kiến thức Homelab???

  • Người tạo chủ đề Người tạo chủ đề codochi
  • Ngày bắt đầu Ngày bắt đầu
Không cùng đc :v
mà sao thím cứ phải cùng làm gì thế?
Mình cũng muốn như thím đó :v
Lý do: Công ty đang đặt 1 server chưa phần mềm kế toán. Kế toán dùng phần mềm TS24 để lưu trữ dữ liệu trên server. Sếp ở nhà muốn ký hóa đơn (tương đương với lưu dữ liệu trên server) bằng phần mèm TS24 này luôn. Nhưng cái đáng buồn là khi ở cty thì server có IP là 192.168.1.10, còn khi dùng qua OpenVPN thì nó thành 10.8.0.1, còn TS24 thì chỉ có 1 account duy nhất, khi thay đổi setting (vị trí lưu data) ở máy này thì máy khác cũng bị ảnh hưởng. Do đó mỗi lần ký tá lại phải chỉnh rất phức tạp!
 
Bây giờ thì nên cài thứ gì thêm để dùng data media trên NAS mà qua web browser hoặc app như VLC hoặc PLex trên các thiết bị khác như i bát, i porn, TV android nhỉ.
Tầm như 4K thì DS video nó ko support transcode hoặc âm thanh ko hỗ trợ các kiểu
 
Mình cũng muốn như thím đó :v
Lý do: Công ty đang đặt 1 server chưa phần mềm kế toán. Kế toán dùng phần mềm TS24 để lưu trữ dữ liệu trên server. Sếp ở nhà muốn ký hóa đơn (tương đương với lưu dữ liệu trên server) bằng phần mèm TS24 này luôn. Nhưng cái đáng buồn là khi ở cty thì server có IP là 192.168.1.10, còn khi dùng qua OpenVPN thì nó thành 10.8.0.1, còn TS24 thì chỉ có 1 account duy nhất, khi thay đổi setting (vị trí lưu data) ở máy này thì máy khác cũng bị ảnh hưởng. Do đó mỗi lần ký tá lại phải chỉnh rất phức tạp!
Thím tìm L2TP IPsec nhé
 
Bây giờ thì nên cài thứ gì thêm để dùng data media trên NAS mà qua web browser hoặc app như VLC hoặc PLex trên các thiết bị khác như i bát, i porn, TV android nhỉ.
Tầm như 4K thì DS video nó ko support transcode hoặc âm thanh ko hỗ trợ các kiểu

Thử Kodi xem sao.
 
Mình cũng muốn như thím đó :v
Lý do: Công ty đang đặt 1 server chưa phần mềm kế toán. Kế toán dùng phần mềm TS24 để lưu trữ dữ liệu trên server. Sếp ở nhà muốn ký hóa đơn (tương đương với lưu dữ liệu trên server) bằng phần mèm TS24 này luôn. Nhưng cái đáng buồn là khi ở cty thì server có IP là 192.168.1.10, còn khi dùng qua OpenVPN thì nó thành 10.8.0.1, còn TS24 thì chỉ có 1 account duy nhất, khi thay đổi setting (vị trí lưu data) ở máy này thì máy khác cũng bị ảnh hưởng. Do đó mỗi lần ký tá lại phải chỉnh rất phức tạp!
Thím này nói khó hiểu thế? Sao khi dùng openvpn thì server lại đổi IP?
OpenVPN thì liên quan gì đến server của thím nhỉ?
 
Thím này nói khó hiểu thế? Sao khi dùng openvpn thì server lại đổi IP?
OpenVPN thì liên quan gì đến server của thím nhỉ?
Hi bác, mô hình hiện tại của mình đang như phía dưới:
1587545010599.png

Còn phần mềm mình đang dùng chỉ có 1 tài khoản duy nhất. Khi AccountPC ở công ty làm việc, thì có thể setting như hình dưới để ĐĂNG NHẬP.
1587545569794.png


Còn khi ông sếp ở nhà muốn ký thì ĐĂNG NHẬP như dưới:

1587545691051.png


Rắc rối bắt đầu từ dưới đây: Để lấy data (hóa đơn các kiểu) từ Server thì phải Map thành 1 ổ như dưới (mặc dù TS24 cho phép dùng FTP Server nhưng mình gặp rắc rối là máy BossPC không thể ký/ghi dữ liệu lên folder chứa hóa đơn được!):

1587545907143.png

Khi BossPC ở công ty thì lại phải ngồi chỉnh cái địa chỉ thành 192.168.1.51!

Nên mình đang tìm cách không còn tồn tại cái 10.8.0.1 nữa mà làm sao cho dù truy cập từ AccountPC hay BossPC gì đi chăng nữa, cũng chỉ cần dùng 1 địa chỉ IP duy nhất!
 
thím qui hoạch sai địa chỉ và cấu trúc mạng cũng ko ổn. Cần làm 1 số việc có thể hơi mất công thím 1 chút nhưng sẽ ổn định được lâu dài.
1. Đổi dải IP LAN cty đang dùng đi, ko dùng 192.168 nữa. (Phối hợp với bên NCC phần mềm.)
2. Chuyển chức năng VPN Server ra cho con Router (Nếu nó hỗ trợ)
Vấn đề là thím dùng VPN nhưng chưa hiểu bản chất nên bị sai và thấy phiền phức.
Như hiện tại thì cty cũng 192.168.1.x/24, nhà sếp (99% nhà X ở VN cũng vậy) nên gói tin ko đi đến thằng 1.51 ở cty được mà có khi lại đi đến thằng 1.51 (1 thiết bị trong mạng) nào đó ở nhà sếp ấy chứ =))))
 
IP duy nhất thì dùng L2TP over IPSec VPN
nhưng đấy ko phải cách hay vì trùng local subnet =))
trên cty đổi về dải 172.16.x.x là hợp lý
 
Chủ tịch ơi. em muốn connect vào openvpn mà client ip cùng dài với server thì làm sao ạ chủ tịch. e tìm thấy bridge mà chưa biết settup

Thím set được bridge chưa? Mình làm được rồi nhé, ở nhà lấy được file scan trên máy in công ty luôn :3

Sent from Xiaomi Redmi Note 5 using vozFApp
 
hmm homelab này ứng dụng gì mấy thím nhể, thấy có dùng fpsense để update ip động cho domain giống mình đang làm (pfsense chạy trên máy ảo dùng 2 card thật của laptop), nhưng là godady, update ip tĩnh thời gian thực, ngoài ra chạy thêm 1 server blynk (ảo luôn). Còn con web lúc trc cũng chạy ảo luôn trên đó nhưng dạo này dùng mysql nhiều quá nên nó chậm, mới sắm nó cái case vật lý luôn rồi. Nếu có thể đưa blynkserver chạy chung với con webserver chạy centos thì tắt luôn server blynk (dùng java chạy cổng 9443 8443 và 7777 k liên quan gì đến webserver)
 
Tặng các giám đốc VPN bypass nhà mạng để coi sét hấp.
Trước khi ghi chủ tịch nói sơ xíu là sét hấp nó trỏ đến rất rất nhiều domain khác nhé.
Vì vậy các giám đốc sẽ làm 1 số bước như sau cho pfsense:

1. Các giám đốc truy cập vào link: support.surfshark.com/hc/en-us/articles/360010789259-How-to-set-up-pfSense-2-4-4-with-Surfshark để coi cách cấu hình rất chi tiết.

2. Nhập thông tin như sau:
User: JZcZxkJWCHJDDcxcsgqFmc2p
Pass: TwneWXZttVA7YTbBMEFgdEuG

3. 1 số IP các quốc gia khác, các giám đốc mở file .ovpn thay ở dòng remote ae-dub.prod.surfshark.com 1443

4. Đối với router khác chủ tịch ko rành, nhưng với pfsense các giám đốc tạo 1 alias, 1 rule như sau:
I> Firewall > Alias. Import. (Tải dưới file đính kèm), đặt tên alias là xxx
II> Firewall > Rules > LAN. Add.​
Action: PASS​
Interface: LAN​
Address Family: IPv4​
Protocol: Any​
Source: LAN net​
Destination: Single host or alias. Các giám đốc nhập vào xxx
Gateway: VPN (đã làm ở bước 1 2). Save.​
Nó giống như hình này nè:
1593443836142.png

1593443836142.png

Giải thích: xxx là tập hợp những domain vệ tinh của sét hấp (~640 domain).
Tức là khi vào sét hấp router sẽ buộc client phải đi qua vpn, còn bình thường thì đi hết line mạng.
//Chủ tịch đang thử nghiệm script khi bị chặn tự động chuyển line mà có vẻ ko ổn vì... khá là chậm so với việc add tay.

File xxx.txt tải về, copy hết nội dung của nó và làm ở bước 4 (nếu dùng pfsense).
File hk-hkg.prod.surfshark.com_tcp.ovpn.txt là cấu hình sẵn file.ovpn cho các giám đốc rồi, chỉ việc xóa .txt đi rồi add vào openvpn xài. Port TCP 1443, port UDP 1194.
Đổi IP nước khác thì đọc lại phía trên.

Account VPN này chủ tịch mua, các giám đốc xài thoải mái vì nó ko giới hạn thiết bị, nhưng đừng share ngoài voz là được.
Giám đốc nào ko thích xài ké thì tự mua riêng nha. Nếu mua thì click link này ủng hộ chủ tịch: surfshark.club/friend/sm2NEsvk?locale=en
 

Tệp đính kèm

Tặng các giám đốc VPN bypass nhà mạng để coi sét hấp.
Account VPN này chủ tịch mua, các giám đốc xài thoải mái vì nó ko giới hạn thiết bị, nhưng đừng share ngoài voz là được.
Giám đốc nào ko thích xài ké thì tự mua riêng nha. Nếu mua thì click link này ủng hộ chủ tịch: surfshark.club/friend/sm2NEsvk?locale=en
thank chủ tịch. nhân viên mới test thử gần 1GB của chủ tịch, mà bỏ rồi. xài chùa của người khác thấy áy náy quá.
 
bai pát web https thím nào có server ở nhà chạy cái GreenTunnel ấy. tmux xong chạy cái greentunnel cho nó keep-alive. khổ cái greentunnel nó xài X session, ai xài Xshell của bọn netshârang thì phải cài Xmanager nữa :v (Xài thuốc bản 6 có rồi)
 
1593935586202.png


Quên ko nói, nếu dùng bridge các giám đốc nên thêm rules ở dòng 5, 6 nhé.
Giải thích:
1. Do dùng VPN nước ngoài cần phải thêm vài rules mới có thể truy cập ngon lành được.
2. nếu ko có rules 5, 6 đó, khi máy A cắm cáp lan vào vẫn nhận IP từ pfsense nhưng máy B, C,... ko thể truy cập được vì... nó bị xung đột gateway.
Import_LAN alias là những máy cắm vào mấy cổng NIC được pfsense cấp IP.
Access_Modems alias là những IP từ modem nhà mạng, nếu gán gateway sẽ bị từ chối truy cập.
Tại sao chủ tịch phải làm thêm rules dòng 6?
Nếu ko làm rules đó, mặc định truy cập bất cứ trang web nào pfsense cũng sẽ route hết qua VPN Singapore, Hongkong speed có ~ 50Mbps -> gây chậm.
Bởi thế làm thêm rules dòng 6 nó sẽ đi line nhà mạng sẽ full speed.
 
Xem tệp đính kèm 108149

Quên ko nói, nếu dùng bridge các giám đốc nên thêm rules ở dòng 5, 6 nhé.
Giải thích:
1. Do dùng VPN nước ngoài cần phải thêm vài rules mới có thể truy cập ngon lành được.
2. nếu ko có rules 5, 6 đó, khi máy A cắm cáp lan vào vẫn nhận IP từ pfsense nhưng máy B, C,... ko thể truy cập được vì... nó bị xung đột gateway.
Import_LAN alias là những máy cắm vào mấy cổng NIC được pfsense cấp IP.
Access_Modems alias là những IP từ modem nhà mạng, nếu gán gateway sẽ bị từ chối truy cập.
Tại sao chủ tịch phải làm thêm rules dòng 6?
Nếu ko làm rules đó, mặc định truy cập bất cứ trang web nào pfsense cũng sẽ route hết qua VPN Singapore, Hongkong speed có ~ 50Mbps -> gây chậm.
Bởi thế làm thêm rules dòng 6 nó sẽ đi line nhà mạng sẽ full speed.

Cảm ơn chủ tịch. Tối nay ngâm cứu vụ này hehe
@codochi Làm theo Chủ tịch thì VPN ok rồi nhưng sao nó chưa theo rules trong LAN. ( Vào mạng thông qua VPN hoàn toàn chứ không theo rules là chỉ những host ở alias mới qua VPN. Mong Chủ tịch xem giúp :D


via theNEXTvoz for iPhone
 
Sửa lần cuối:
1593950089072.png


Mấy bài trên mạng chỉ là buộc dns chạy hết vào pfsense tạo 2 rule, 1 rule cho phép dns 53, 1 rule cấm tất cả dns 53.
Làm 1 rule ở floating là xong chuyện.
Mấy rules WAN kia là cân bằng tải chủ tịch có nói rồi ko nói lại nữa.

Sợ nữa thì làm 1 rule ở NAT nữa là ngon lành.

1593950228285.png
 
Mấy bài trên mạng chỉ là buộc dns chạy hết vào pfsense tạo 2 rule, 1 rule cho phép dns 53, 1 rule cấm tất cả dns 53.
Làm 1 rule ở floating là xong chuyện.
Mấy rules WAN kia là cân bằng tải chủ tịch có nói rồi ko nói lại nữa.
Sợ nữa thì làm 1 rule ở NAT nữa là ngon lành.
cái pfblock nó ảnh hưởng dến game online nhiều không chủ tịch? trước có cài mà thằng em chơi clash of clans nó kêu rớt hoài nên nhân viên bỏ luôn, thấy nó bớt kêu
ps: lâu quá không thấy thím mtri13
 
Trường hợp các giám đốc cài openvpn server trên pfsense, và cũng chính pfsense là openvpn client kết nối qua mấy VPN server nước ngoài thì làm sao???
Chẳng sao. Chỉ việc edit rule bên openvpn server ở mục default gateway, cho nó route đúng gateway nhà mạng là xong.

Giải thích: Nếu ko sửa rule pfsense ko quyết định được traffic của client sẽ đi gateway nào nên chỉ truy cập LAN ko ra internet được.
Nó sẽ như thế này:
1593959969798.png


//1 số VPN nước ngoài có tính năng chặn ads nhưng cùi bắp lắm, chủ tịch đã test thử rồi nhưng ko ăn thua, vì vậy làm rule DNS ở post https://voz.vn/t/homelab.27507/post-2285304 pfsense sẽ vừa là client kết nối VPN server nước ngoài vừa kiêm luôn chặn quảng cáo (đã cài đặt package trước đó).
 
@codochi Em làm theo chủ tịch hướng dẫn mà LAN net nó chui hết qua VPN mặc dù đã thêm rules trong LAN với alias là list xxx. Có khi nào cái outboud của em nó làm rules bị bỏ qua ko chủ tịch? Em mà disable nó là khỏi vào mạng luôn
 

Tệp đính kèm

  • outbon.png
    outbon.png
    43,2 KB · Lượt xem: 158

Thống kê chủ đề

Ngày tạo
codochi,
Người trả lời cuối
ging,
Trả lời
82
Lượt xem
21.092
Quay lại
Lên đầu trang