Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

クライアントエラー

最終更新 Markdown で表示Agent セットアップ

このページは、Cloudflare One Client(旧称 WARP)GUI に表示されるエラーコードの一覧です。該当するエラーがない場合は、よくある問題 を参照するか、Cloudflare サポートに問い合わせ てください。

Cloudflare One Client GUI のエラーメッセージの例

CF_CAPTIVE_PORTAL_TIMED_OUT

症状

  • キャプティブポータルネットワークにログインできない
  • インターネットに接続できない

原因

キャプティブポータル検出 がオンで、次のいずれかが発生しています。

  • ユーザーが、Cloudflare One Client が設定した制限時間内にキャプティブポータルのログインを完了しなかった。
  • キャプティブポータルが、キャプティブポータル検出機能がまだ対応していないフローへユーザーをリダイレクトした。

対処

  1. キャプティブポータルのタイムアウト を長くし、ログインの時間を増やします。
  2. それでも解決しない場合は、ユーザーが手動で 切断 できるようにします。自動接続 の値を設定し、数分後にクライアントが自動でオンに戻るようにすることを推奨します。

CF_CONNECTIVITY_FAILURE_UNKNOWN

症状

  • Cloudflare One Client に接続できない
  • インターネットに接続できない
  • ユーザーがキャプティブポータルの背後にいる可能性がある

原因

初回の 接続チェック が不明な理由で失敗しました。このエラーのよくある原因は Cloudflare One Client に接続できない を参照してください。

対処

  1. デバイスの クライアント診断ログ を取得します。
  2. Cloudflare One Client に接続できない のトラブルシューティング手順に従います。

CF_DNS_LOOKUP_FAILURE

症状

  • Cloudflare One Client に接続できない
  • インターネットを閲覧できない
  • デバイス上で nslookupdig が失敗する

原因

Cloudflare One Client が ローカル DNS プロキシ 経由でホスト名を解決できませんでした。

対処

  1. ユーザーが接続しているネットワークに DNS 接続があることを確認します。
  2. Cloudflare One Client を無効にした状態で DNS 解決が動作することを確認します。
  3. サードパーティツールが DNS の制御で Cloudflare One Client と競合していないことを確認します。
  4. サードパーティツールが WARP の IP アドレス 宛てのトラフィックに対して TLS 復号を行っていない ことを確認します。

CF_DNS_PROXY_FAILURE

症状

原因

サードパーティのプロセス(通常はサードパーティの DNS ソフト)がポート 53 にバインドしています。このポートは、Cloudflare One Client の ローカル DNS プロキシ が DNS 解決に使います。サードパーティプロセスの名前は GUI のエラーメッセージに表示されます。

macOS では、特定のアプリケーション名ではなく mDNSResponder と表示されることがあります。mDNSResponder は、ほかのプロセスの DNS リクエストを処理する macOS のシステムプロセスです。どのプロセスが mDNSResponder をポート 53 にバインドさせたかを特定する既知の方法はありません。よくある原因は、仮想マシンソフト(Docker や VMware Workstation など)と macOS の Internet Sharing 機能です。

対処

  1. サードパーティプロセスの DNS 傍受を削除または無効にします。

mDNSResponder

次は、mDNSResponder をポート 53 にバインドさせることが知られているサードパーティソフトの一部です。mDNSResponder を止めようとせず、サードパーティソフトがポート 53 を使わないように設定するか、Cloudflare One Client に接続する前に一時的に無効にしてください。

  • Docker: Docker で UDP のカーネルネットワーキングをオフ にします。または、Settings > GeneralStart Docker Desktop when you sign in to your computer のチェックを外します。自動起動を無効にすると、Cloudflare One Client より先に Docker がポート 53 にバインドするのを防げます。
  • Internet Sharing 機能: Internet Sharing を無効にするには:
    1. macOS で System Settings > General > Sharing を開きます。
    2. Internet Sharing をオフにします。
  • 一部の VM ソフト(VMware Workstation や Parallels など): VM ソフトがあるだけでは原因とは限りません。Cloudflare One Client との互換性は VM の設定に大きく依存します。回避するには、VM を起動する前に Cloudflare One Client を接続します。
    1. すべての VM を停止 / 終了します。
    2. Cloudflare One Client を接続します。
    3. VM を再起動します。
  • Apple Container: Cloudflare One Client より先に起動する(または Client が停止している間に起動する)と、Apple ContainermDNSResponder をポート 53 にバインドします。
    1. macOS のターミナルで次を実行し、コンテナシステムを一時停止します: container system stop
    2. Cloudflare One Client の DNS モードがエラーなく起動するはずです。
    3. その後、コンテナシステムを再起動(container system start)し、コンテナ実行時に明示的な DNS フラグを渡します。
  1. または、Cloudflare One Client を Traffic only mode に切り替えます。

CF_FAILED_READ_SYSTEM_DNS_CONFIG

症状

  • Cloudflare One Client に接続できない
  • インターネットを閲覧できない

原因

Cloudflare One Client がシステムの DNS 設定を読めませんでした。無効なネームサーバーまたは検索ドメインが含まれている可能性が高いです。

対処

macOS と Linux では、/etc/resolv.conf正しい形式 であることと、無効な文字 がないことを確認します。

Windows では、レジストリエントリ HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\SearchList に有効な検索ドメインだけが含まれていることを確認します。無効な例は、IP アドレスや、ピリオドで始まるドメイン(.local など)です。

CF_FAILED_TO_SET_MTLS

症状

  • Cloudflare One Client に接続できない

原因

デバイス登録時に、デバイスが 有効な mTLS 証明書 を提示できませんでした。

対処

  1. 証明書インストールに管理者による制限がないことを確認します。
  2. デバイスにクライアント証明書を再インストールします。

CF_HAPPY_EYEBALLS_MITM_FAILURE

症状

  • Cloudflare One Client に接続できない

原因

ルーター、ファイアウォール、アンチウイルス、またはその他のサードパーティセキュリティ製品が、WARP ポート上の UDP をブロックしています。

対処

  1. サードパーティセキュリティ製品で、WARP の受信 IP とポート を許可します。
  2. インターネットルーターが正常に動作していることを確認し、ルーターを再起動してみます。
  3. Team & Resources > Devices で、デバイスが失効していないことを確認します。

CF_HOST_UNREACHABLE_CHECK

症状

  • Cloudflare One Client に接続できない
  • インターネットに接続できない
  • ユーザーがキャプティブポータルの背後にいる可能性がある

原因

WARP トンネル内の 接続チェック が失敗しました。

対処

  1. WARP の IP 宛てのトラフィックを傍受しうるサードパーティの HTTP フィルタリングソフト(AV、DLP、ファイアウォール)がないか確認します。
  2. サードパーティソフトで、Cloudflare One Client を経由するすべての IP トラフィックの検査をバイパスします。WARP トンネルを通るトラフィックは Split Tunnels を参照してください。

CF_INSUFFICIENT_DISK

症状

  • Cloudflare One Client に接続できない
  • OS がディスク容量不足を警告する

原因

ハードドライブがいっぱいか、Cloudflare One Client がデータを書き込む権限が正しくありません。

対処

  1. デバイスが Cloudflare One Client の ディスク容量要件 を満たしていることを確認します。
  2. Cloudflare One Client のディスク使用を妨げるディスク権限がないか確認します。
  3. ゴミ箱を空にするか、大きなファイルを削除します。

CF_INSUFFICIENT_FILE_DESCRIPTORS

症状

  • Cloudflare One Client に接続できない
  • デバイス上でファイルを開けない

原因

デバイスに、ネットワークソケットの作成やファイルのオープンに十分なファイルディスクリプタがありません。

対処

システム設定でファイルディスクリプタの上限を上げます。

CF_INSUFFICIENT_MEMORY

症状

  • Cloudflare One Client に接続できない
  • デバイスが非常に遅い

原因

デバイスに、Cloudflare One Client を実行するための十分なメモリがありません。

対処

  1. デバイスが Cloudflare One Client の 最小メモリ要件 を満たしていることを確認します。
  2. 実行中のプロセスを一覧し、メモリ使用量を確認します。

CF_LOCAL_POLICY_FILE_FAILED_TO_PARSE

症状

  • Cloudflare One Client に接続できない

原因

無効な MDM 設定ファイルで、デバイスに Cloudflare One Client がデプロイされています。

対処

  1. 使用しているオペレーティングシステムの マネージドデプロイガイド を確認します。
  2. デバイス上の MDM 設定ファイルを特定します。
  3. ファイルの形式が正しく、受け付ける引数 だけが含まれていることを確認します。

CF_NO_NETWORK

症状

  • Cloudflare One Client に接続できない
  • インターネットに接続できない

原因

デバイスが、インターネットに接続できる Wi-Fi ネットワークまたは LAN に接続していません。

対処

  1. デバイスのネットワーク設定パネルを開きます。
  2. 有効なネットワークに接続していることを確認します。
  3. デバイスが有効な IP アドレスを取得していることを確認します。
  4. それでもエラーが解消しない場合は、デバイスを再起動するか、システムのネットワーク診断ツールを実行します。

CF_REGISTRATION_MISSING

症状

  • Cloudflare One Client に接続できない

原因

デバイスが 組織 に対して認証されていません。理由は次のいずれかです。

  • デバイスが Zero Trust で失効された。
  • 不明な理由で登録が破損または削除された。

対処

  1. Cloudflare One Client を起動します。
  2. Profile > Account information を開きます。
  3. Re-Authenticate を選びます。
  4. 組織が求める認証手順を完了します。
  5. それでもエラーが解消しない場合は、Logout を選び、デバイスを再登録 します。ログアウトできるのは、デバイスで Allow device to leave organization が有効な場合だけです。
  6. 問題が続く場合は、管理者に問い合わせてください。
  1. Cloudflare One Client を起動します。
  2. 歯車アイコンを選び、Preferences > Account を開きます。
  3. Re-Authenticate Session を選びます。
  4. 組織が求める認証手順を完了します。
  5. それでもエラーが解消しない場合は、Logout from Cloudflare Zero Trust を選んで再ログインします。ログアウトできるのは、デバイスで Allow device to leave organization が有効な場合だけです。
  6. 問題が続く場合は、管理者に問い合わせてください。

CF_REGISTRATION_MISSING(失効)

原因

アカウントの管理者が、会社の 組織 からデバイスの登録を解除しました。

対処

会社またはチームの管理者に問い合わせてください。

CF_TLS_INTERCEPTION_BLOCKING_DOH

症状

  • Cloudflare One Client の接続中に DNS リクエストが解決されない。

原因

サードパーティのアプリケーションまたはサービスが、Cloudflare One Client からの DNS over HTTPS トラフィックを傍受しています。

対処

サードパーティアプリケーションで WARP の DoH IP を除外します。

CF_TLS_INTERCEPTION_CHECK

症状

  • Cloudflare One Client に接続できない

原因

デバイス上またはネットワーク上のサードパーティセキュリティ製品が、HTTPS トラフィックに対して TLS 復号を行っています。詳細は トラブルシューティングガイド を参照してください。

対処

サードパーティセキュリティ製品で、WARP の IP アドレス に対する HTTPS 検査と TLS 復号を無効にします。

Admin directed disconnect

症状

  • Cloudflare One Client に接続できない

原因

アカウント管理者が、アカウントに登録されているすべてのデバイスで Cloudflare One Client を切断しています。

対処

アカウント管理者は、次の機能を両方オフにする必要があります。 - すべてのデバイスで Cloudflare One Client を切断する - 外部シグナルでデバイス接続を管理する

役に立ちましたか?