thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Lỗi như này là bị sao các bác nhỉ?
1748489734709.png
 
tạo list xong rồi có cần set list là allowed vào firewall ko bác?
cách này k ăn thua đâu thím ạ, thím nên chuyển sang dùng Warp. Thím đọc lại hướng dẫn ở link này: thảo luận - Hướng dẫn dùng Cloudflare Zero Trust (https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-32011119)
sau đó đến bước cuối để có được private key như này
1748491299697.png

sau đó thím add dải này vào mục AllowedIPs, dùng phần mềm Warp để import file conf vào là vào được:

Mã:
91.108.56.0/22
91.108.4.0/22
91.108.8.0/22
91.108.16.0/22
91.108.12.0/22
149.154.160.0/20
91.105.192.0/23
91.108.20.0/22
185.76.151.0/24
2001:b28:f23d::/48
2001:b28:f23f::/48
2001:67c:4e8::/48
2001:b28:f23c::/48
2a0a:f280::/32
 
cách này k ăn thua đâu thím ạ, thím nên chuyển sang dùng Warp. Thím đọc lại hướng dẫn ở link này: thảo luận - Hướng dẫn dùng Cloudflare Zero Trust (https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-32011119)
sau đó đến bước cuối để có được private key như này
Xem tệp đính kèm 3071223
sau đó thím add dải này vào mục AllowedIPs, dùng phần mềm Warp để import file conf vào là vào được:

Mã:
91.108.56.0/22
91.108.4.0/22
91.108.8.0/22
91.108.16.0/22
91.108.12.0/22
149.154.160.0/20
91.105.192.0/23
91.108.20.0/22
185.76.151.0/24
2001:b28:f23d::/48
2001:b28:f23f::/48
2001:67c:4e8::/48
2001:b28:f23c::/48
2a0a:f280::/32
Thế thì hơi khó do máy m bật tailscale 24/24, bật warp lên nó tắt tailscale mất. Thôi để tạo cái mtproto trên vps xài tạm vậy :v
 
Thế thì hơi khó do máy m bật tailscale 24/24, bật warp lên nó tắt tailscale mất. Thôi để tạo cái mtproto trên vps xài tạm vậy :v
chuẩn rồi thím ạ, muốn dùng cái warp này thì phải off cái khác. Lúc nào cần vào tele e bật, còn đâu e vẫn dùng cái PRivateDNS :)
 
Thím hướng dẫn em phần này với, ý thím là export certificate từ trên Zero Trust rồi sau đó import vào máy của mình phải không ạ. Em đang dùng Android. Thanks thím nhiều
làm theo kiểu đó thì khó lắm... cái rule block cũng phải rule https mới chặn đc...
Cách đơn giản hơn đổi dns trong file wireguard thành dns chặn qc thôi, dùng của abpvn dns chẳng hạn
Mã:
IPv4 DNS1: 103.70.12.217 (Việt Nam)
IPv4 DNS2: 149.28.148.61 (Singapore)
IPv6 DNS1: 2001:df4:4c0:1::10:8 (Việt Nam)
IPv6 DNS2: 2001:19f0:4401:a7c:5400:02ff:fe2b:da78 (Singapore)
 
làm theo kiểu đó thì khó lắm... cái rule block cũng phải rule https mới chặn đc...
Cách đơn giản hơn đổi dns trong file wireguard thành dns chặn qc thôi, dùng của abpvn dns chẳng hạn
Mã:
IPv4 DNS1: 103.70.12.217 (Việt Nam)
IPv4 DNS2: 149.28.148.61 (Singapore)
IPv6 DNS1: 2001:df4:4c0:1::10:8 (Việt Nam)
IPv6 DNS2: 2001:19f0:4401:a7c:5400:02ff:fe2b:da78 (Singapore)
ủa android tưởng thằng private dns là cao nhất mà nhể, bật vpn thì cũng đi qua private dns, còn mấy cái vpn có lọc https vừa chậm vừa nguy hiểm, cert của tụi nó chứ của mình đâu :shame: , xưa nhớ thằng luna vpn nó cấp cho quả free vpn chặn đc qc youtube, mẹ đúng là chặn đc thật nhưng phải cài cert của tụi nó, thấy nghi nghi thì hôm sau có phốt đầy trên reddit
uxby0Nl.gif
.
 
Sửa lần cuối:
ủa android tưởng thằng private dns là cao nhất mà nhể, bật vpn thì cũng đi qua private dns, còn mấy cái vpn có lọc https vừa chậm vừa nguy hiểm, cert của tụi nó chứ của mình đâu :shame: , xưa nhớ thằng luna vpn nó cấp cho quả free vpn chặn đc qc youtube, mẹ đúng là chặn đc thật nhưng phải cài cert của tụi nó, thấy nghi nghi thì hôm sau có phốt đầy trên reddit
uxby0Nl.gif
.
ai biết fen kia nói không được thì không được thôi, chứ chày cối theo hướng private dns chi :shame:
 
Cái split tunnels chỉ chạy khi xài app WARP hả các pác? E có thử dùng token đổi sang wireguard thì thấy kể cả các trang ngoài khai báo split tunnels (Include IPs and domains) đều xài IP của cloudflare trong khi xài app WARP thì split tunnels hoạt động bình thường.
 
các cụ cho hỏi, mình muốn đưa cái này lên vps chạy local trên đó luôn thay vì chạy qua github thì có ổn ko? có tốn nhiều tài nguyên ko nhỉ?
 
ai biết fen kia nói không được thì không được thôi, chứ chày cối theo hướng private dns chi :shame:
Mod cho mình hỏi,
Mình đổi Split Tunnels sang Include, add ip domain của telegram vào thì bật Warp client lên nó báo không kết nối được private DNS.
Giờ làm sao để vừa chạy private DNS vừa dùng Split Tunnels Include được vậy.
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.044
Quay lại
Lên đầu trang