thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Xem tệp đính kèm 2950900

Úi, mấy cái này tắt mặc định xưa giờ rồi quàng tử.

Để mò lại thử, vô lý vãi chưởng.
Cũng same exported config đó, đem qua app wireguard trên WIN connect okie.

Thay vô config.json của singbox thì ko connect được.

// Thay endpoint và key của tụi SolidVPN vào config.json của singbox thì kết nối ngon lành, chạy ầm ầm.

Làm mấy nay cứ tưởng routing có vấn đề, mò trong container phần route ko .

Xem tệp đính kèm 2950912
thử app singbox trên win xem sao :shame: không thì ném config lên đây xem s, xóa private keyđi
 
Sửa lần cuối:
thử app singbox trên win xem sao :shame: không thì ném config lên đây xem s, xóa private keyđi
Trăm sự nhờ quàng tử, như này là nó chạy. Key của SolidVPN. 192.168.8.1 là dns local từ router cấp xuống. Code này thì trên container lẫn + trên win , đều chạy, check my ip ra ip của solidvp.

Field inbout list, 127.0.0.1 để test trên win, còn trên container để 0.0.0.0 ,và route traffic qua VETH của nó

Mã:
{
    "dns": {
        "independent_cache": true,
        "rules": [
            {
                "domain": [
                    "engage.cloudflareclient.com",
                    "zepto-hkg-1.edge.nextdns.io"
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-direct"
            },
            {
                "domain": [
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                    ".*"
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-remote"
            },
            {
                "query_type": [
                    32,
                    33
                ],
                "server": "dns-block"
            },
            {
                "domain_suffix": ".lan",
                "server": "dns-block"
            }
        ],
        "servers": [
            {
                "address": "tls://zepto-hkg-1.edge.nextdns.io",
                "address_resolver": "dns-local",
                "detour": "proxy",
                "strategy": "",
                "tag": "dns-remote"
            },
            {
                "address": "8.8.8.8",
                "address_resolver": "dns-local",
                "detour": "direct",
                "strategy": "",
                "tag": "dns-direct"
            },
            {
                "address": "rcode://success",
                "tag": "dns-block"
            },
            {
                "address": "192.168.8.1",
                "detour": "direct",
                "tag": "dns-local"
            }
        ]
    },
    "inbounds": [
        {
            "listen": "127.0.0.1",
            "listen_port": 2080,
            "tag": "mixed-in",
            "type": "mixed",
            "sniff": true,
            "sniff_override_destination": false
            
        
        }
    ],
    "log": {
        "disabled": false,
        "level": "debug"
    },
    "outbounds": [
        {
            "domain_strategy": "",
            "gso": false,
            "interface_name": "SolidVPN Sing",
            "local_address": [
                "10.101.229.168/32"
            ],
            "mtu": 1280,
            "peer_public_key": "Z3o4YbG+Yjk7nFAxqgjWitLZeunuHd0+9yEihoCN0Ww=",
            "pre_shared_key": "",
            "private_key": "",
            "server": "139.99.62.61",
            "server_port": 15253,
            "system_interface": false,
            "tag": "proxy",
            "type": "wireguard",
            "workers": 0
            
        },
        {
            "tag": "direct",
            "type": "direct"
        },
        {
            "tag": "block",
            "type": "block"
        },
        {
            "tag": "dns-out",
            "type": "dns"
        }
    ],
    "route": {
        "auto_detect_interface": true,
        "final": "proxy",
        "rule_set": [
        ],
        "rules": [
            {
                "outbound": "dns-out",
                "protocol": "dns"
            }
        ]
    }
  }


Còn dưới đây là Cloudflare , chỉ thay mỗi cái Endpoint, Local Address, cặp Key và thêm Reserved [], mà nó tịt luôn

Mã:
{
    "dns": {
        "independent_cache": true,
        "rules": [
            {
                "domain": [
                    "engage.cloudflareclient.com",
                    "zepto-hkg-1.edge.nextdns.io"
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-direct"
            },
            {
                "domain": [
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                    ".*"
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-remote"
            },
            {
                "query_type": [
                    32,
                    33
                ],
                "server": "dns-block"
            },
            {
                "domain_suffix": ".lan",
                "server": "dns-block"
            }
        ],
        "servers": [
            {
                "address": "tls://zepto-hkg-1.edge.nextdns.io",
                "address_resolver": "dns-local",
                "detour": "proxy",
                "strategy": "",
                "tag": "dns-remote"
            },
            {
                "address": "8.8.8.8",
                "address_resolver": "dns-local",
                "detour": "direct",
                "strategy": "",
                "tag": "dns-direct"
            },
            {
                "address": "rcode://success",
                "tag": "dns-block"
            },
            {
                "address": "192.168.8.1",
                "detour": "direct",
                "tag": "dns-local"
            }
        ]
    },
    "inbounds": [
        {
            "listen": "127.0.0.1",
            "listen_port": 2080,
            "tag": "mixed-in",
            "type": "mixed",
            "sniff": true,
            "sniff_override_destination": false
            
        
        }
    ],
    "log": {
        "disabled": false,
        "level": "debug"
    },
    "outbounds": [
        {
            "domain_strategy": "",
            "gso": false,
            "interface_name": "Cloudflare ",
            "local_address": [
                "2606:4700:110:8018:7830:d417:92cf:c9ee/128",
                "172.16.0.2/32"
            ],
            "mtu": 1280,
            "peer_public_key": "xrBbmeQk+xYHWRn1hWe44SnaN+skT7EV0c6znJSWnm8=",
            "pre_shared_key": "",
            "private_key": "",
            "server": "engage.cloudflareclient.com",
            "server_port": 2408,
            "reserved": [66, 190, 51],
            "system_interface": false,
            "tag": "proxy",
            "type": "wireguard",
            "workers": 0
            
        },
        {
            "tag": "direct",
            "type": "direct"
        },
        {
            "tag": "block",
            "type": "block"
        },
        {
            "tag": "dns-out",
            "type": "dns"
        }
    ],
    "route": {
        "auto_detect_interface": true,
        "final": "proxy",
        "rule_set": [
        ],
        "rules": [
            {
                "outbound": "dns-out",
                "protocol": "dns"
            }
        ]
    }
  }


Screenshot 2025-03-06 205602.png
 
Trăm sự nhờ quàng tử, như này là nó chạy. Key của SolidVPN. 192.168.8.1 là dns local từ router cấp xuống. Code này thì trên container lẫn + trên win , đều chạy, check my ip ra ip của solidvp.

Field inbout list, 127.0.0.1 để test trên win, còn trên container để 0.0.0.0 ,và route traffic qua VETH của nó

Mã:
{
    "dns": {
        "independent_cache": true,
        "rules": [
            {
                "domain": [
                    "engage.cloudflareclient.com",
                    "zepto-hkg-1.edge.nextdns.io"
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-direct"
            },
            {
                "domain": [
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                    ".*"
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-remote"
            },
            {
                "query_type": [
                    32,
                    33
                ],
                "server": "dns-block"
            },
            {
                "domain_suffix": ".lan",
                "server": "dns-block"
            }
        ],
        "servers": [
            {
                "address": "tls://zepto-hkg-1.edge.nextdns.io",
                "address_resolver": "dns-local",
                "detour": "proxy",
                "strategy": "",
                "tag": "dns-remote"
            },
            {
                "address": "8.8.8.8",
                "address_resolver": "dns-local",
                "detour": "direct",
                "strategy": "",
                "tag": "dns-direct"
            },
            {
                "address": "rcode://success",
                "tag": "dns-block"
            },
            {
                "address": "192.168.8.1",
                "detour": "direct",
                "tag": "dns-local"
            }
        ]
    },
    "inbounds": [
        {
            "listen": "127.0.0.1",
            "listen_port": 2080,
            "tag": "mixed-in",
            "type": "mixed",
            "sniff": true,
            "sniff_override_destination": false
           
       
        }
    ],
    "log": {
        "disabled": false,
        "level": "debug"
    },
    "outbounds": [
        {
            "domain_strategy": "",
            "gso": false,
            "interface_name": "SolidVPN Sing",
            "local_address": [
                "10.101.229.168/32"
            ],
            "mtu": 1280,
            "peer_public_key": "Z3o4YbG+Yjk7nFAxqgjWitLZeunuHd0+9yEihoCN0Ww=",
            "pre_shared_key": "",
            "private_key": "",
            "server": "139.99.62.61",
            "server_port": 15253,
            "system_interface": false,
            "tag": "proxy",
            "type": "wireguard",
            "workers": 0
           
        },
        {
            "tag": "direct",
            "type": "direct"
        },
        {
            "tag": "block",
            "type": "block"
        },
        {
            "tag": "dns-out",
            "type": "dns"
        }
    ],
    "route": {
        "auto_detect_interface": true,
        "final": "proxy",
        "rule_set": [
        ],
        "rules": [
            {
                "outbound": "dns-out",
                "protocol": "dns"
            }
        ]
    }
  }


Còn dưới đây là Cloudflare , chỉ thay mỗi cái Endpoint, Local Address, cặp Key và thêm Reserved [], mà nó tịt luôn

Mã:
{
    "dns": {
        "independent_cache": true,
        "rules": [
            {
                "domain": [
                    "engage.cloudflareclient.com",
                    "zepto-hkg-1.edge.nextdns.io"
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-direct"
            },
            {
                "domain": [
                ],
                "domain_keyword": [
                ],
                "domain_regex": [
                    ".*"
                ],
                "domain_suffix": [
                ],
                "geosite": [
                ],
                "server": "dns-remote"
            },
            {
                "query_type": [
                    32,
                    33
                ],
                "server": "dns-block"
            },
            {
                "domain_suffix": ".lan",
                "server": "dns-block"
            }
        ],
        "servers": [
            {
                "address": "tls://zepto-hkg-1.edge.nextdns.io",
                "address_resolver": "dns-local",
                "detour": "proxy",
                "strategy": "",
                "tag": "dns-remote"
            },
            {
                "address": "8.8.8.8",
                "address_resolver": "dns-local",
                "detour": "direct",
                "strategy": "",
                "tag": "dns-direct"
            },
            {
                "address": "rcode://success",
                "tag": "dns-block"
            },
            {
                "address": "192.168.8.1",
                "detour": "direct",
                "tag": "dns-local"
            }
        ]
    },
    "inbounds": [
        {
            "listen": "127.0.0.1",
            "listen_port": 2080,
            "tag": "mixed-in",
            "type": "mixed",
            "sniff": true,
            "sniff_override_destination": false
           
       
        }
    ],
    "log": {
        "disabled": false,
        "level": "debug"
    },
    "outbounds": [
        {
            "domain_strategy": "",
            "gso": false,
            "interface_name": "Cloudflare ",
            "local_address": [
                "2606:4700:110:8018:7830:d417:92cf:c9ee/128",
                "172.16.0.2/32"
            ],
            "mtu": 1280,
            "peer_public_key": "xrBbmeQk+xYHWRn1hWe44SnaN+skT7EV0c6znJSWnm8=",
            "pre_shared_key": "",
            "private_key": "",
            "server": "engage.cloudflareclient.com",
            "server_port": 2408,
            "reserved": [66, 190, 51],
            "system_interface": false,
            "tag": "proxy",
            "type": "wireguard",
            "workers": 0
           
        },
        {
            "tag": "direct",
            "type": "direct"
        },
        {
            "tag": "block",
            "type": "block"
        },
        {
            "tag": "dns-out",
            "type": "dns"
        }
    ],
    "route": {
        "auto_detect_interface": true,
        "final": "proxy",
        "rule_set": [
        ],
        "rules": [
            {
                "outbound": "dns-out",
                "protocol": "dns"
            }
        ]
    }
  }


Xem tệp đính kèm 2951474
cái public key có đổi k thế, chứ nếu đúng như fen share thì sai r mà, public key của cloudflare là
"peer_public_key": "bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo=",
 
cái public key có đổi k thế, chứ nếu đúng như fen share thì sai r mà, public key của cloudflare là
"peer_public_key": "bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo=",

Ôi My Gosh ...........Unbelievable........

Screenshot 2025-03-06 210521.png


Là do nhìn nhầm trong cái này, cái này public key của Interface .



@Fioren , đội ơi fency nhiều. , đúng nhà nghề có khác, liếc cái biết ngay vấn đề :D :D :D

Vật mấy bữa nay do cái này .... ôi là trời.....

Đã thay lại và chạy rồi quàng tử. ......
 
Ôi My Gosh ...........Unbelievable........

Xem tệp đính kèm 2951482

Là do nhìn nhầm trong cái này, cái này public key của Interface .



@Fioren , đội ơi fency nhiều. , đúng nhà nghề có khác, liếc cái biết ngay vấn đề :D :D :D

Vật mấy bữa nay do cái này .... ôi là trời.....

Đã thay lại và chạy rồi quàng tử. ......
cơ mà singbox đang cảm thấy outmeta, đang vọc cái masque cho nó đúng meta, chạy ngon phết lại còn fake sni đc :shame:
 
cơ mà singbox đang cảm thấy outmeta, đang vọc cái masque cho nó đúng meta, chạy ngon phết lại còn fake sni đc :shame:
Lúc nào quàng tử rảnh, xin viết guide , hướng dẫn với. Trăm sự nhờ fen.

Mình sợ trình mò của mình rồi, éo le éo thể tả nổi.
 
Thôi , mệt, nghỉ...

Đem Singbox lên Mik Rb4011 ok,
Config chạy OK, có response.
Nếu dùng proxy trên Win mặc định, 1 máy connect vào, chạy ok.

Mà khi
Thêm Container Tun ( Hev-sock5-mikrotik),
Mangle traffic Raw TCP qua Tun container để nó vô sock5 -> Inbound mix-ed của Singbox -> Outbound ra WG.

Mới enable cái mangle ( traffic nào có destination IP là cloudflare, mangle nó pick up , tống qua Table , bên Table Routing nó vô gateway của Tun Hev Sock -> gateway INbound của Singbox, flow được tí traffic. CF nó đá luôn, ko nhận được response handshake package.

có allow input & forward cho listen port và peer port rồi.
----
Mấy nay CF GW cũng cà giựt lắm.
 
@Fioren bác ơi em dùng mấy list này mà check toàn 1% trong khi vào thử 1 trang trong 1 list bất kỳ thì thấy báo là đã chặn. Vậy là 2 cái list không đầy đủ à bác? Có list nào nữa không để lên tầm 80%?
 

Tệp đính kèm

  • Screenshot_2025-03-10-10-56-03-261_com.microsoft.emmx.jpg
    Screenshot_2025-03-10-10-56-03-261_com.microsoft.emmx.jpg
    333 KB · Lượt xem: 32
  • Screenshot_2025-03-10-10-56-20-206_com.microsoft.emmx.jpg
    Screenshot_2025-03-10-10-56-20-206_com.microsoft.emmx.jpg
    132,9 KB · Lượt xem: 24
@Fioren bác ơi em dùng mấy list này mà check toàn 1% trong khi vào thử 1 trang trong 1 list bất kỳ thì thấy báo là đã chặn. Vậy là 2 cái list không đầy đủ à bác? Có list nào nữa không để lên tầm 80%?
mấy trang đó bị ngáo thôi fen, cái trang #1 t đưa mới test đúng mà nó đóng cửa r
 
@Fioren bác ơi em dùng mấy list này mà check toàn 1% trong khi vào thử 1 trang trong 1 list bất kỳ thì thấy báo là đã chặn. Vậy là 2 cái list không đầy đủ à bác? Có list nào nữa không để lên tầm 80%?
adblock nó chặn trước rồi nên báo 1%, bác tắt adblock là nó lên 80%
 
À hoá ra cái vpn kia là adguard à :v, đang tính hỏi edge android làm gì có extension adguard, có cái ublock origin mà chạy lỏ vãi, toàn phải vào tắt đi bật lại mới thấy hoạt động méo ngon như firefox mobile.
 
Ủa là cái nào vậy sốp, ko chơi hàng cài ngoài hay github đâu, cái tài khoản microsoft đã bị leak login cả nghìn nơi sợ lắm rồi @@.
cái đầu tiên fen đang cài đó, thoát edge ra, rồi vào trong cài đặt hệ thống android, đổi ngôn ngữ thành tiếng trung giản thể. Rồi vào lại edge, sẽ thấy ublock mục extension. Cài vào, r trả lại ngôn ngữ cũ là đc :shame:
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.161
Quay lại
Lên đầu trang