踩坑2天,AI也胡扯,最后终于试出来,CloudFlare虽然是赛博大善人,但他经常更新UI,改项目设置的位置是真的让人头疼,而且你看完这次最后的设置也会深感不解。

背景:有本地一台服务器,已通过tunnel把webdav开放到了外网,可从外网中转CF进行访问。

要求:虽然webdav设置了账号密码,但被心怀鬼胎定上后还是危险,所以需要只有开了warp在同一团队的设备才能访问webdav所有页面。

操作:客户端:从官网或设置的提示中下载到本地,登录到ZeroTrust同一团队,开启连接。

CF设置:ZeroTrust-》访问控制-〉应用程序-》添加应用程序-〉添加公共域,添加新策略

重点来了新策略中,操作要填 Bypass,这里不知道为什么要填bypass,而不是Allow,因为默认时Allow,所以一直没想到这里改,下面选择器选择 Warp (若这里没有Warp,则去 可重用组建-》态势检查中 添加检查,选择 Warp 就有了)

其他的就都默认,保存就OK了。

如果出现要输入邮箱的验证码,那就是CF在起初给你自动设置了个 One-Time ,在 集成-》 标识提供程序 中 删除掉就可以了,但最后因为添入了上面的bypass,所以这里要求潜质有个邮件的 One-Time,所以我这边是保留的,有其他情况可以讨论

By liu