软件中,绕过对通过 Cloudflare One Client 的所有 IP 流量的检查。要了解哪些流量通过 WARP 隧道进行路由,请参阅分流(Split Tunnel)

CF_INSUFFICIENT_DISK

症状

  • 无法连接 Cloudflare One Client
  • 操作系统警告磁盘已满

原因

硬盘已满,或者权限不正确导致 Cloudflare One Client 无法写入数据。

解决方法

  1. 确保您的设备满足 Cloudflare One Client 的硬盘空间要求
  2. 检查可能阻止 Cloudflare One Client 使用磁盘空间的磁盘权限。
  3. 清空垃圾桶或删除大文件。

CF_INSUFFICIENT_FILE_DESCRIPTORS

症状

  • 无法连接 Cloudflare One Client
  • 无法在设备上打开文件

原因

设备没有足够的 file 描述符来创建网络套接字或打开文件。

解决方法

在系统设置中增加文件描述符限制。

CF_INSUFFICIENT_MEMORY

症状

  • 无法连接 Cloudflare One Client
  • 设备运行非常缓慢

原因

设备没有足够的内存来运行 Cloudflare One Client。

解决方法

  1. 确保您的设备满足 Cloudflare One Client 的最低内存要求
  2. 列出所有正在运行的进程以检查内存使用情况。

CF_LOCAL_POLICY_FILE_FAILED_TO_PARSE

症状

  • 无法连接 Cloudflare One Client

原因

使用无效的 MDM 配置文件在设备上部署了 Cloudflare One Client。

解决方法

  1. 参阅适用于您操作系统的托管部署指南
  2. 在您的设备上找到 MDM 配置文件。
  3. 确保文件格式正确且仅包含接受的参数

CF_NO_NETWORK

症状

  • 无法连接 Cloudflare One Client
  • 没有互联网连接

原因

设备未连接到具有互联网连接性的 Wi-Fi 网络或局域网(LAN)。

解决方法

  1. 在设备上启动网络设置面板。
  2. 确保您已连接到有效的网络。
  3. 检查您的设备是否获取了有效的 IP 地址。
  4. 如果这不能解决错误,请尝试重启设备或运行系统的网络诊断工具。

CF_REGISTRATION_MISSING

症状

  • 无法连接 Cloudflare One Client

原因

设备未向组织进行身份验证,原因为:

  • 该设备在 Zero Trust 中被吊销。
  • 注册由于未知原因损坏或删除。

解决方法

  1. 启动 Cloudflare One Client。
  2. 前往Profile(个人资料) > Account information(账户信息)
  3. 选择Re-Authenticate(重新验证身份)
  4. 完成您组织要求的身份验证步骤。
  5. 如果这不能解决错误,选择Logout(退出登录),然后重新注册您的设备。只有在您的设备启用了允许设备离开组织(Allow device to leave organization)时,才可能退出登录。
  6. 如果问题仍然存在,请联系您的管理员寻求帮助。
  1. 启动 Cloudflare One Client。
  2. 选择齿轮图标并前往Preferences(首选项) > Account(账户)
  3. 选择Re-Authenticate Session(重新验证会话身份)
  4. 完成您组织要求的身份验证步骤。
  5. 如果这不能解决错误,选择 Logout from Cloudflare Zero Trust(从 Cloudflare Zero Trust 退出登录),然后重新登录。只有在您的设备启用了允许设备离开组织(Allow device to leave organization)时,才可能退出登录。
  6. 如果问题仍然存在,请联系您的管理员寻求帮助。

CF_REGISTRATION_MISSING (Revoked)

原因

您的设备已被您账户上的管理员从您公司的组织中取消注册。

解决方法

联系您的公司或团队管理员以获取帮助。

CF_TLS_INTERCEPTION_BLOCKING_DOH

症状

  • 当连接 Cloudflare One Client 时,DNS 请求解析失败。

原因

第三方应用程序或服务正在拦截来自 Cloudflare One Client 的 DNS over HTTPS 流量。

解决方法

配置第三方应用程序以豁免对 WARP DoH IP 的拦截。

CF_TLS_INTERCEPTION_CHECK

症状

  • 无法连接 Cloudflare One Client

原因

设备或网络上的第三方安全产品正在对 HTTPS 流量执行 TLS 解密。有关更多信息,请参阅故障排查指南

解决方法

在第三方安全产品中,对 WARP IP 地址禁用 HTTPS 检查和 TLS 解密。

管理员指示的断开连接

症状

  • 无法连接 Cloudflare One Client

原因

账户管理员已为注册到该账户的所有设备断开了 Cloudflare One Client 连接。

解决方法

账户管理员必须关闭以下两个功能:- 在所有设备上断开 Cloudflare One Client 连接 - 使用外部信号管理设备连接

这篇文档对您有帮助吗?