Cloudflare warp-cli 操作指南


1 观看次数
533 字数
0 评论

在 Debian 下,由于 SSH 终端是纯命令行界面(CLI),你无法使用图形界面操作 Cloudflare WARP。 Cloudflare 官方提供了强大的命令行工具 warp-cli,可以完成所有配置和连接操作。

以下是完整的安装与使用指南:


第一步:安装 Cloudflare WARP CLI

如果你尚未安装,需先添加官方源并安装:

# 1. 安装依赖
sudo apt update && sudo apt install -y curl gpg lsb-release

# 2. 添加 Cloudflare WARP GPG 密钥
curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg

# 3. 添加 APT 软件源
echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list

# 4. 更新源并安装 cloudflare-warp
sudo apt update
sudo apt install -y cloudflare-warp

第二步:首次初始化与注册

安装完成后,需要完成首次注册与服务设置:

  1. 注册客户端账户(自动与 Cloudflare 生成设备密钥):

    warp-cli registration new
    
⚠️ 核心避坑提示(非常重要):
如果你是通过 SSH 连接远程服务器,在开启 WARP 前必须确保设置了路由排除/分流,或者不要开启全局 Tun 模式!否则 WARP 一旦把所有流量(包括你的 SSH 回程流量)接管,你的 SSH 连接会立即断开 并无法再连入!

第三步:防止 SSH 断连的两种常用模式

针对远程服务器,推荐以下两种安全使用方式:

方案 A:使用 Socks5 代理模式(最安全,推荐)

此模式下,WARP 不会接管系统全局流量,也不会创建 warp0 网卡,完全不会影响你的 SSH 连接。你可以通过 本地 Socks5 端口让特定程序走 WARP 出站。

# 1. 将运行模式设置为代理模式 (Socks5)
warp-cli mode proxy

# 2. (可选) 查看/修改代理端口,默认端口通常为 4001
warp-cli settings

# 3. 连接 WARP
warp-cli connect

# 4. 验证代理是否成功 (指定 127.0.0.1:4001)
curl -x socks5://127.0.0.1:4001 https://www.cloudflare.com/cdn-cgi/trace

方案 B:全局模式(WARP+ / Tun 模式)+ 排除当前 IP

如果需要整机所有流量都走 WARP,需要配置全局模式并确保 SSH 接口不走 WARP:

# 1. 切换回 WARP 全局模式
warp-cli mode warp

# 2. 将你当前的本地 IP / SSH 入站 IP 加入排除名单(防止 SSH 被断开)
warp-cli tunnel ip add <你的本地外网IP>/32

# 3. 连接 WARP
warp-cli connect

第四步:常用控制命令速查

在 SSH 中管理 WARP 的日常命令:

操作命令
连接 WARPwarp-cli connect
断开 WARPwarp-cli disconnect
查看状态warp-cli status
查看账户/网络信息warp-cli account 或 warp-cli settings
绑定 WARP+ 密钥warp-cli registration license <你的24位License密钥>
重置/重新注册warp-cli registration delete && warp-cli registration new

验证生效状态

运行以下命令,查看输出中的 warp=on 或 warp=plus:

  • 全局模式下直连验证:

    curl https://www.cloudflare.com/cdn-cgi/trace
    
  • 代理模式下验证:

    curl -x socks5://127.0.0.1:4001 https://www.cloudflare.com/cdn-cgi/trace
    

评论区

还没有人评论

添加新评论