Önemli güncellemeler:
Bilinen sorunlar:
- PCAP seçeneklerini özelleştirme olanağı eklendi
warp-cli.- Yüklü uygulamaların listesi eklendi
warp-diag.warp-dexJSON çıktısına traceroute sonuçlarının özeti eklendi .- Bölünmüş Tüneller yapılandırması uygulanırken güvenlik duvarı işlemlerinin performansı iyileştirildi.
- WARP istemcisi güncellemesinin tamamlanması için gereken süre azaltıldı.
- Başlangıçta ağ bağlantısı olmadığında hizmet belirteçlerini kullanan istemcilerin ilk bağlantıyı yeniden denemesine engel olan sorun düzeltildi.
- Yeniden başlatmalar ve ağ değişiklikleri sonrasında yanlış DNS sunucu adreslerinin uygulandığı sorunlar düzeltildi. Önceki WARP sürümleri tarafından ayarlanan tüm yanlış statik girişler manuel olarak geri alınmalıdır.
- Daha yeni, çoklu yapılandırma formatı dağıtıldıktan sonra daha eski tek yapılandırmalı bir MDM dosyası dağıtıldığında kullanıcıların yeniden kayıt yaptırmasını gerektiren bilinen bir sorun düzeltildi.
- Kullanım dışı bırakılan
warp-clikomutlar kaldırıldı. Kullanım dışı bırakılan komutları kullanan herhangi bir iş akışınız varsa, gerektiğinde yeni komutlara güncelleyin.
- Kuruluşunuzda Bölgesel Hizmetler etkinleştirilmişse tünel protokolü olarak MASQUE kullanılması uyumsuz olabilir.
- Aşağıdaki koşulların tümü doğru olduğunda DNS çözümlemesi bozulabilir:
- WARP, DNS filtrelemesi olmayan Güvenli Web Ağ Geçidi (sadece tünel) modundadır.
- Birincil ağ bağdaştırıcısında özel bir DNS sunucusu adresi yapılandırılır.
- WARP bağlıyken birincil ağ bağdaştırıcısındaki özel DNS sunucusu adresi değiştirilir.
- DNS sorununu aşmak için WARP istemcisini kapatıp açarak yeniden bağlayın.
Önemli güncellemeler
Bilinen sorunlar
- TLS Genişletilmiş Ana Gizli Anahtar (EMS) etkinleştirilmeden TLS 1.2 kullanan işaret ana bilgisayarı varsa alternatif ağ algılamasının başarısız olmasına neden olan sorun düzeltildi.
- Alternatif ağ algılamaya dayalı cihaz profili değiştirme işleminin kararlılığı iyileştirildi.
- Bir kullanıcının birden fazla profili destekleyecek şekilde yapılandırılmış bir MDM dosyası varsa (anahtar yapılandırmaları özelliği için) ve ardından tek bir profil için yapılandırılmış bir MDM dosyasında değişiklik yaparsa, WARP istemcisi bağlanamayabilir. Geçici çözüm,
warp-cli registration deletekaydı temizlemek için komutu kullanmak ve ardından istemciyi yeniden kaydetmektir.- Belirli senaryolarda MASQUE tünel protokolünün kullanımını engelleyen bilinen bazı sınırlamalar vardır. Aşağıdaki durumlarda MASQUE tünel protokolünü kullanmayın:
- Hesapta bir Magic WAN entegrasyonu var ve WARP trafiği için en son paket akış yoluna sahip değil. Lütfen hesap ekibinizle geçiş durumunu kontrol edin.
- Hesabınızda Bölgesel Hizmetler etkinleştirildi.
2024-06-28
macOS için WARP istemcisi (sürüm 2024.6.416.0)
Yeni bir Genel Kullanılabilirlik (GA) sürümü artık App Center'da mevcut. Bu sürüm bazı heyecan verici yeni özellikler içeriyor. Ayrıca ek düzeltmeler ve küçük iyileştirmeler de içermektedir.
Yeni özellikler:
Uyarı:
- Yöneticiler artık ZT WARP istemcilerinin MASQUE protokolünü kullanarak bağlanmasını seçebilirler; bu ayar Cihaz Profillerindedir. Not: MASQUE kullanılmadan önce, Yerel arayüz IP'sini geçersiz kılmak için global ayarın etkinleştirilmesi gerekir. Daha fazla ayrıntı için Cihaz tünel protokolüne bakın. Bu özellik, müşterilere yaklaşık bir ay boyunca aşamalar halinde sunulacaktır.
- Cihaz Duruşu istemci sertifika kontrolü önemli ölçüde geliştirildi. Birincil geliştirme, cihaz seri numarası veya ana bilgisayar adı dahil edilerek benzersiz hale getirilen ortak adlara sahip istemci sertifikalarının kontrol edilebilme yeteneğidir (örneğin, CN = 123456.mycompany, burada 123456 cihaz seri numarasıdır).
- Ek değişiklikler ve iyileştirmeler:
- Sertifikanın /Library/Application Support/Cloudflare/installed_cert.pem içinde her zaman düzgün şekilde bırakılmaması sorununu düzelttik.
- Kullanıcı yapılandırmaları değiştirdiğinde yeniden kimlik doğrulama bildirimlerinin kullanıcı arayüzünden temizlenmemesi sorununu düzelttik.
- Tünel dışına tüm UDP trafiğinin gitmesine izin veren bir macOS güvenlik duvarı kuralını düzelttik. TunnelVision (CVE-2024-3661) ile ilgilidir.
- Yapılandırmalar arasında geçiş yaparken Cloudflare WARP menü çubuğu uygulamasının kaybolmasına neden olabilecek bir sorunu düzelttik.
Bu, eski, kullanım dışı warp-cli komutlarını destekleyen son GA sürümüdür. Bu komutları tanımlamanın iki yolu vardır. Birincisi, bu sürümde kullanıldığında komut çalışacak ancak aynı zamanda bir kullanım dışı uyarısı döndürecektir. İkincisi, kullanım dışı komutlar warp-cli -h çıktısında görünmez.
Bilinen sorunlar:
- Bir kullanıcı, birden fazla profili desteklemek için yapılandırılmış bir MDM dosyasına sahipse (konfigürasyonlar arasında geçiş yapma özelliği için) ve ardından tek bir profil için yapılandırılmış bir MDM dosyasına geçerse, WARP istemcisi bağlanmayabilir. Geçici çözüm, warp-cli registration delete komutunu kullanarak kaydı temizlemek ve ardından istemciyi yeniden kaydetmektir.
- Belirli senaryolarda MASQUE tünel protokolünün kullanımını engelleyen belirli bilinen sınırlamalar vardır. Aşağıdaki durumlarda MASQUE tünel protokolünü kullanmayın:
- Bir Magic WAN entegrasyonu hesaba bağlıysa ve WARP trafiği için en son paket akış yoluna sahip değilse. Lütfen hesap ekibinizle birlikte geçiş durumunu kontrol edin.
- Hesabınızda Bölgesel Hizmetler etkinleştirildiyse.
- Yöneticiler artık ZT WARP istemcilerinin MASQUE protokolünü kullanarak bağlanmalarını seçebilirler; bu ayar Cihaz Profillerinde bulunur. Not: MASQUE kullanılmadan önce, Yerel arayüz IP'sini geçersiz kılma için global ayarın etkinleştirilmiş olması gerekir. Daha fazla detay için şu bağlantıya bakabilirsiniz: WARP settings · Cloudflare Zero Trust docs. Bu özellik, müşterilere aşamalı olarak önümüzdeki ay boyunca dağıtılacaktır.
- Windows cihazlarındaki ZT WARP istemcisi artık kullanıcı Windows oturum açmasını tamamlamadan önce bağlanabilir. Bu Windows ön-oturum açma yeteneği, Windows oturum açmasını tamamlamak için gerekli olan yerel Active Directory ve/veya benzeri kaynaklara bağlanmayı sağlar.
- Cihaz Durumu istemci sertifikası kontrolü önemli ölçüde geliştirildi. Birincil geliştirme, cihaz seri numarası veya ana bilgisayar adı dahil edilerek benzersiz hale getirilen benzersiz ortak adlara sahip istemci sertifikalarını kontrol etme yeteneğidir (örneğin, CN = 123456.mycompany, burada 123456 cihaz seri numarasıdır). Ek ayrıntılar için buraya bakabilirsiniz: Client certificate · Cloudflare Zero Trust docs