WARP — клиент Cloudflare, который устанавливают на телефон или компьютер: он заворачивает исходящий трафик устройства в сеть Cloudflare. Это не Tunnel и не привычный VPN, хотя подключение внешне выглядит похоже.
Что WARP делает и чего не делает
WARP шифрует канал между устройством и ближайшим узлом Cloudflare и в части случаев ускоряет доступ к ресурсам внутри этой сети. Он не скрывает вас от самой Cloudflare и не даёт выбрать страну выхода в бесплатном режиме.
- Делает: шифрует трафик от устройства до сети Cloudflare, переключает DNS-резолвер на свой.
- Не делает: не прячет адрес устройства от Cloudflare, не меняет видимую страну выхода бесплатно, не публикует домашний сервис наружу.
WARP, Tunnel и VPN: в чём разница
Три продукта решают разные задачи, а путают их из-за похожих слов. Таблица ниже разводит их по назначению, инициатору соединения и видимости снаружи.
| Критерий | WARP | Tunnel | VPN |
|---|---|---|---|
| Назначение | защита трафика устройства пользователя | публикация внутреннего сервиса без публичного IP | шифрование канала со сменой видимого адреса |
| Кто инициирует соединение | устройство пользователя | сервер с сервисом | устройство пользователя |
| Что видно снаружи | адрес сети Cloudflare вместо адреса провайдера | только домен в Cloudflare, сервер скрыт | адрес VPN-сервера |
Подробно о публикации сервиса без публичного IP рассказано в статье про Cloudflare Tunnel.
Режимы работы клиента WARP
Клиент можно переключать между режимами, и они отличаются тем, что именно уходит через сеть Cloudflare.
- Режим WARP: весь трафик устройства идёт через сеть Cloudflare.
- Режим только DNS: через Cloudflare уходят лишь DNS-запросы, остальной трафик идёт напрямую.
- Режим Gateway: корпоративный вариант с правилами фильтрации, которые задаёт администратор.
Как установить и подключить WARP
Установка не привязана к конкретной версии клиента и везде проходит по одной схеме.
- Установите приложение из официального источника для своей платформы.
- Откройте приложение и подключитесь как частный пользователь либо войдите в существующий аккаунт.
- Разрешите приложению создать VPN-подключение в системе — без этого разрешения туннель не поднимется.
- Включите переключатель WARP и дождитесь статуса подключения.
- Проверьте, что индикатор показывает активное соединение, прежде чем полагаться на него.
Почему WARP не подключается
Большинство отказов укладывается в несколько типовых причин, и таблица ниже помогает найти свою.
| Симптом | Вероятная причина | Проверка |
|---|---|---|
| Подключение зависает на попытке | заблокирован исходящий UDP на сети | попробуйте другую сеть или мобильный интернет |
| Клиент включается и сразу отключается | конфликт с другим VPN-клиентом на устройстве | отключите второй VPN-клиент и повторите попытку |
| Подключение не проходит в офисе | корпоративный фильтр блокирует протокол | уточните у администратора сети разрешённые протоколы |
| Статус подключения не обновляется | на устройстве сбито время | сверьте время и часовой пояс устройства |
| Клиент сообщает, что порт занят | другой процесс уже использует нужный порт | закройте конфликтующее приложение и перезапустите клиент |
Как WARP влияет на доступ к вашему серверу
После включения WARP исходящий адрес устройства меняется на адрес сети Cloudflare, а не на обычный адрес провайдера. Если на сервере настроен фаервол по географии или по конкретным адресам, такое подключение может попасть под блокировку, и доступ придётся восстанавливать отдельным правилом.
Когда WARP не нужен
WARP полезен как клиентское шифрование канала, но не решает задачу публикации собственного сервиса без публичного IP. Если вы ищете общее знакомство с Cloudflare и его бесплатными возможностями, начните со статьи что такое Cloudflare.