Cloudflare WARP

Как добавить Cloudflare WARP дополнительным выходом после прокси, сгенерировать его конфигурацию, включить его и пустить выбранный трафик в обход WARP.

WARP — бесплатный VPN-сервис Cloudflare. Throne может добавить WARP как дополнительное звено после вашего прокси. Тогда сайты видят адрес Cloudflare вместо адреса вашего прокси-сервера. Это помогает на сайтах, которые блокируют адреса VPN или дата-центров.

Как WARP работает в Throne

Когда WARP включён, трафик идёт так: ваше устройство → запущенный вами профиль → WARP → интернет.

  • WARP применяется к каждому запускаемому профилю, включая цепочки и профили автовыбора. Без него работают только профили Польз. (sing-box конфигурация) (Custom (sing-box config)). Если у группы есть выходной прокси, WARP идёт после него.
  • WARP работает через ваш прокси, поэтому прокси должен пропускать трафик WARP:
    • Режим WireGuard использует UDP. Профиль должен пропускать UDP.
    • Режиму MASQUE поверх HTTP/3 тоже нужен UDP. MASQUE поверх HTTP/2 нужен только TCP.
  • Правила и outbound по умолчанию могут направлять трафик через ваш прокси без WARP. См. Трафик в обход WARP.

Настройка WARP состоит из двух шагов: один раз сгенерировать конфигурацию, затем включить WARP.

Генерация конфигурации WARP

  1. Откройте Маршруты (Routing) → Настройки маршрутизации (Routing Settings).
  2. Откройте вкладку Warp.
  3. Выберите режим в Mode: WireGuard или MASQUE.
  4. Нажмите Сгенерировать конфиг Warp (Generate Warp Config).
  5. В первый раз Throne спросит, принимаете ли вы условия использования Cloudflare WARP. Нажмите Да (Yes).
  6. Дождитесь, пока на кнопке появится «Success!» (успешно). Теперь поля выбранного режима заполнены.
  7. Нажмите OK.

У каждого режима свои поля. Если позже вы переключите Mode, сгенерируйте конфигурацию и для этого режима.

Режим Поля
WireGuard Конечная точка (Endpoint), Приватный ключ (Private Key), Публичный ключ (Public Key), Адреса интерфейса (Interface Addresses), Резервный (Reserved)
MASQUE Конечная точка (Endpoint), Приватный ключ, Peer Public Key, Адреса интерфейса, SNI, HTTP Version

HTTP Version для MASQUE может быть HTTP/3 (fallback to HTTP/2) (по умолчанию), HTTP/3 only или HTTP/2. HTTP/3 работает поверх UDP. HTTP/2 работает поверх TLS по TCP и подходит там, где UDP заблокирован.

Каждая генерация регистрирует в Cloudflare новое устройство.

Если регистрация не удаётся

Сервер регистрации Cloudflare, api.cloudflareclient.com, заблокирован в некоторых странах (#1874). В этом случае регистрируйтесь через свой прокси:

  1. Запустите рабочий профиль.
  2. Откройте Настройки (Settings) → Основные настройки (Basic Settings) → Прочее (Miscellaneous) и отметьте Использовать прокси (Use proxy). Когда включён Системный прокси (System Proxy), Throne и так отправляет собственные запросы через прокси.
  3. Снова нажмите Сгенерировать конфиг Warp.

Если при включённом Использовать прокси или Системный прокси ни один профиль не запущен, генерация завершается ошибкой «Запрос через прокси, но профиль не запущен» (Request with proxy but no profile started).

В Registration Domains… хранятся домены API Cloudflare, по одному на строку. Throne перебирает их по порядку и использует первый, который принимает регистрацию. Пустой список означает api.cloudflareclient.com.

Включение WARP

Нажмите Маршруты → Включить Warp (Enable Warp). Галочка показывает, что WARP включён. Чтобы выключить WARP, нажмите этот пункт ещё раз. Запущенный профиль перезапускается с новой настройкой.

Можно также отметить Включить Warp на вкладке Warp и нажать OK. Затем запустите профиль заново, чтобы изменение вступило в силу.

Если WARP включён, а для текущего режима конфигурация не сгенерирована, профиль не запускается, и Throne показывает «Warp is enabled but its config has not been generated. Please generate the Warp config first in Routing Settings.» (WARP включён, но его конфигурация не сгенерирована; сначала сгенерируйте её в настройках маршрутизации).

Чтобы проверить, что WARP работает, откройте сайт, который показывает ваш IP-адрес. Там должен быть адрес Cloudflare.

Трафик в обход WARP

warp-bypass — это outbound, который использует ваш профиль без звена WARP. Используйте его в профиле маршрутизации:

Цель Outbound по умолчанию (Default outbound) Правила
Большая часть трафика через WARP, некоторые сайты — без него proxy Добавьте эти сайты в поле Warp-bypass.
Большая часть трафика без WARP, некоторые сайты — через него warp-bypass Добавьте эти сайты в поле Прокси (Proxy).

Список Outbound по умолчанию и поле Warp-bypass находятся в редакторе профиля маршрутизации: Настройки маршрутизации → вкладка Маршрут (Route) → выберите профиль → Редактировать (Edit). Расширенные правила тоже могут использовать warp-bypass в качестве outbound. Формат правил описан на странице Маршрутизация.

Когда WARP выключен, warp-bypass работает так же, как proxy.

WARP как обычный профиль

WARP можно сделать и отдельным профилем, например чтобы пользоваться им без другого прокси или в качестве звена цепочки.

  1. Откройте Программа (Program) → Новый профиль (New profile).
  2. Установите Тип (Type) в значение WireGuard или MASQUE.
  3. Нажмите Сгенерировать конфиг Warp (WireGuard) или Generate WARP identity (MASQUE). Throne заполнит ключи, адреса, MTU и адрес сервера.
  4. Введите Название (Name) и нажмите OK.

Сам по себе такой профиль подключается к Cloudflare напрямую. Пока вы им пользуетесь, держите Включить Warp выключенным, иначе Throne добавит после него второе звено WARP.

Android

  • Настройки находятся в Настройки (Settings) → Routing → WARP: Enable WARP, Mode, поля каждого режима, Создать конфигурацию (Generate WARP config) и Registration domains.
  • При первой генерации приложение попросит принять условия использования Cloudflare WARP.
  • Если регистрация заблокирована, сначала подключитесь и включите Настройки → Подписки (Subscriptions) → Use proxy. В режиме Только прокси (Proxy only) запрос всегда идёт через прокси.
  • Чтобы быстро переключить WARP, откройте меню (⋮) экрана Конфигурация (Profiles) → Routing profile, затем нажмите Enable WARP или Disable WARP.
  • Если WARP включён, а конфигурация не сгенерирована, Android показывает «WARP is enabled but its config has not been generated. Generate it in Settings › Routing › WARP.» (WARP включён, но его конфигурация не сгенерирована; сгенерируйте её в Settings › Routing › WARP).
  • В редакторах профилей WireGuard и MASQUE есть кнопка Generate WARP identity.