thắc mắc ip vps bị các nhà mạng chặn

  • Người tạo chủ đề Người tạo chủ đề ngquynhtrangcute
  • Ngày bắt đầu Ngày bắt đầu
Vì dùng tor vào đc với cả mấy bạn dùng vpn cũng xác nhận là vào đc bạn à
vps mình đã config đúng rồi, không khởi động lại đâu, đêm hôm trước vào đc mà hôm sau lại không là thật :))
Tôi vào web của bạn thấy bình thường nhé, có chặn chiếc gì đâu.
Trước tiên, để đánh giá kết nối (có bị chặn không?) đến một cái host nào đấy, thì bạn phải dùng các công cụ như ping (ping thì thường các host hay chặn), traceroute hoặc dùng ssh, netcat mà test chứ không phải vào web rồi nhận định, vì web thì có nhiều yếu tố lắm, webserver bị config sai, dns có vấn đề, cache có vấn đề, browser máy bạn có vấn đề.

1764823642810.png


1764823741030.png


Tôi đoán khả năng cao là bạn config vps không chuẩn, nên nó chặn luôn ip của bạn.
 
Sửa lần cuối:
Cảm ơn các bạn

Hoá ra mình cấu hình sai cái subnet mask ạ, phải là 255... thì gõ nhầm thành 25... , nhưng mà tại sao kết nối qua tor lại được thì mình không rõ (và trước đấy cũng có vào được)

Nãy có bạn nào traceroute khiến mình cảm thấy mình vô dụng ghê. Biết những cái này từ vài năm trước, giờ có sự cố lại ko biết dùng
 
Nếu thật sự bị chặn ( dù m ko nghĩ thế) , thì đưa vps về cloudflare , bật proxy cloudflare lên
 
Nếu thật sự bị chặn ( dù m ko nghĩ thế) , thì đưa vps về cloudflare , bật proxy cloudflare lên
fen t hỏi chút.

t có NAS 1 ( có nginx proxy + domain host trên này)
giờ muốn kết nối NAS 2đến nas 1 = wireguard qua internet( đã kết nối đc). để NAS 2 ra net = WAN Của nas 1,

giờ làm sao để trỏ sub domain trên nginxproxy ở nas 1 về các service ở NAS 2 qua wireguard.

t định tuyến mãi mà nó k thông =.=
 
fen t hỏi chút.

t có NAS 1 ( có nginx proxy + domain host trên này)
giờ muốn kết nối NAS 2đến nas 1 = wireguard qua internet( đã kết nối đc). để NAS 2 ra net = WAN Của nas 1,

giờ làm sao để trỏ sub domain trên nginxproxy ở nas 1 về các service ở NAS 2 qua wireguard.

t định tuyến mãi mà nó k thông =.=

Có phải như này?

Trên cùng 1 mạng Lan: bạn có 2 nas.

Nas 1: có host resverse proxy
Nas2 : bro muốn tạo domain name cho nas 2 bằng res proxy hsst trên nas 1, vd: nas2. example.com , nhưng chưa làm dc ?

Nếu cả 2 nas trên cùng 1 lan , thf ko liên quan đến wireguard, wireguard nó chỉ kết nối vpn thôi , vấn đề là ở dns.
Bạn cần trỏ wildcard của domain , cụ thể là *.example.com về ip của res proxy , cụ thể bt sẽ là IP của nas 1.
 
Sửa lần cuối:
Có phải như này?

Trên cùng 1 mạng Lan: bạn có 2 nas.

Nas 1: có host resverse proxy
Nas2 : bro muốn tạo domain name cho nas 2 bằng res proxy hsst trên nas 1, vd: nas2. example.com , nhưng chưa làm dc ?

Nếu cả 2 nas trên cùng 1 lan , thf ko liên quan đến wireguard, wireguard nó chỉ kết nối vpn thôi , vấn đề là ở dns.
Bạn cần trỏ wildcard của domain , cụ thể là *.example.com về ip của res proxy , cụ thể bt sẽ là IP của nas 1.
Mình nghĩ là 2 nas 2 mạng khác nhau, link với nhau qua internet bằng wireguard, chứ trong cùng 1 lan thì dễ quá fen.
Mình thì chưa đụng đến proxy ngược nên chưa tỏ lắm, nhưng dùng ip local thì mình làm rồi. Từ site thứ 3 access site thứ 2 thông qua site thứ 1 bằng wireguard. Site 1 vs 2 link với nhau qua internet bằng wireguard
 
Sửa lần cuối:
Có phải như này?

Trên cùng 1 mạng Lan: bạn có 2 nas.

Nas 1: có host resverse proxy
Nas2 : bro muốn tạo domain name cho nas 2 bằng res proxy hsst trên nas 1, vd: nas2. example.com , nhưng chưa làm dc ?

Nếu cả 2 nas trên cùng 1 lan , thf ko liên quan đến wireguard, wireguard nó chỉ kết nối vpn thôi , vấn đề là ở dns.
Bạn cần trỏ wildcard của domain , cụ thể là *.example.com về ip của res proxy , cụ thể bt sẽ là IP của nas 1.
2 nas trên 2 mạng khác nhau. ( 1 cái ở cty, 1 cái ở nhà, muốn cái ở nhà public qua IP wan của cty, và dùng internet qua đó luôn ý fen )

mình có tìm tài liệu trên mạng thì ngta làm từ VPS + NPM + Wireguard host đc homelab ở nhà đó. mà của mình khoai quá
be9D0Di.gif


giống như kiểu cloudflare tunnel mà k cần mở port ở nhà

kết nối ok rồi. mà đang bị kẹt cái NPM k thấy IP wg client, client ping đc ip NPM, NPM k ping đc ngược lại
 
2 nas trên 2 mạng khác nhau. ( 1 cái ở cty, 1 cái ở nhà, muốn cái ở nhà public qua IP wan của cty, và dùng internet qua đó luôn ý fen )

mình có tìm tài liệu trên mạng thì ngta làm từ VPS + NPM + Wireguard host đc homelab ở nhà đó. mà của mình khoai quá
be9D0Di.gif


giống như kiểu cloudflare tunnel mà k cần mở port ở nhà

kết nối ok rồi. mà đang bị kẹt cái NPM k thấy IP wg client, client ping đc ip NPM, NPM k ping đc ngược lại
ko thành vấn đề , nằm khác chỗ cũng đc , nhưng bro cần make cả 2 con đấy cùng lấy thông tin dns từ 1 dns server là ok.

Dễ nhất thì thay vì dùng wireguard, bạn dùng Twingate , hoặc netbird ., sau đó chỉnh dns , add record thông qua twingate

Dễ hơn nữa thf add tay , nhưng mà ko khuyên làm thế lol

Tốt nhất và tiện nhất thì dĩ nhên là kếm vps rồ đặt res proxy trên nó, dùng nó như gateway cho resource.
 
ko thành vấn đề , nằm khác chỗ cũng đc , nhưng bro cần make cả 2 con đấy cùng lấy thông tin dns từ 1 dns server là ok.

Dễ nhất thì thay vì dùng wireguard, bạn dùng Twingate , hoặc netbird ., sau đó chỉnh dns , add record thông qua twingate

Dễ hơn nữa thf add tay , nhưng mà ko khuyên làm thế lol

Tốt nhất và tiện nhất thì dĩ nhên là kếm vps rồ đặt res proxy trên nó, dùng nó như gateway cho resource.
khó quá. t chịu thua rồi T_T. ping từ Nas 2 về npm các thứ ok. mà NPM k thấy NAS 2, k ping đc cũng k fw ip port đc luôn
 
khó quá. t chịu thua rồi T_T. ping từ Nas 2 về npm các thứ ok. mà NPM k thấy NAS 2, k ping đc cũng k fw ip port đc luôn
Này là bt, chứng tỏ chiều từ nhà > cty fw mở , nhưng chiefu ngược lại thì ko.

Mà bro có access firewall chính của cty kô thế ? :shame:

Thử từ 2 chiều , pathping ip 2 thằng như này xem route nó đi như nào ? m đoán chiều từ cty chặn ở fw

1765023916311.png


Nếu firewall cty ko chặn hết các giao thức vpn , thì có thể làm như này bằng twingate:

- Tạo 2 ste : home và office
1765024098594.png

Thế là xoong , việc còn lại là adđ routing , và rule như ý trên twingate, gateway sẽ tự apply về clent cho bro.

Lưu ý: tùy cty dùng fw gì , nhưng nếu firewall level 7 thì nó sẽ detect dc đấy nhé , cần thận.
 
Sửa lần cuối:
Này là bt, chứng tỏ chiều từ nhà > cty fw mở , nhưng chiefu ngược lại thì ko.

Mà bro có access firewall chính của cty kô thế ? :shame:

Thử từ 2 chiều , pathping ip 2 thằng như này xem route nó đi như nào ? m đoán chiều từ cty chặn ở fw

Xem tệp đính kèm 3371073

Nếu firewall cty ko chặn hết các giao thức vpn , thì có thể làm như này bằng twingate:

- Tạo 2 ste : home và office
Xem tệp đính kèm 3371077
Thế là xoong , việc còn lại là adđ routing , và rule như ý trên twingate, gateway sẽ tự apply về clent cho bro.

Lưu ý: tùy cty dùng fw gì , nhưng nếu firewall level 7 thì nó sẽ detect dc đấy nhé , cần thận.
cty có fw đâu. mỗi con router 10Gbps của nhà mạng thôi fen ah( con proxmox chạy ngay sau con router kia), ko chặn gì hết. mà chỉ đc có 1 chiều. k tài nào làm cho chiều còn lại chạy trên wireguard đc. đang định nghiên cứu ipsec VPN. mà thấy lằng nhằng quá.

dức cái đầu thật

GW 1.9.9.1
proxmox npm 1.9.9.6
wg sv 1.9.9.7 (proxmox lxc) - interface WG là 172.1.1.1/24 ~> client nas ở nhà 172.1.1.2/32

ping từ nas nhà ~> npm ok. mà npm k ping đc ngc lại. mặc dù đã thêm iptable nat đầy đủ
từ ssh npm. ping đc 172.1.1.1
 
cty có fw đâu. mỗi con router 10Gbps của nhà mạng thôi fen ah( con proxmox chạy ngay sau con router kia), ko chặn gì hết. mà chỉ đc có 1 chiều. k tài nào làm cho chiều còn lại chạy trên wireguard đc. đang định nghiên cứu ipsec VPN. mà thấy lằng nhằng quá.

dức cái đầu thật

GW 1.9.9.1
proxmox npm 1.9.9.6
wg sv 1.9.9.7 (proxmox lxc) - interface WG là 172.1.1.1/24 ~> client nas ở nhà 172.1.1.2/32

ping từ nas nhà ~> npm ok. mà npm k ping đc ngc lại. mặc dù đã thêm iptable nat đầy đủ
từ ssh npm. ping đc 172.1.1.1
Ở nhà fen đã NAT cho interface WG chưa, chưa NAT ping vẫn thông nhưng access vẫn không được nhé
 
cty có fw đâu. mỗi con router 10Gbps của nhà mạng thôi fen ah( con proxmox chạy ngay sau con router kia), ko chặn gì hết. mà chỉ đc có 1 chiều. k tài nào làm cho chiều còn lại chạy trên wireguard đc. đang định nghiên cứu ipsec VPN. mà thấy lằng nhằng quá.

dức cái đầu thật

GW 1.9.9.1
proxmox npm 1.9.9.6
wg sv 1.9.9.7 (proxmox lxc) - interface WG là 172.1.1.1/24 ~> client nas ở nhà 172.1.1.2/32

ping từ nas nhà ~> npm ok. mà npm k ping đc ngc lại. mặc dù đã thêm iptable nat đầy đủ
từ ssh npm. ping đc 172.1.1.1
Bác có share file config wg 2 đầu mình coi thử được ko. Đang chạy vài thứ trên con vps Oracle từ homelab ở nhà qua wireguard nè. Nhớ là nó simple lắm, làm phát ăn ngay á.
 
fen t hỏi chút.

t có NAS 1 ( có nginx proxy + domain host trên này)
giờ muốn kết nối NAS 2đến nas 1 = wireguard qua internet( đã kết nối đc). để NAS 2 ra net = WAN Của nas 1,

giờ làm sao để trỏ sub domain trên nginxproxy ở nas 1 về các service ở NAS 2 qua wireguard.

t định tuyến mãi mà nó k thông =.=
Wireguard server fen đặt ở đâu?. Vẽ cái sơ đồ mạng tổng thể ra đê fen (càng chi tiết càng tốt - subnet local, subnet wireguard), fen đã static route những gì rồi.
 
Wireguard server fen đặt ở đâu?. Vẽ cái sơ đồ mạng tổng thể ra đê fen (càng chi tiết càng tốt - subnet local, subnet wireguard), fen đã static route những gì rồi.
t dùng ipsec trên dsm vpn server thì đc r. fen ah.

đại khái mô hình là như này. t dùng VPN ipsec trên vm dsm 1.9.9.3 + nas 2 vpn client trên dsm thì đc r.

mục đích chính là muốn npm lxc 1.9.9.6 quản lý hết service lan = domain. và tận dụng gateway 1.9.9.0 (10Gbps).
cái gateway ở nhà download fshare lởm quá nên muốn thử coi. ( nas 2 ra net = gateway 1.9.9.0 luôn ).

zzzzzz.png
 
t dùng ipsec trên dsm vpn server thì đc r. fen ah.

đại khái mô hình là như này. t dùng VPN ipsec trên vm dsm 1.9.9.3 + nas 2 vpn client trên dsm thì đc r.

mục đích chính là muốn npm lxc 1.9.9.6 quản lý hết service lan = domain. và tận dụng gateway 1.9.9.0 (10Gbps).
cái gateway ở nhà download fshare lởm quá nên muốn thử coi. ( nas 2 ra net = gateway 1.9.9.0 luôn ).

Xem tệp đính kèm 3371501
Chắc là ép đi qua wg không được rồi. Mình thì cái wg này cũng điêm trên dsm vì NAT mãi không thông ra Internet. Chán quá nên bỏ không chơi wg trên nas nữa. Tất cả con router chịu hết cho lành.

Nhưng mình khuyên là đặt WG server cả 2 bên. Khi Nas 1 ->2 thì xài tunnel do nas 1 làm client. Nas 2 đi nas 1 thì xài tunnel do nas 2 làm client.
 
Chắc là ép đi qua wg không được rồi. Mình thì cái wg này cũng điêm trên dsm vì NAT mãi không thông ra Internet. Chán quá nên bỏ không chơi wg trên nas nữa. Tất cả con router chịu hết cho lành.

Nhưng mình khuyên là đặt WG server cả 2 bên. Khi Nas 1 ->2 thì xài tunnel do nas 1 làm client. Nas 2 đi nas 1 thì xài tunnel do nas 2 làm client.
Mình cũng có nas, nhưng vpn đặt trên router cho dễ quản lý
 
Mình cũng có nas, nhưng vpn đặt trên router cho dễ quản lý
Tại ưa nghịch nên cài thử mà dsm củ chuối không cho NÁT nên chịu. Router thì hỗ trợ wg server, openvpn, l2tp, ipsec nên dùng khỏi cài trên nas để ổ cứng bền hơn tí
 
ko thành vấn đề , nằm khác chỗ cũng đc , nhưng bro cần make cả 2 con đấy cùng lấy thông tin dns từ 1 dns server là ok.

Dễ nhất thì thay vì dùng wireguard, bạn dùng Twingate , hoặc netbird ., sau đó chỉnh dns , add record thông qua twingate

Dễ hơn nữa thf add tay , nhưng mà ko khuyên làm thế lol

Tốt nhất và tiện nhất thì dĩ nhên là kếm vps rồ đặt res proxy trên nó, dùng nó như gateway cho resource.
Twingate này ngon hơn cloudflare không thím? Cloudflare sợ vi phạm TIOS nên ngại stream phim quá
 

Thống kê chủ đề

Ngày tạo
ngquynhtrangcute,
Người trả lời cuối
d3adc3II,
Trả lời
42
Lượt xem
2.866
Quay lại
Lên đầu trang