298 字
1 分鐘
解決Cloudflare WARP無法連線LINE、Signal
WARP是Cloudflare推出的VPN服務,最大的優點是免費而且不限流不限速,對於企業來說,能更整合Cloudflare Zero Trust中的Gateway,就能監控設備的出口的網路流量,並在後台可以查看到DNS、Network、HTTP的Log。
最近研究的過程遇到一個問題,當我開啟WARP的時候LINE跟Signal就無法連線,主要原因是,WARP會解密HTTPS封包,記錄內容後,再Proxy到後端伺服器。這部分會導致LINE與Signal連線的問題,我之前的文章也有提到,LINE的API不支援HTTP/2,導致送到後端API都壞掉了。
要解決這問題就得把這些服務的網域加入白名單,讓白名單的網域不要過WARP。
透過Logs找到網域

我前篇研究過LINE會用到三個API,看起來LINE直接封鎖了Cloudflare過去的流量,三個API都死了。其中包含gwz.line.naver.jp、stickershop.line-scdn.net、obs.line-apps.com,那就把以上幾個加入白名單。另外,Signal用到chat.signal.org。
加入白名單
到Zero Trust後台,Settings / Network / Firewall / Split Tunnels

新增剛剛上面幾個domain
*.line.naver.jp
*.line-apps.com
*.line-scdn.net
*.signal.org

這樣LINE跟Signal就能正常使用了。