thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Mình không dùng nhưng thấy toàn anh em fork lại, nên có góp ý nhỏ. Ở chỗ add action để chạy tự động, có dòng git clone https://github.com/mrrfv/cloudflare-gateway-pihole-scripts.git nên thay mrrfv bằng chính username của mình. Mỗi lần chạy lại clone git bạn kia, lỡ người ta nổi khùng thay đổi gì đó mất công gây lỗi.
 
Mình không dùng nhưng thấy toàn anh em fork lại, nên có góp ý nhỏ. Ở chỗ add action để chạy tự động, có dòng git clone https://github.com/mrrfv/cloudflare-gateway-pihole-scripts.git nên thay mrrfv bằng chính username của mình. Mỗi lần chạy lại clone git bạn kia, lỡ người ta nổi khùng thay đổi gì đó mất công gây lỗi.
nếu v thì còn clone làm j nữa bác ... xoá thẳng ra cho rồi
@Fioren ad ới, sao e dùng cái này vs yoga doh nó ping cao lắm, toàn 5 600ms, cay quá ạ
 

Tệp đính kèm

  • 1691509693513.png
    1691509693513.png
    40,7 KB · Lượt xem: 103
nếu v thì còn clone làm j nữa bác ... xoá thẳng ra cho rồi
@Fioren ad ới, sao e dùng cái này vs yoga doh nó ping cao lắm, toàn 5 600ms, cay quá ạ
Tại cái domain kiểu xxxxxxxxxxxx.cloudflare-gateway.com nó tận ở Mẽo, nên hình như mấy hôm nay đứt cáp thì tầm tối sẽ bị bóp băng thông:

Mã:
ping xxxxxxxxxxxxxxx.cloudflare-gateway.com

Pinging xxxxxxxxxxxxxx.cloudflare-gateway.com [162.159.36.20] with 32 bytes of data:
Reply from 162.159.36.20: bytes=32 time=57ms TTL=54
Reply from 162.159.36.20: bytes=32 time=57ms TTL=54
Reply from 162.159.36.20: bytes=32 time=57ms TTL=54
Reply from 162.159.36.20: bytes=32 time=57ms TTL=54

Ping statistics for 162.159.36.20:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 57ms, Maximum = 57ms, Average = 57ms

https://ipinfo.io/162.159.36.20
 
Mình không dùng nhưng thấy toàn anh em fork lại, nên có góp ý nhỏ. Ở chỗ add action để chạy tự động, có dòng git clone https://github.com/mrrfv/cloudflare-gateway-pihole-scripts.git nên thay mrrfv bằng chính username của mình. Mỗi lần chạy lại clone git bạn kia, lỡ người ta nổi khùng thay đổi gì đó mất công gây lỗi.
ông contributor vào repo này code cái workflow này sai, mình chủ quan không xem lại... ai fork lại là clone cái repo ông dev chứ có thay đổi đc list đc đâu, hèn gì thread này có mấy người không thêm list đc.
Code đã sửa lại:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:

    - name: Clone repository
      run: |
        git clone https://github.com/${{ github.repository }}.git
        cd cloudflare-gateway-pihole-scripts

    - name: Install npm dependencies
      run: npm ci
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
Đã sửa #1. Bạn @toask22 @giaanvu @Vudinhthinhkg bị lỗi không thêm được list, thì sửa lại file .yml ở đây:
1691515093632.png

1691515148388.png

1691515180978.png

Bạn nào đã làm rồi thì sửa lại giúp mình.
Và cảm ơn bạn @BiNGan đã phát hiện ra
 
ông contributor vào repo này code cái workflow này sai, mình chủ quan không xem lại... ai fork lại là clone cái repo ông dev chứ có thay đổi đc list đc đâu, hèn gì thread này có mấy người không thêm list đc.
Code đã sửa lại:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:

    - name: Clone repository
      run: |
        git clone https://github.com/${{ github.repository }}.git
        cd cloudflare-gateway-pihole-scripts

    - name: Install npm dependencies
      run: npm ci
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
Đã sửa #1. Bạn @toask22 @giaanvu @Vudinhthinhkg bị lỗi không thêm được list, thì sửa lại file .yml ở đây:
Xem tệp đính kèm 2003999
Xem tệp đính kèm 2004000
Xem tệp đính kèm 2004001
Bạn nào đã làm rồi thì sửa lại giúp mình.
Và cảm ơn bạn @BiNGan đã phát hiện ra
Em vừa sửa lại phần

- name: Clone repository

Như hướng dẫn của ad rồi.

Em cảm ơn!!
 
ông contributor vào repo này code cái workflow này sai, mình chủ quan không xem lại... ai fork lại là clone cái repo ông dev chứ có thay đổi đc list đc đâu, hèn gì thread này có mấy người không thêm list đc.
Code đã sửa lại:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:

    - name: Clone repository
      run: |
        git clone https://github.com/${{ github.repository }}.git
        cd cloudflare-gateway-pihole-scripts

    - name: Install npm dependencies
      run: npm ci
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
Đã sửa #1. Bạn @toask22 @giaanvu @Vudinhthinhkg bị lỗi không thêm được list, thì sửa lại file .yml ở đây:
Xem tệp đính kèm 2003999
Xem tệp đính kèm 2004000
Xem tệp đính kèm 2004001
Bạn nào đã làm rồi thì sửa lại giúp mình.
Và cảm ơn bạn @BiNGan đã phát hiện ra
Mình sửa lại theo hướng dẫn mới của bạn thì khi vào trang reuters.com bị báo đang chặn quảng cáo (trước đó để như file gốc thì không bị)
Mình chỉ xài 1 bộ lọc hostVN và 1 whitelist của Adguard.
Bây giờ phải sửa tiếp thế nào vậy bạn, chỉ mình với
 
ông contributor vào repo này code cái workflow này sai, mình chủ quan không xem lại... ai fork lại là clone cái repo ông dev chứ có thay đổi đc list đc đâu, hèn gì thread này có mấy người không thêm list đc.
Code đã sửa lại:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:

    - name: Clone repository
      run: |
        git clone https://github.com/${{ github.repository }}.git
        cd cloudflare-gateway-pihole-scripts

    - name: Install npm dependencies
      run: npm ci
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
Đã sửa #1. Bạn @toask22 @giaanvu @Vudinhthinhkg bị lỗi không thêm được list, thì sửa lại file .yml ở đây:
Xem tệp đính kèm 2003999
Xem tệp đính kèm 2004000
Xem tệp đính kèm 2004001
Bạn nào đã làm rồi thì sửa lại giúp mình.
Và cảm ơn bạn @BiNGan đã phát hiện ra
dòng cuối của mình ko có update.yml mà chỉ có main.yml thôi thím ơi. chắc cũng như nhau đúng k?
và sửa lại file này xong, có cần down lại profile về ios ko thím hay cứ thế dùng
1691545904457.png
 
ông contributor vào repo này code cái workflow này sai, mình chủ quan không xem lại... ai fork lại là clone cái repo ông dev chứ có thay đổi đc list đc đâu, hèn gì thread này có mấy người không thêm list đc.
Code đã sửa lại:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:

    - name: Clone repository
      run: |
        git clone https://github.com/${{ github.repository }}.git
        cd cloudflare-gateway-pihole-scripts

    - name: Install npm dependencies
      run: npm ci
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
      working-directory: cloudflare-gateway-pihole-scripts
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      working-directory: cloudflare-gateway-pihole-scripts
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
Đã sửa #1. Bạn @toask22 @giaanvu @Vudinhthinhkg bị lỗi không thêm được list, thì sửa lại file .yml ở đây:
Xem tệp đính kèm 2003999
Xem tệp đính kèm 2004000
Xem tệp đính kèm 2004001
Bạn nào đã làm rồi thì sửa lại giúp mình.
Và cảm ơn bạn @BiNGan đã phát hiện ra
Cảm ơn bác nhiều, giờ đã nhận bộ lộc cá nhân thêm vào được rồi.
 
Rồi vào đây để tạo API Key
https://dash.cloudflare.com/profile/api-tokens
3l9zNfg.png


Nó sẽ mở ra bảng yêu cầu nhập lại password account + recaptcha. Sau đó copy lại API Key

cái khúc rạo API key là làm kiểu gì đó bác?
Em nhấn change thì cứ bắt phải verify trong khi em nhấn trong email r :surrender:Xem tệp đính kèm 2004082
Xem tệp đính kèm 2004081
mình khoanh nút view mà bạn ấn nút change làm gì thế cho nó tùm lum ...
Mình sửa lại theo hướng dẫn mới của bạn thì khi vào trang reuters.com bị báo đang chặn quảng cáo (trước đó để như file gốc thì không bị)
Mình chỉ xài 1 bộ lọc hostVN và 1 whitelist của Adguard.
Bây giờ phải sửa tiếp thế nào vậy bạn, chỉ mình với
vậy là đang bị chặn domain nào đó để reuters phát hiện chặn qc để tối có máy tính mình xem lại thử
dòng cuối của mình ko có update.yml mà chỉ có main.yml thôi thím ơi. chắc cũng như nhau đúng k?
và sửa lại file này xong, có cần down lại profile về ios ko thím hay cứ thế dùng
Xem tệp đính kèm 2004204
cái file đó tên mỗi ng đặt khác nhau ... miễn đuôi .yml là được, sửa xong đợi nó chạy mục Action là xong, không cần download lại profile.
 
Cái rethink dns nếu host bằng cf hoặc deno sẽ thiếu DOT không dùng được cho điện thoại, còn nếu host bằng fly.io mới có DOT, rất khó với người mới và cần thẻ quốc tế mới dùng được. Và bên rethink bị cái khuyết điểm là blocklist phải đợi 7 ngày họ mới update mới, và mình không tự chủ được muốn thêm cái gì, phải theo blocklist họ cho sẵn.
vậy giống cái controlD thì phải, list có sẵn, ko thêm được.
 
Mình thấy 3 bộ lọc này là đủ sài: hostvn + abpvn + adguard filter. done
abpvn nó có bao gồm hostsVN ko thím?

cái nữa là feature nó có cái này:
  • Support for basic hosts files
  • Full support for domain lists

Như cái abpvn hay oisd nó có phải basic host ko?
 
Mình thấy 3 bộ lọc này là đủ sài: hostvn + abpvn + adguard filter. done

abpvn nó có bao gồm hostsVN ko thím?

cái nữa là feature nó có cái này:
  • Support for basic hosts files
  • Full support for domain lists

Như cái abpvn hay oisd nó có phải basic host ko?

ABPVN đã bao gồm hostsVN nha thím! hostsVN là upstream của ABPVN nên k cần thêm vào đâu
 
Mấy cái private DNS nói chung, mọi người có thể tận dụng IP list của Cloudflare để rewrite dns khỏi bị lỗi một số trang nổi tiếng (như medium.com, pastebin.com chẳng hạn).

Ví dụ mình lười GG, gõ dig +short voz.vn (vì voz cũng dùng cloudflare) ra 3 IP là 104.26.3.208, 104.26.2.208, 172.67.73.62. Giờ vô Zero Trust mục Firewall Polices thêm 1 DNS policy bên cạnh cái script đang xài, đặt tên tuỳ ý, chọn sector là domain, operator là matches regex, value là tên mấy trang trên. Thêm điều kiện OR để tiếp các trang khác. Cuối cùng action là override thì điền mấy IP của cloudflare.

NextDNS thì mở trang Settings có mục Rewrite cũng thêm dễ dàng.
AdGuard DNS thì thêm user rules kiểu ||pastebin.com^$dnsrewrite=NOERROR;A;104.26.3.208 và các dòng khác.
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.161
Quay lại
Lên đầu trang