thắc mắc Cách thiết lập Coundflare Warp zero trust cho pfsense?

  • Người tạo chủ đề Người tạo chủ đề vanthoi1991
  • Ngày bắt đầu Ngày bắt đầu

vanthoi1991

Senior Member
Tình hình là ae cũng hiểu, nay nhiều nhà mạng chặn tele quá. Mình đang thử cấu hình Cloundflare Warp zero trust cho Pfsense để truy cập được mấy cái bị chặn. Nhưng ngặt cái không biết nó sai hay lỗi ở đâu mà nó không thông được.
Khi chưa thêm rule thì còn tracert ra, làm xong tracert nó không thông máy chủ tele luôn =]]
Mình đã cấu hình Cloundflare Zero Trust truy cập qua Warp Client thành công rồi nha!
Mấy bước lấy prv key vs pub key thôi bỏ qua cho nó ngắn ha.
Các tham số cấu hình sơ sơ nó như này, anh em nghía xem có chỗ nào không ổn không!

Cấu hình Tunels cho Wireguard:
1749197672525.png

Cấu hình Peer:
1749197947402.png

Cấu hình interface:
1749198095021.png

Cấu hình Gateway:
1749198160434.png

Rule cho cổng GW0 (công Cloundflare Warp):
1749198238144.png

Rule cho LAN:
Cái này mình đang chỉ định một vài IP LAN đến địa chỉ IP máy chủ nào mới được áp dụng rule Cloundflare Warp này.
Không áp dụng cho toàn bộ mạng LAN!
1749198299772.png

NAT Outbound: Chỗ này không biết nguyên nhân vì sao Pfsense bị bỏ qua, đã thử mục Nat Address (interface ra là WAN và GW0 đều bị.
1749198497547.png

Trạng thái của Gateways:
1749198679006.png

Trạng thái WireGuard:
1749198732805.png

Còn đây là nhật ký gói tin mỗi khi mình thử truy cập web telegram:
1749198824433.png


Anh em xem xong cho mình xin ý kiến xem sai ở đâu để sửa xem có khắc phục được lỗi không. Chứ làm hoài mà không được buồn quá!
 
Giờ bạn cần lấy config đó cài vào wg client trên điện thoại xem kết nối được không nhé. Mình thì kết nối trực tiếp wg của CF chứ không kết nối như bạn.
 
Giờ bạn cần lấy config đó cài vào wg client trên điện thoại xem kết nối được không nhé. Mình thì kết nối trực tiếp wg của CF chứ không kết nối như bạn.
Trên status của wg nó đang báo chưa bao giờ bắt tay, nên chắc không được đâu bạn. Sợ nó bị lỗi rule NAT thôi. Do bản 2.8 này nó mới với thấy nó hơi lạ so với một vài hướng dẫn trên mạng.
 
Trên status của wg nó đang báo chưa bao giờ bắt tay, nên chắc không được đâu bạn. Sợ nó bị lỗi rule NAT thôi. Do bản 2.8 này nó mới với thấy nó hơi lạ so với một vài hướng dẫn trên mạng.
thường chưa bắt tay này là do config các list máy chủ tele chưa đúng trong allowIPs. Anh em share wg nhiều nên cũng gặp vấn đề khi tạo WG không bắt tay được. Thử để full list tele xem sao
 
thường chưa bắt tay này là do config các list máy chủ tele chưa đúng trong allowIPs. Anh em share wg nhiều nên cũng gặp vấn đề khi tạo WG không bắt tay được. Thử để full list tele xem sao
Ah ko phải bạn. Do nó không thông được. Chứ ko phải do tele bạn. Tele chỉ là một máy chủ mà mình thêm vào thôi. Còn bình thường không cần phải tele đâu bạn. Kiểu IP local với Local Warp của cloundflare nó không thông. Do dịch vụ chưa kích hoạt hoặc NAT không thông.
 
Ah ko phải bạn. Do nó không thông được. Chứ ko phải do tele bạn. Tele chỉ là một máy chủ mà mình thêm vào thôi. Còn bình thường không cần phải tele đâu bạn. Kiểu IP local với Local Warp của cloundflare nó không thông. Do dịch vụ chưa kích hoạt hoặc NAT không thông.
Mình chơi tplink nên dùng l2tp kết nối đi nước ngoài. Rồi dùng wg server để máy kết nối vào sau đó route wg did qua l2tp thay vì wan thôi.
 

Thống kê chủ đề

Ngày tạo
vanthoi1991,
Người trả lời cuối
l372un,
Trả lời
5
Lượt xem
498
Quay lại
Lên đầu trang