kiến thức Hướng dẫn cài đặt Cloudflare Zero Trust để dùng Telegram free

  • Người tạo chủ đề Người tạo chủ đề leejaewoon
  • Ngày bắt đầu Ngày bắt đầu

leejaewoon

Đã tốn tiền
Do nhu cầu của các bác có muốn dùng Telegram mà lại bị nhà mạng chặn lại, nhưng mà hướng dẫn của bác @Fioren tại đây lại khó khăn cho các anh em ngoại đạo. Vậy nên hôm nay mình sẽ cố viết một bài để hướng dẫn từng bước các bác cài đặt Zero Trust gói free 50 slot thiết bị. Nếu có gì sai sót các bác cứ góp ý cho mình nhé.​
Lưu ý: Zero Trust có thể dùng trên PC/Linux, AndroidiOS. PC dùng app 1.1.1.1 WARP, mobile tìm trên store Cloudflare One Agent.​

  1. Yêu cầu:
  • Tài khoản Cloudflare: Tạo tại đây.
  • Nếu muốn login Zero Trust bằng Google account thì đương nhiên phải có tài khoản Google rồi.
  • Thẻ thanh toán quốc tế Visa/Master Card. Không cần có tiền trong thẻ để add, cũng không trừ tiền vì là gói Free.
2. Kích hoạt Zero Trust.​

6SmCWa.png

  • Sau khi chuyển đến màn hình Choose your team name, đặt tên cho Team, tên này phải nhớ vì là tên để đăng nhập Zero Trust. Nếu quên có thể vào tab Setting Custom pages để xem lại.
  • Chuyển đến màn hình Choose your plan. Ở dưới gói Free chọn Select Plan.

kL5TSRr3.png

  • Bấm Proceed to payment. Tại màn hình tiếp bấm nút Add payment method. Sau đó điền thông tin thẻ của mình và sau đó Next rồi Purchase.

IO9BiEa8.png

  • Vậy là đã thành công kích hoạt Zero Trust gói Free.
3. Cài đặt Zero Trust​
  • Lưu ý: Có 2 kiểu cài đặt A và B. A dành cho bác nào dùng Cloudflare OTP để đăng nhập, sẽ nhập email → Cloudflare gửi code về email → điền OTP để xác thực. B dành cho bác nào thích dùng hẳn tài khoản Google để xác thực, sẽ không cần phải lấy code OTP nếu đã đăng nhập sẵn trong máy/điện thoại.
  • Ở màn hình Zero Trust Dashboard. Chọn tab Access Rule groups, chọn nút Add a Group ở phía phải.

sviT6g.png

  • Ở màn hình Add a rule group. Đặt Rule group name dễ hiểu thôi.
  • Trong phần Rules/Include, ở ô Selector chọn Emails, ô Value điền Email của những người được phép truy cập vào Team của mình. Mình có thể thêm sửa xoá sau nếu cần thiết. Sau đó bấm Save.

xrHo34.png

  • Chọn tab Access Policies Add a Policy

ftpIr5Eq.png

  • Đặt Policy name, ở Action chọn Allow, Session duration chọn Same as application session timeout. Ở phần Add rules/Include, ở Selector chọn Rule group, Value chọn đúng tên Rule mình tạo ở bước trên. Sau đó bấm Save.

drctmF1.png

  • Ở tab bên trái chọn Settings WARP Client. Ở mục Device enrollment permissions, chọn Manage.

z7wnU4JL.png
kMAqze.png

  • Chọn tiếp Select existing policies sau đó chọn policy chúng ta vừa tạo và Confirm.

TPO1X6.png

A. Đối với các bác làm theo cách A: Đến đây là đã thành công việc cài đặt để đăng nhập Zero Trust trên app 1.1.1.1 WARP. Làm tiếp bước 5 nào.
B. Đối với các bác làm theo cách B:Các bác chưa xong đâu nhé, làm tiếp bước 4 nào.
4. (Bước này có thể bỏ qua nếu chọn đăng nhập bằng Cloudflare OTP) Tiến hành cài đặt tài khoản Google Developer console:​
Bước này sẽ dành cho các bác nào muốn đăng nhập Zero Trust bằng tài khoản Google. Còn nếu không muốn mất công thì có thể dùng trình xác thực của Cloudflare, sẽ gửi Email OTP về email của mình để lấy code cũng không sao cả.​

X4V3JB.png

  • Tạo Project trên console: Các bác ấn vào nút Create a project hoặc Ctrl+O và bấm vào New Project. Sau đó đặt tên Project và Create.

lYRmoHn4.png
hkh0ng.png

  • Sau khi tạo thành công thì bên phải sẽ có Notification thông báo, bấm Select Project hoặc Ctrl+O để chọn Project vừa tạo thành công
  • Dùng thanh tìm kiếm để tìm APIs & Services​

Fm6BNTD.png

  • Ở phần APIs & Services chọn tab Credentials rồi chọn Configure consent screen.​

14vw1pok.png

  • Màn hình chuyển đến mục Overview, bấm nút Get started ở bên phải màn hình.
  • Chuyển đến mục Project configuration.
    • Ở đây chỉ đặt tên thôi nên đặt tên gì dễ nhớ thôi, và mục User support email thì chọn email của mình ở bảng chọn.
    • Ở mục Audience, chọn External để có thể cho các tài khoản Google khác được phép đăng nhập.

RRZ5AdAl.png

  • Mục Contact Information điền email của mình.
  • Mục Finish thì đánh dấu đồng ý và bấm nút Create.
  • Sau khi xong thì sẽ chuyển đến màn hình Overview của Google Auth Platform, nếu không thấy thì bấm LINK. Rồi chọn phần Create OAuth client.
    • Ở mục Application type chọn Web Application, sau đó điền tên ứng dụng web là gì dễ nhớ thôi.
    • Ở mục Authorized JavaScript origins bấm chọn Add URI. Điền URI dưới dạng https://<TÊN-TEAM>.cloudflareaccess.com
      . Các bác nhớ thay đổi tên team của mình thật chính xác nhé.
    • Ở mục Authorized redirect URIs bấm chọn Add URI. Điền URI dưới dạng https://<TÊN-TEAM>.cloudflareaccess.com/cdn-cgi/access/callback.

cC4Ysm5v.png

  • Sau khi bấm Create, sẽ có màn hình thông tin OAuth client, các bác bấm tải về cái file JSON hoặc copy qua file word hay notepad gì để lưu lại nhé, cái này nó chỉ hiện một lần thôi đấy.
  • Vào Cloudflare DashboardSettingsAuthentication.
  • Ở mục Login method chọn Add new. Trong mục này sẽ chọn Google. KHÔNG chọn Google Workspace nhé.
  • Điền App ID và Client Secret vào và bật PKCE lên.

Cub5jIa.png


  • Sau đó ở Login method sẽ có nút Test của Google, các bác có thể Test đăng nhập bằng tài khoản Google. Khi kết nối thành công sẽ có kết quả như hình dưới là đã thành công với bước kết nối với Google OAuth2

mAwDtLlm.png

  • (Nếu muốn xoá cách đăng nhập OTP email thì làm, bỏ qua thì sẽ có 2 cách đăng nhập)Ở Login method, chọn Edit One-time PIN, chọn Delete.

 
Sửa lần cuối:
5. Cài đặt IP sẽ kết nối qua Zero Trust:​
  • Zero Trust DashboardSettings WARP Client. Ở Device settingsProfile Settings chọn Profile tên là Default, sau đó bấm Edit phía bên phải màn hình.

lVB78Q.png

  • Kéo xuống đến phần Split Tunnels, đánh dấu chọn vào Include IPs and domains. Kiểm tra là mình đang không kết nối vào Zero Trust nhé. Sau khi chắc chắn hãy bấm nút Continue and delete.

C7eEEQ5l.png

  • Màn hình chuyển qua cửa sổ Manage Split Tunnels (include). Tại đây sẽ có Selector là IP address và Domains.
    • IP Address: Các bác copy từng dòng ở List này vào trong ô Value nhé, mỗi dòng ở list là một lần bấm Save destination nhé. Description thì tuỳ bác nào chăm chỉ thì thêm vào.
    • Domain: Cũng vậy các bác copy từng dòng ở List này. Nhưng bên domain này thì mỗi một dòng sẽ phải add 2 lần dưới dạng cdn-telegram.org và *.cdn-telegram.org nhé, các bác thêm dấu *. ở đằng trước vào.

oZwVzTx.png


6. Tiến hành đăng nhập vào Zero Trust.​
  • Bật app WARP, góc dưới bên phải bấm vào hình bánh răng và chọn Preferences.
  • Sau đó chọn tab Account và bấm Login with Cloudflare Zero Trust, sau đó Next Agree.
  • Đến bảng Enter your team name điền đúng cái tên của Team thôi nhé, không điền phần .cloudflareaccess.com.
  • Tiếp đến trình duyệt sẽ mở trang web, chúng ta sẽ nhập vào email đã được cho phép ở trong mục Rule, nếu không có trong đấy sẽ không có code OTP đâu nhé. Còn nếu đăng nhập Google mà không có trong list thì sẽ có thông báo. Sau khi điền OTP trình duyệt sẽ hỏi như ảnh dưới thì bấm Open. Biểu tượng WARP sẽ biến thành Zero Trust là đã thành công.

K2FWwPXH.png


Kết quả:
esfbOe.gif
Update 1:
Quên mất là các bác ở Dashboard vào Settings → Account → Seat Expiration, các bác set Inactivity time 1, 2 tháng gì đó để xoá slot với thiết bị không sử dụng để tiết kiệm slot nhé.
 
Sửa lần cuối:
Em làm theo bác theo cách A.
Mà tới bước 5 cũng không thấy có default profile nào nhỉ.
 
Sửa lần cuối:
Em làm theo bác theo cách A.
Mà tới bước 5 cũng không thấy có default profile nào nhỉ.
Bác chưa đăng nhập được thì bác kiểm tra lại Rule ở trong Rule Group, sau đó kiểm tra Policy đã gắn Rule vào chưa, xong xem lại mục WARP đã gắn Policy vào chưa. Bác thiếu cái gì đó mới không có email OTP vì email không ở trong list.

Bước 5 không có Profile vì có lẽ bác chưa Enrollment devices thành công rồi.

Bác kiểm tra lại từng bước xem.
 
Bác chưa đăng nhập được thì bác kiểm tra lại Rule ở trong Rule Group, sau đó kiểm tra Policy đã gắn Rule vào chưa, xong xem lại mục WARP đã gắn Policy vào chưa. Bác thiếu cái gì đó mới không có email OTP vì email không ở trong list.

Bước 5 không có Profile vì có lẽ bác chưa Enrollment devices thành công rồi.

Bác kiểm tra lại từng bước xem.
Em Enrollment devices thành công, login được rồi bác ạ.
1748515549453.png
Mà ra ngoài vẫn chưa có cái Default profile
Em ấn tạo profile mới thì nó báo lỗi này
1748515525280.png
 
Quên mất là các bác ở Dashboard vào Settings → Account → Seat Expiration, các bác set Inactivity time 1 2 tháng gì đó để xoá slot với thiết bị không sử dụng để tiết kiệm slot nhé.

Screenshot_20250529_174516_Edge.png
 
Em Enrollment devices thành công, login được rồi bác ạ.
Mà ra ngoài vẫn chưa có cái Default profile
Em ấn tạo profile mới thì nó báo lỗi này
Bác bấm tạo profile xong rồi xem có đổi được sang dạng include không?
Với cả bác vào đúng chỗ Profile không đấy? Bởi vì theo em biết là Default profile này là tự tạo bởi hệ thống và mình có muốn cũng không xoá được :amazed::amazed::amazed:
 
Sửa lần cuối:
Bác bấm tạo profile xong rồi xem có đổi được sang dạng include không?
Với cả bác vào đúng chỗ Profile không đấy? Bởi vì theo em biết là Default profile này là tự tạo bởi hệ thống và mình có muốn cũng không xoá được :amazed::amazed::amazed:
Xem tệp đính kèm 3071847
Em làm y như hướng dẫn của bác mà :D Em làm trên PC. Chỉ có cái là Enroll xong ra chả thấy cái profile nào.
 
Chủ thớt cho mình hỏi setup như vầy thì chỉ có telegram là đi qua cloudflareZeroTrust thôi, còn các ứng dụng lhasc và IP khác thì không đúng không?

Mình setup splitunnel trên ios dc không nhỉ?
 
Chủ thớt cho mình hỏi setup như vầy thì chỉ có telegram là đi qua cloudflareZeroTrust thôi, còn các ứng dụng lhasc và IP khác thì không đúng không?

Mình setup splitunnel trên ios dc không nhỉ?
Đúng rồi bác. Ở bước 5 bác quyết định IP hay domains nào đi qua tunnel. Ứng dụng gì không quan trọng, cứ hỏi IP/Domain đấy là đi qua. Ví dụ em qua nhà ngoại là bị chặn Reddit nên add domains vào là cả Tele và Reddit đều OK.

IOS với Android cũng đều có app Cloudflare One Agent đó. Bác vào đấy rồi đăng nhập vào Team của mình là dùng thôi.
 
Đúng rồi bác. Ở bước 5 bác quyết định IP hay domains nào đi qua tunnel. Ứng dụng gì không quan trọng, cứ hỏi IP/Domain đấy là đi qua. Ví dụ em qua nhà ngoại là bị chặn Reddit nên add domains vào là cả Tele và Reddit đều OK.

IOS với Android cũng đều có app Cloudflare One Agent đó. Bác vào đấy rồi đăng nhập vào Team của mình là dùng thôi.
Bác cho hỏi bước 5 ấn chọn include ips and domains nó toàn báo lỗi này là sao nhỉ


via theNEXTvoz for iPhone
 

Thống kê chủ đề

Ngày tạo
leejaewoon,
Người trả lời cuối
Bin_kutakoto_99,
Trả lời
160
Lượt xem
21.911
Quay lại
Lên đầu trang