thảo luận Hướng dẫn dùng Cloudflare Zero Trust

@Fioren

1-2 ngày gần đây thấy hiện lỗi này thì sửa làm sao bạn nhỉ?

Annotations​

1 error and 1 warning

cgps
Process completed with exit code 1.

cgps
Node.js 16 actions are deprecated. Please update the following actions to use Node.js 20: actions/setup-node@v3. For more information see: GitHub Actions: Transitioning from Node 16 to Node 20 (https://github.blog/changelog/2023-09-22-github-actions-transitioning-from-node-16-to-node-20/).
Re fork lại đi bác ơi
 
đấy :love: DNS bộ lọc xịn là chặn đc hết mấy cái QC inapp luôn 😎 bởi v mình mới nhét cả đống filter vào cho nó chặn cho sạch
Đâu cần nhiều đâu, chỉ cần 2 bộ lọc #1 như mod hướng dẫn đó, từ pihole qua adguard home, từ nextdns qua cf đều chặn sạch
@Fioren

1-2 ngày gần đây thấy hiện lỗi này thì sửa làm sao bạn nhỉ?

Annotations​

1 error and 1 warning

cgps
Process completed with exit code 1.

cgps
Node.js 16 actions are deprecated. Please update the following actions to use Node.js 20: actions/setup-node@v3. For more information see: GitHub Actions: Transitioning from Node 16 to Node 20 (https://github.blog/changelog/2023-09-22-github-actions-transitioning-from-node-16-to-node-20/).
Sửa actions/setup-node@v3 thành actions/setup-node@v4 là được nha sốp. v3 cũ k còn chạy action đc nữa.
 
@Fioren

1-2 ngày gần đây thấy hiện lỗi này thì sửa làm sao bạn nhỉ?

Annotations​

1 error and 1 warning

cgps
Process completed with exit code 1.

cgps
Node.js 16 actions are deprecated. Please update the following actions to use Node.js 20: actions/setup-node@v3. For more information see: GitHub Actions: Transitioning from Node 16 to Node 20 (https://github.blog/changelog/2023-09-22-github-actions-transitioning-from-node-16-to-node-20/).
t thấy đâu có lỗi này, sync fork, cập nhật phiên bản mới xem sao.
 
Hi các fen, các fen có biết tại sao 1 vài web mình sử dụng chrome, firefox, opera thì đều ko kết nối được ( This site can’t be reached), nhưng khi sử dụng edge thì vào ầm ầm ko?
Không biết là do setting cái gì mà chỉ mỗi thằng edge vào được, kiểu thằng edge nó ko bị chặn mấy web đó. mình đã tắt hết dns setting các kiểu, chỉ set dns google trong card mạng thôi.
ví dụ 1 vài trang: medium, seagm, vercel...
 
Hi các fen, các fen có biết tại sao 1 vài web mình sử dụng chrome, firefox, opera thì đều ko kết nối được ( This site can’t be reached), nhưng khi sử dụng edge thì vào ầm ầm ko?
Không biết là do setting cái gì mà chỉ mỗi thằng edge vào được, kiểu thằng edge nó ko bị chặn mấy web đó. mình đã tắt hết dns setting các kiểu, chỉ set dns google trong card mạng thôi.
ví dụ 1 vài trang: medium, seagm, vercel...
bồ thử:
chrome: bật flag "kyber" lên
firefox: set true cho "kyber" và dòng có "win10" trong about:config
 
Cách cài đặt DDNS
Lưu ý: Cách này có hơi vi phạm luật của github... Cho nên tài khoản github có thể bị khóa, nên tạo account phụ để làm.
1/ Tạo DDNS và gắn DDNS vào trong router:
Xem thêm ở thread NextDNS mục IV
thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/)
2/ Fork repo này:
GitHub - FiorenMas/Cloudflare-Gateway-Update-DDNS-For-DNS-Locations (https://github.com/FiorenMas/Cloudflare-Gateway-Update-DDNS-For-DNS-Locations)
2/ Vào trang này:
Cloudflare One (https://one.dash.cloudflare.com/)
Rồi vào đây:
GKTSUVy.png

D8I1myD.png

Nhìn lên thanh địa chỉ có url như sau:
https://one.dash.cloudflare.com/de2b42770b857cb4829d123bf2c595c4/gateway/locations/6b7c800392788df2be76d3224a0c6766/edit
Đằng trước /gateway/locations/de2b42770b857cb4829d123bf2c595c4 gọi là CLOUDFLARE_ACCOUNT_ID
Đằng sau /gateway/locations/6b7c800392788df2be76d3224a0c6766 gọi là CLOUDFLARE_LOCATION_ID
Sau đó vào đây đẩy lấy API_Key
https://dash.cloudflare.com/profile/api-tokens
3l9zNfg.png

Điền mật khẩu và xác nhận robot của cloudflare sau đó copy lại API_KEY
H4OB8bO.png

Thêm các Secret Action theo các bước như #1 đã hướng dẫn:
Name​
Secret​
CLOUDFLARE_API_KEYNhư trên
CLOUDFLARE_ACCOUNT_IDNhư #1
CLOUDFLARE_ACCOUNT_EMAILNhư #1
CLOUDFLARE_LOCATION_IDNhư trên đã giải thích
CLOUDFLARE_LOCATION_NAMENhư trên đã giải thích
DDNS_HOSTNAMETên DDNS tạo ở trang dynu

Sau khi thêm xong vào tab Action nhấn vào đây:
bAwJ9OM.png

2Au4zce.png

bCURfNA.png


Mặc định là cứ 1 giờ sẽ cập nhật DDNS 1 lần, có thể rút ngắn thời gian lại bằng cách sửa file main.yml chỗ này thành ý thích
Bc37wcN.png

Một vài giá trị tham khảo:
30 phút: */30 * * * *
10 phút: */10 * * * *
5 phút: */5 * * * *

fen ơi làm theo cách này thì có phải cập nhật ip hoặc DNS vào router ko nhỉ
mình dùng tplink có DDNS sẵn (tplinkdns.com) mình dùng cái đó nhưng setup xong hết các bước rồi khi test dns leak thì nó vẫn ra dns của nhà mạng viettel nhỉ

ZESJR4h.png
 
fen ơi làm theo cách này thì có phải cập nhật ip hoặc DNS vào router ko nhỉ
mình dùng tplink có DDNS sẵn (tplinkdns.com) mình dùng cái đó nhưng setup xong hết các bước rồi khi test dns leak thì nó vẫn ra dns của nhà mạng viettel nhỉ

ZESJR4h.png
sao k chọn primary dns là cái dns trong cf đi?
 
ddns method 1 doesn't update anymore when ip of isp is changed.
Maybe cloudflare workers changed something there too?
Please update the script to make it work agian.
 
@Fioren mình đang gặp trường hợp, tất các ngân hàng khác vào bình thường, chỉ riêng bidv.com.vn là không vào được

  • Đã cấu hình Firewall Policies -- Allow Domain với matches regex cho ^.*bidv\.com\.vn$
  • Đã Disable DNSSEC Validation
  • Đã tắt EDNS

Chưa rõ nguyên nhân vì sao, để sang DNS như 8.8.8.8 hay 1.1.1.1 thì vào bình thường.
 
@Fioren mình đang gặp trường hợp, tất các ngân hàng khác vào bình thường, chỉ riêng bidv.com.vn là không vào được

  • Đã cấu hình Firewall Policies -- Allow Domain với matches regex cho ^.*bidv\.com\.vn$
  • Đã Disable DNSSEC Validation
  • Đã tắt EDNS

Chưa rõ nguyên nhân vì sao, để sang DNS như 8.8.8.8 hay 1.1.1.1 thì vào bình thường.
xem lại bộ lọc của bạn
mình xài bình thường, vẫn để ECS, không cần đặt policy riêng
 
Back
Top