Bạn đang dùng trình duyệt đã lỗi thời. Trình duyệt có thể không hiển thị đúng trang web này hoặc các trang web khác. Bạn nên nâng cấp hoặc dùng một trình duyệt khác.
Bây giờ thì nên cài thứ gì thêm để dùng data media trên NAS mà qua web browser hoặc app như VLC hoặc PLex trên các thiết bị khác như i bát, i porn, TV android nhỉ.
Tầm như 4K thì DS video nó ko support transcode hoặc âm thanh ko hỗ trợ các kiểu
Bây giờ thì nên cài thứ gì thêm để dùng data media trên NAS mà qua web browser hoặc app như VLC hoặc PLex trên các thiết bị khác như i bát, i porn, TV android nhỉ.
Tầm như 4K thì DS video nó ko support transcode hoặc âm thanh ko hỗ trợ các kiểu
Hi bác, mô hình hiện tại của mình đang như phía dưới:
Còn phần mềm mình đang dùng chỉ có 1 tài khoản duy nhất. Khi AccountPC ở công ty làm việc, thì có thể setting như hình dưới để ĐĂNG NHẬP.
Còn khi ông sếp ở nhà muốn ký thì ĐĂNG NHẬP như dưới:
Rắc rối bắt đầu từ dưới đây: Để lấy data (hóa đơn các kiểu) từ Server thì phải Map thành 1 ổ như dưới (mặc dù TS24 cho phép dùng FTP Server nhưng mình gặp rắc rối là máy BossPC không thể ký/ghi dữ liệu lên folder chứa hóa đơn được!):
Khi BossPC ở công ty thì lại phải ngồi chỉnh cái địa chỉ thành 192.168.1.51!
Nên mình đang tìm cách không còn tồn tại cái 10.8.0.1 nữa mà làm sao cho dù truy cập từ AccountPC hay BossPC gì đi chăng nữa, cũng chỉ cần dùng 1 địa chỉ IP duy nhất!
thím qui hoạch sai địa chỉ và cấu trúc mạng cũng ko ổn. Cần làm 1 số việc có thể hơi mất công thím 1 chút nhưng sẽ ổn định được lâu dài.
1. Đổi dải IP LAN cty đang dùng đi, ko dùng 192.168 nữa. (Phối hợp với bên NCC phần mềm.)
2. Chuyển chức năng VPN Server ra cho con Router (Nếu nó hỗ trợ)
Vấn đề là thím dùng VPN nhưng chưa hiểu bản chất nên bị sai và thấy phiền phức.
Như hiện tại thì cty cũng 192.168.1.x/24, nhà sếp (99% nhà X ở VN cũng vậy) nên gói tin ko đi đến thằng 1.51 ở cty được mà có khi lại đi đến thằng 1.51 (1 thiết bị trong mạng) nào đó ở nhà sếp ấy chứ ))
hmm homelab này ứng dụng gì mấy thím nhể, thấy có dùng fpsense để update ip động cho domain giống mình đang làm (pfsense chạy trên máy ảo dùng 2 card thật của laptop), nhưng là godady, update ip tĩnh thời gian thực, ngoài ra chạy thêm 1 server blynk (ảo luôn). Còn con web lúc trc cũng chạy ảo luôn trên đó nhưng dạo này dùng mysql nhiều quá nên nó chậm, mới sắm nó cái case vật lý luôn rồi. Nếu có thể đưa blynkserver chạy chung với con webserver chạy centos thì tắt luôn server blynk (dùng java chạy cổng 9443 8443 và 7777 k liên quan gì đến webserver)
Tặng các giám đốc VPN bypass nhà mạng để coi sét hấp.
Trước khi ghi chủ tịch nói sơ xíu là sét hấp nó trỏ đến rất rất nhiều domain khác nhé.
Vì vậy các giám đốc sẽ làm 1 số bước như sau cho pfsense:
1. Các giám đốc truy cập vào link: support.surfshark.com/hc/en-us/articles/360010789259-How-to-set-up-pfSense-2-4-4-with-Surfshark để coi cách cấu hình rất chi tiết.
3. 1 số IP các quốc gia khác, các giám đốc mở file .ovpn thay ở dòng remote ae-dub.prod.surfshark.com 1443
4. Đối với router khác chủ tịch ko rành, nhưng với pfsense các giám đốc tạo 1 alias, 1 rule như sau:
I> Firewall > Alias. Import. (Tải dưới file đính kèm), đặt tên alias là xxx
II> Firewall > Rules > LAN. Add.
Action: PASS
Interface: LAN
Address Family: IPv4
Protocol: Any
Source: LAN net
Destination: Single host or alias. Các giám đốc nhập vào xxx
Gateway: VPN (đã làm ở bước 1 2). Save.
Nó giống như hình này nè:
Giải thích: xxx là tập hợp những domain vệ tinh của sét hấp (~640 domain).
Tức là khi vào sét hấp router sẽ buộc client phải đi qua vpn, còn bình thường thì đi hết line mạng.
//Chủ tịch đang thử nghiệm script khi bị chặn tự động chuyển line mà có vẻ ko ổn vì... khá là chậm so với việc add tay.
File xxx.txt tải về, copy hết nội dung của nó và làm ở bước 4 (nếu dùng pfsense).
File hk-hkg.prod.surfshark.com_tcp.ovpn.txt là cấu hình sẵn file.ovpn cho các giám đốc rồi, chỉ việc xóa .txt đi rồi add vào openvpn xài. Port TCP 1443, port UDP 1194.
Đổi IP nước khác thì đọc lại phía trên.
Account VPN này chủ tịch mua, các giám đốc xài thoải mái vì nó ko giới hạn thiết bị, nhưng đừng share ngoài voz là được.
Giám đốc nào ko thích xài ké thì tự mua riêng nha. Nếu mua thì click link này ủng hộ chủ tịch: surfshark.club/friend/sm2NEsvk?locale=en
Tặng các giám đốc VPN bypass nhà mạng để coi sét hấp.
Account VPN này chủ tịch mua, các giám đốc xài thoải mái vì nó ko giới hạn thiết bị, nhưng đừng share ngoài voz là được.
Giám đốc nào ko thích xài ké thì tự mua riêng nha. Nếu mua thì click link này ủng hộ chủ tịch: surfshark.club/friend/sm2NEsvk?locale=en
bai pát web https thím nào có server ở nhà chạy cái GreenTunnel ấy. tmux xong chạy cái greentunnel cho nó keep-alive. khổ cái greentunnel nó xài X session, ai xài Xshell của bọn netshârang thì phải cài Xmanager nữa :v (Xài thuốc bản 6 có rồi)
Quên ko nói, nếu dùng bridge các giám đốc nên thêm rules ở dòng 5, 6 nhé.
Giải thích:
1. Do dùng VPN nước ngoài cần phải thêm vài rules mới có thể truy cập ngon lành được.
2. nếu ko có rules 5, 6 đó, khi máy A cắm cáp lan vào vẫn nhận IP từ pfsense nhưng máy B, C,... ko thể truy cập được vì... nó bị xung đột gateway.
Import_LAN alias là những máy cắm vào mấy cổng NIC được pfsense cấp IP.
Access_Modems alias là những IP từ modem nhà mạng, nếu gán gateway sẽ bị từ chối truy cập.
Tại sao chủ tịch phải làm thêm rules dòng 6?
Nếu ko làm rules đó, mặc định truy cập bất cứ trang web nào pfsense cũng sẽ route hết qua VPN Singapore, Hongkong speed có ~ 50Mbps -> gây chậm.
Bởi thế làm thêm rules dòng 6 nó sẽ đi line nhà mạng sẽ full speed.
Quên ko nói, nếu dùng bridge các giám đốc nên thêm rules ở dòng 5, 6 nhé.
Giải thích:
1. Do dùng VPN nước ngoài cần phải thêm vài rules mới có thể truy cập ngon lành được.
2. nếu ko có rules 5, 6 đó, khi máy A cắm cáp lan vào vẫn nhận IP từ pfsense nhưng máy B, C,... ko thể truy cập được vì... nó bị xung đột gateway.
Import_LAN alias là những máy cắm vào mấy cổng NIC được pfsense cấp IP.
Access_Modems alias là những IP từ modem nhà mạng, nếu gán gateway sẽ bị từ chối truy cập.
Tại sao chủ tịch phải làm thêm rules dòng 6?
Nếu ko làm rules đó, mặc định truy cập bất cứ trang web nào pfsense cũng sẽ route hết qua VPN Singapore, Hongkong speed có ~ 50Mbps -> gây chậm.
Bởi thế làm thêm rules dòng 6 nó sẽ đi line nhà mạng sẽ full speed.
Cảm ơn chủ tịch. Tối nay ngâm cứu vụ này hehe @codochi Làm theo Chủ tịch thì VPN ok rồi nhưng sao nó chưa theo rules trong LAN. ( Vào mạng thông qua VPN hoàn toàn chứ không theo rules là chỉ những host ở alias mới qua VPN. Mong Chủ tịch xem giúp
Mấy bài trên mạng chỉ là buộc dns chạy hết vào pfsense tạo 2 rule, 1 rule cho phép dns 53, 1 rule cấm tất cả dns 53.
Làm 1 rule ở floating là xong chuyện.
Mấy rules WAN kia là cân bằng tải chủ tịch có nói rồi ko nói lại nữa.
Mấy bài trên mạng chỉ là buộc dns chạy hết vào pfsense tạo 2 rule, 1 rule cho phép dns 53, 1 rule cấm tất cả dns 53.
Làm 1 rule ở floating là xong chuyện.
Mấy rules WAN kia là cân bằng tải chủ tịch có nói rồi ko nói lại nữa.
Sợ nữa thì làm 1 rule ở NAT nữa là ngon lành.
cái pfblock nó ảnh hưởng dến game online nhiều không chủ tịch? trước có cài mà thằng em chơi clash of clans nó kêu rớt hoài nên nhân viên bỏ luôn, thấy nó bớt kêu
ps: lâu quá không thấy thím mtri13
Trường hợp các giám đốc cài openvpn server trên pfsense, và cũng chính pfsense là openvpn client kết nối qua mấy VPN server nước ngoài thì làm sao???
Chẳng sao. Chỉ việc edit rule bên openvpn server ở mục default gateway, cho nó route đúng gateway nhà mạng là xong.
Giải thích: Nếu ko sửa rule pfsense ko quyết định được traffic của client sẽ đi gateway nào nên chỉ truy cập LAN ko ra internet được.
Nó sẽ như thế này:
//1 số VPN nước ngoài có tính năng chặn ads nhưng cùi bắp lắm, chủ tịch đã test thử rồi nhưng ko ăn thua, vì vậy làm rule DNS ở post https://voz.vn/t/homelab.27507/post-2285304 pfsense sẽ vừa là client kết nối VPN server nước ngoài vừa kiêm luôn chặn quảng cáo (đã cài đặt package trước đó).
@codochi Em làm theo chủ tịch hướng dẫn mà LAN net nó chui hết qua VPN mặc dù đã thêm rules trong LAN với alias là list xxx. Có khi nào cái outboud của em nó làm rules bị bỏ qua ko chủ tịch? Em mà disable nó là khỏi vào mạng luôn