> ## Documentation Index
> Fetch the complete documentation index at: https://docs.axottle.com/llms.txt
> Use this file to discover all available pages before exploring further.

# WARP в Flow

> Локальный SOCKS-прокси и нативный WireGuard: настройка, проверка и ограничения.

Блок WARP поддерживает два runtime. Выбранные параметры включаются в план применения и настройку Agent при Apply.

| Backend                           | Выход Xray                                           | Проверка runtime                                  |
| --------------------------------- | ---------------------------------------------------- | ------------------------------------------------- |
| `cloudflare_proxy` (по умолчанию) | Локальный SOCKS-прокси, обычно `127.0.0.1:40000`     | Cloudflare client и локальный порт прокси         |
| `native_wireguard`                | Выход через WireGuard-интерфейс, по умолчанию `warp` | Интерфейс WireGuard и Cloudflare trace через него |

Для нативного режима установщик поддерживает Debian/Ubuntu с `apt-get`,
systemd и архитектурой amd64/arm64. Он устанавливает WireGuard, загружает
закреплённую версию `wgcf` с проверкой SHA-256 и запускает
`wg-quick@<interface>.service`. Имя интерфейса — 1–15 ASCII-букв, цифр,
точек, подчёркиваний или дефисов.

Конфигурация хранится в `/etc/wireguard/<interface>.conf`, регистрация —
в `/var/lib/axottle-agent/warp-native`. Установщик отказывается перезаписывать
существующий конфиг без маркера управления Axottle. `Table = off` сохраняет
системную таблицу маршрутизации; Xray направляет нужный outbound через
`sockopt.interface`.

Успех нативной установки требует доступного интерфейса и ответа Cloudflare
trace с `warp=on` либо `warp=plus`. Одного открытого SOCKS-порта для этого
режима недостаточно. Обновите Agent и его helper перед использованием
нового backend.

Health учитывает WARP только там, где он требуется применённым маршрутом.
Для нативного режима проверяется соответствующий `wg-quick`, а не обязательное
наличие `warp-svc`. Если данных о сервисе или маршруте нет, отсутствие
измерения не считается успешной проверкой.

## Проверка

Проверьте выбранный backend и ноду в плане, завершение установки Agent
и результат диагностики именно ветки с WARP. В нативном режиме проверьте
работу выбранного интерфейса. Зелёная проверка соседней ветки маршрута
не подтверждает, что трафик нужного выхода проходит через WARP.

## Откат

Верните прежние параметры блока либо предыдущую проверенную версию Flow
и выполните обычное применение. Проверьте результат и клиентский маршрут.
Удаление блока с холста само по себе не означает удаление установленного
WireGuard или Cloudflare client с ноды. Удаляйте их вручную только после
проверки, что другие применённые Flow больше не используют этот runtime.

<Note>Сверено с кодом Axottle на 2026-09-22. Возможности зависят от установленной сборки; живой сетевой прогон в рамках этой сверки не выполнялся.</Note>
