thắc mắc Điều khiển máy tính từ xa

Bác cho em hỏi ngu vpn tunnel setup trên router hay router mở port đến 1 máy rồi setup ssh trên máy đó ạ
Tôi setup con OpenVPN rồi để chơi lâu rồi không thử nên không nhớ.

Nhưng cơ bản:
Dòng xanh: cái này là port forward cơ bản để kết nối ssh rồi, chả liên quan tới VPN
Dòng đỏ: router có hỗ trợ sẵn thì không cần port forward (bởi vì lúc này router đóng vai trò là VPN server luôn rồi, port của server là port của router), còn nếu anh giống tôi setup open vpn trên một máy server khác trong mạng LAN thì cần phải port forward từ máy đó đến router.

Để cho dễ hiểu thì SSH và VPN cần phải kết nối tới 1 hoặc nhiều port, và kết từ ngoài vào chỉ biết đến port của router thôi, nên nếu server SSH hoặc VPN không nằm ở router thì bắt buộc phải port forward.
 
Bác cho em hỏi ngu vpn tunnel setup trên router hay router mở port đến 1 máy rồi setup ssh trên máy đó ạ
Router thường chip yếu, nên làm vpn server cho throughput thấp. Còn built vpn server trên máy tính thì chip khỏe hơn nên throughput cao hơn. Tùy nhu cầu mà liệu cơm gắp mắm. Mình thì chạy cả 2, vpn server chính trên máy tính, vpn server phụ (backup, failover) chạy trên router.

Mấy vpn cơ bản như L2TP, PPTP, OpenVPN kết nối qua port nên cần NAT port nếu server chạy sau router. Còn wiregaurd nó xài P2P nên ko cần NAT port.
 
Tôi setup con OpenVPN rồi để chơi lâu rồi không thử nên không nhớ.

Nhưng cơ bản:
Dòng xanh: cái này là port forward cơ bản để kết nối ssh rồi, chả liên quan tới VPN
Dòng đỏ: router có hỗ trợ sẵn thì không cần port forward (bởi vì lúc này router đóng vai trò là VPN server luôn rồi, port của server là port của router), còn nếu anh giống tôi setup open vpn trên một máy server khác trong mạng LAN thì cần phải port forward từ máy đó đến router.

Để cho dễ hiểu thì SSH và VPN cần phải kết nối tới 1 hoặc nhiều port, và kết từ ngoài vào chỉ biết đến port của router thôi, nên nếu server SSH hoặc VPN không nằm ở router thì bắt buộc phải port forward.
vâng dòng xanh ý e là setup vpn trên router,
dòng đỏ là setup ở pc, forward ssh port đến pc thôi :D
 
Router thường chip yếu, nên làm vpn server cho throughput thấp. Còn built vpn server trên máy tính thì chip khỏe hơn nên throughput cao hơn. Tùy nhu cầu mà liệu cơm gắp mắm. Mình thì chạy cả 2, vpn server chính trên máy tính, vpn server phụ (backup, failover) chạy trên router.

Mấy vpn cơ bản như L2TP, PPTP, OpenVPN kết nối qua port nên cần NAT port nếu server chạy sau router. Còn wiregaurd nó xài P2P nên ko cần NAT port.
mấy con Pi3 có chịu dc tải cho 1 client RDP ko bác nhỉ :D
 
Em xài RDP, nhưng nếu máy dùng có nhiều hình quá thì kiểu nó render ko kịp hay lag hình lắm. Trong khi check CPU với RAM thì đều ok vì máy rất mạnh, check tiếp https://www.testufo.com/ thì vẫn 60 fps, chẳng biết chậm ở đâu haizz.
do đồng bộ màn hình à. bật v sync. hay tối ưu FPS đặt nó về dưới 60 thôi xem
 
mấy con Pi3 có chịu dc tải cho 1 client RDP ko bác nhỉ :D
Remote desktop phụ thuộc vào client và host. Với đường truyền thì độ trễ nhiều hay ít chứ througput ko quant trọng bằng. Mặc định hardware acceleration của RDP ko đc bật

 
Remote desktop phụ thuộc vào client và host. Với đường truyền thì độ trễ nhiều hay ít chứ througput ko quant trọng bằng. Mặc định hardware acceleration của RDP ko đc bật


Cái này là gì thế bác? Encode để truyền nhẹ hơn ah? Vậy thì vga 2 đầu phải support encode / decode?
 
Cái này là gì thế bác? Encode để truyền nhẹ hơn ah? Vậy thì vga 2 đầu phải support encode / decode?
1 dạng GPU rendering. Đương nhiên là GPU 2 đầu phải hỗ trợ thì mới chạy đc, ko thì báo lỗi ngay. Vì lý do đó nên mặc định bị tắt.
 
Last edited:
Mở port trên mạng có user mật khẩu dài thì vẫn ko an toàn ah các thím?

ko phải là an toàn hay ko mà là bạn ko biết những gì bạn ko biết, ví dụ clip dưới đây nó chỉ cách hack windows password, tuy nó ko thể hack qua mạng nhưng làm sao chúng ta biết là nó còn có lỗ hỗng gì nữa hay ko?

 
cho mình hỏi setup vpn kiểu j. bác nhỉ. mình đăng muốn điều khiển con windows 10 ở nhà. mà không biết setup vpn sao á
Bạn cứ thuê một con vps giá rẻ rồi cài vpn wireguard lên đó
Máy cty, máy nhà bạn kết nối vpn wireguard đó rồi bạn cứ remote qua rdp thôi
 
Bạn cứ thuê một con vps giá rẻ rồi cài vpn wireguard lên đó
Máy cty, máy nhà bạn kết nối vpn wireguard đó rồi bạn cứ remote qua rdp thôi

tại sao phải thuê vps? nếu ko muốn thuê thì đơn giản nhất là cài virtualbox, install debian server + pivpn + router mở udp port forwarding cho con debian và triển thôi, đó là dễ nhất luôn rồi đó
 
Router thường chip yếu, nên làm vpn server cho throughput thấp. Còn built vpn server trên máy tính thì chip khỏe hơn nên throughput cao hơn. Tùy nhu cầu mà liệu cơm gắp mắm. Mình thì chạy cả 2, vpn server chính trên máy tính, vpn server phụ (backup, failover) chạy trên router.

Mấy vpn cơ bản như L2TP, PPTP, OpenVPN kết nối qua port nên cần NAT port nếu server chạy sau router. Còn wiregaurd nó xài P2P nên ko cần NAT port.
WireGuard vẫn cần mở port 51820 nha

Mở port 3389 ra internet thì cực kỳ nguy hiểm, giờ mấy con bot trên mạng nó scan hà rầm mấy port thông dụng. (3389, 21, 22, 23, ... )
Nên mình hạn chế cực kỳ hạn chế mở port, nếu không muốn dính ransomeware, hay máy tính thành zombie botnet, dính virus đào tiền ảo....:angry:
(mình từng dính rồi nên giờ rất hạn chế mở port, con mikrotik ở nhà mở service VPN thôi mà log vẫn thấy có những IP lạ quét truy cập vào):burn_joss_stick: (sợ quá tắt luôn service VPN trên Mikrotik luôn)

Giải pháp của mình là::big_smile:

đơn giản thì:
- Đăng ký 1 con VPS giá rẻ, cấu hình thấp RAM 1GB, 1 core, ổ cứng nhỏ nhỏ thôi, chạy Ubuntu server, ở VN hay Singapore đều được. Nếu không có gì thì dùng VPS ở VN đi để có tốc độ cao

  • Rồi cài VPN WireGuard hay VPN Tailscale trên đó (VPN Tailscale thì cực kỳ đơn giản và cực kỳ dễ cài và dễ xài)
  • Rồi thì máy tính ở nhà cho kết nối truy cập vào VPN đó, máy laptop ở ngoài cũng truy cập kết nối vào VPN đó.:byebye:
- Cả hai máy chung một VPN, chung một mạng rồi thì giờ, laptop bên ngoài chạy RDP (Remote Desktop Connection) lên, remote máy pc ở nhà thôi.:byebye:

Cách này thì đơn giản nhưng: phải đăng ký một con VPS, VPS giá rẻ thì chừng 100k Một tháng thôi, bằng 2 ly Katinat thôi, cũng không đáng bao nhiêu đâu, bù lại bảo mật không đụng chạm gì tới con router mở nhà, không cần mở port hay gì cả, rất an toàn. Remote mướt mượt y như xài máy nhà (đương nhiên do chạy VPS ở VN mà :)) )

còn không thì cách này:
Nếu nhà có thiết bị như pc, hay raspberry pi luôn luôn bật (always on) thì hãy kham khảo cloudflare tunnel zero trust, để truy cập không cần mở port hay DDNS gì cả, dùng cái này kết hợp với guacamole thì có thể remote máy pc ở mọi thiết bị và cực kỳ bảo mật, mọi vấn đề bảo mật sẽ do cloudflare đảm trách, và có thể cài xác thực khi truy cập nữa

Cách này thì không cần đăng ký VPS, nhưng cần tốn một con pc, hay raspberry pi luôn luôn bật (always on) để kết nối tới cloudflare tunnel và cài guacamole lên, Và cần một domain, mà domain thì cứ đăng ký trên cloudflare luôn cho lành, chi phí thì chỉ vài USD một năm, coi như không đáng. Cần tốn tí thời gian để cài guacamole lên nữa
Nhưng remote qua guacamole dùng trên trình duyệt web thấy hình không đẹp lắm, chất lượng chắc 70% so với Remote Desktop Connection), bù lại thì có thể dùng mọi thiết bị (ipad, iphone, android phone, taplet...) miễn có trình duyệt web là truy cập guacamole và remote thôi.

Mình thì mình vote dùng VPS rồi cài VPN WireGuard hay VPN Tailscale, đơn giản và dễ xài.:) cái nào đơn giản và dễ thì dùng thôi. VPN Tailscale thì cực kỳ đơn giản và cực kỳ dễ cài và dễ xài:byebye:

CẢ HAI CÁCH ĐỀU KHÔNG HỀ ĐỘNG CHẠM GÌ ĐẾN CON ROUTER VÀ HỆ THỐNG MẠNG Ở NHÀ, KHÔNG PHẢI MỞ PORT GÌ CẢ :boss:
À mà con VPS hay con pc, hay raspberry pi luôn luôn bật (always on) ở nhà, ngoài VPN, Remote thì các bạn có thể tận dụng cài thêm AdGuard Home chặn quản cáo cũng được...
 
WireGuard vẫn cần mở port 51820 nha

Đừng tạo WG ở default port, ở nhà thì đừng chạy một mạng, chạy một WAN và LAN riêng biệt, bỏ con WG vô WAN và dùng FW rào nó lại. Chạy VPS cũng đc, nhưng tự nhiên route hết traffic lên mấy con VPS cũng hơi ngại.
 
Back
Top