June 1, 2025 in setup2 minutes
Hướng dẫn này sẽ giúp bạn cấu hình một proxy trên VPS và định tuyến lưu lượng thông qua Cloudflare WARP bằng cách sử dụng 3proxy và warp-svc. Cách thiết lập này giúp tăng cường quyền riêng tư, ẩn IP của máy chủ và cung cấp kết nối ra ngoài một cách an toàn.
echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf
echo "net.ipv4.conf.all.route_localnet = 1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Các thiết lập này cho phép kernel của Linux chuyển tiếp gói IP và định tuyến lưu lượng tới địa chỉ localhost để phục vụ cho việc chuyển hướng NAT.
curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list
sudo apt-get update && sudo apt-get install cloudflare-warp
Khởi tạo WARP ở chế độ proxy và đặt cổng proxy (ví dụ: 40000):
warp-cli registration new
warp-cli mode proxy
warp-cli proxy port 40000
warp-cli connect
Đảm bảo dịch vụ WARP đang chạy:
sudo systemctl start warp-svc.service
Tải và cài đặt 3proxy
wget https://github.com/3proxy/3proxy/releases/download/0.9.5/3proxy-0.9.5.x86_64.deb
sudo dpkg -i 3proxy-0.9.5.x86_64.deb
Mở file cấu hình /etc/3proxy/3proxy.cfg
và chỉnh sửa như sau:
nscache 65536
log /var/log/3proxy/3proxy-%y%m%d.log D
logformat "L%d-%m-%Y %H:%M:%S %N %U %C:%c %R:%r %O %I %T"
rotate 60
# ===== User account =====
users youruser:CL:yourpassword
# ===== Proxy to WARP: port 1089 =====
auth strong
allow youruser
parent 1000 socks5 127.0.0.1 40000
socks -n -a -p1089
flush
Khởi động dịch vụ 3proxy:
sudo systemctl start 3proxy.service
Mở cổng proxy trên UFW:
sudo ufw allow 1089/tcp
Sử dụng curl
để kiểm tra proxy hoạt động chính xác:
curl -x socks5://youruser:yourpassword@your-public-ip:1089 https://ifconfig.me
Kết quả bạn nhận được là một địa chỉ IP của Cloudflare WARP thay vì IP thật của VPS (có hỗ trợ xác thực đối với socks5 proxy).