差異處
這裏顯示兩個版本的差異處。
兩邊的前次修訂版 前次修改 下次修改 | 前次修改 | ||
tech:cloudflare_warp [2025/04/06 16:07] – [2. 設定存取權限] jonathan | tech:cloudflare_warp [2025/04/06 21:46] (目前版本) – [FAQ] jonathan | ||
---|---|---|---|
行 28: | 行 28: | ||
* https:// | * https:// | ||
==== 2. 設定存取權限 ==== | ==== 2. 設定存取權限 ==== | ||
- | | + | === 設定群組 === |
- | * Access -> Policies | + | |
- | ==== 3. 設定 WARP Client Split Tunnels | + | |
- | * 依據 Tunnel 網段來設定 WARP Client 網路的 Split Tunnels Exp. Exclude | + | === 設定權限 === |
+ | * Access -> Policies-> | ||
+ | * 新增規則 Exp. Staff-policy -> 只要是屬於 Staff Group 就允許 \\ {{: | ||
+ | |||
+ | ==== 3. 設定 WARP Client | ||
+ | === 第一次要選擇 Cloudflare Zero Trust 方案 === | ||
+ | * Settings -> WARP Client -> Choose Plan Exp. Free 方案 \\ {{: | ||
+ | |||
+ | === 設定裝置註冊權限 === | ||
+ | * Settings -> WARP Client -> Device enrollment -> Manage \\ {{: | ||
+ | * Device enrollment permissions -> Policies -> Access policies -> Select existing policies \\ {{: | ||
+ | |||
+ | === 設定 | ||
+ | * 依據 Tunnel 網段來設定 WARP Client 網路的 Split Tunnels Exp. Include | ||
* Settings -> WARP Client -> Device settings / Profile settings / Profile name -> Default -> Congigure \\ {{: | * Settings -> WARP Client -> Device settings / Profile settings / Profile name -> Default -> Congigure \\ {{: | ||
- | * 拉到中間出現 Split Tunnels 項目選 | + | * 拉到中間出現 Split Tunnels 項目選 |
- | * 右邊是預設不走 WARP 的 IP 網段, | + | * 將 192.168.11.0/24 與 10.20.0.0/22 這兩個大網段, 設定要走 WARP \\ {{: |
+ | |||
+ | ==== 4. 用戶端安裝 WARP APP ==== | ||
+ | * WARP 用戶端程式下載網址 - https:// | ||
+ | * 要先確認團隊名稱(Team domain), | ||
+ | === Windows === | ||
+ | * https://www.youtube.com/ | ||
+ | |||
+ | ==== FAQ ==== | ||
+ | === 1. web 可以存取但 ping 無回應 === | ||
+ | * Settings -> Network -> Firewall -> Proxy 啟用並勾選 UDP/ICMP \\ {{: | ||
+ | === 2. 如何增加 Google 認證 === | ||
+ | * 先到 https:// | ||
+ | * API與服務 -> oAuth 同意畫面 -> 用戶端 -> 建立用戶端 | ||
+ | * 應用程式類型 -> 網頁應用程式 | ||
+ | * 名稱 -> Exp. CF-WARP-Auth | ||
+ | * 確認 Cloudflare Zero Trust 的 Team Domain Exp. xxxxx | ||
+ | * 已授權的 JavaScript 來源 -> 新增 URI -> Exp. https:// | ||
+ | * 已授權的重新導向 URI -> 新增 URI -> Exp. https:// | ||
+ | * 建立後, 複製 Client ID 與 Client secret \\ {{: | ||
+ | * 回到 https:// | ||
+ | * Settings -> Authentication -> Login methods -> Add new -> Google \\ {{: | ||
+ | * 在 App ID 填上剛剛複製的 Client ID, 在 Client secret 填上剛剛複製的 Client secret \\ {{: | ||
+ | * 修改 Access -> Rule groups 設定需要 Google 認證的項目, | ||
+ | * 將透過 Google 認證的授權帳號 EMail 一一輸入 Include -> Selector : Emails 的 Value 內 Exp. [email protected] | ||
+ | * 以上的範例還包含所有 @ichiayi.com 所有在 Google 認證的帳號都可以通過 | ||
===== 參考網址 ===== | ===== 參考網址 ===== | ||
* https:// | * https:// | ||
{{tag> | {{tag> |